沙烏地阿拉伯租車龍頭Budget Saudi資料外洩,當地資安業者針對行動應用程式安全示警

沙烏地阿拉伯租車龍頭Budget Saudi於6月9日在沙烏地證券交易所(Tadawul) 揭露行動應用程式遭未經授權存取的資安事故 。關於事故原因,Budget Saudi説明該事件源於外部未經授權的非法存取行為。發現後已立即啟動防護措施並阻斷連線。該公


ShapedPlugin多款WordPress外掛程式遭供應鏈攻擊,原廠付費版本被植入後門程式

資安業者Wordfence 於6月16日揭露 ,擁有近40萬個系統安裝量的WordPress外掛程式開發商ShapedPlugin,發生供應鏈攻擊事件,攻擊者入侵其基礎設施後,將惡意程式碼植入多款付費的Pro版外掛程式,並透過原廠網站與更新機制散佈給用户,使安裝


研究團隊揭Rex框架,降低生成式AI回推失真率、可用來提高AI藥物設計和科學模擬精準度

生成式AI已經很會創造內容了,但要精準修改或回推生成過程,仍是一大挑戰。美國克拉克森大學(Clarkson University)研究團隊 開發一套新數學框架Rex ,主打提高擴散模型和流匹配模型(Flow Matching Model)的可逆性,讓AI在生成圖片、設計分子或進


刑事局揭露濫用LINE螢幕共享、竊取TWQR付款碼的社交工程陷阱

隨著行動支付日益普及,標榜跨平台整合的「TWQR」掃碼支付竟成為網路犯罪集團詐財新管道。刑事警察局今年4月首度針對此威脅向大眾示警,並促請相關業者強化風險警示與異常交易監測。近日刑事局進一步公佈打擊行動成果


多家資安公司確認Salesforce系統發生資料外洩,起因是Klue供應鏈攻擊

威脅情報公司ReliaQuest 雲端CRM廠商Salesforce 揭露應用程式Klue Battlecards遭到入侵的事故,駭客企圖藉此竊取用户在Salesforce存放的資料, 威脅情報公司Huntress首先表示他們受到影響 ,並公佈相關調查結果,後續有多家資安公司也公告證實受害。

根據6月22日


駭客滲透Klue Battlecards整合服務竊取用户Salesforce資料,犯案過程僅不到一天

Salesforce近日透露偵測到應用程式Klue Battlecards出現異常活動,可能有部分用户資料遭到未經授權存取,宣佈 暫時切斷該應用程式與Salesforce平台之間的連結 。然而在該公司發出公告之前,有資安公司要Klue用户提高警覺。

6月17日 威脅情報公司ReliaQuest提


SSH函式庫libssh2揭露重大漏洞,可能導致攻擊者透過特製SSH封包執行任意程式碼

廣泛應用於SSH通訊的開源函式庫專案libssh2,近日 揭露重大漏洞 CVE-2026-55200,可能導致未經身分驗證的攻擊者透過特製SSH封包觸發漏洞,進而從遠端執行程式碼,CVSS v4嚴重性等級達9.2分,影響1.11.1版


【資安日報】6月24日,Klue供應鏈攻擊事故延燒,10家資安公司受波及

Continue reading...

勒索軟體團體Gentlemen向加盟者提供EDR Killer工具,用於癱瘓受害者端點防護

勒索軟體即服務(RaaS)團體正從單純地提供加密軟體,轉向建立更完整的攻擊手段,包括用於關閉受害者EDR防護產品的EDR Killer工具。資安公司ESET旗下研究團隊 近日便揭露這類案例 ,他們發現RaaS團體Gentlemen將其開發的EDR Killer工具,提供給加


要將藥物篩選時間從幾天縮短到幾分鐘!Nvidia推BioNeMo Agent Toolkit

Nvidia日前 推出 生命科學專用AI代理開發工具BioNeMo Agent Toolkit,將蛋白質設計、分子模擬、基因組分析和醫學影像等生命科學工具封裝成AI代理(AI Agent)可直接呼叫的能力(Skills),讓研究人員能打造具專業科學知識和運算能力的AI代理,加速