駭客組織 ShinyHunters駭入FBI竊取個資事件持續發酵 ,路透社9月23日 報導指出 ...
資安業者Gambit Security 揭露 一波利用AI代理發動的大規模網路攻擊,攻擊者使用3套開源AI工具鎖定線上零售商,攻擊活動從7月延續至今,Gambit ...
OpenAI直到9月10日才通知澳洲政府,距離事件發生已近3個月,而且只是將電子郵件寄至Services Australia的公開信箱。Services ...
近日D-Link發布資安公告指出,他們著手調查路由器DIR-822A重大漏洞CVE-2026-86296與CVE-2026-86510,並呼籲用戶在他們完成相關調查前,應避免將路由器曝露在網際網路 ...
9月22日WordPress開發團隊 發布安全性更新7.1.2版 ...
開源PostgreSQL資料庫管理工具pgAdmin 4於9月17日 發布9.18版 ,修補4個漏洞,其中最嚴重的是可能導致繞過身分驗證的CVE-2026-86863,影響6.2至9.17版,建議用戶儘速升級。
未經驗證的流量受到的變化較大,GitLab.com目前一般未驗證流量的限制為單一IP位址每分鐘500次,新制生效後,一般網頁與API請求降為每小時60次。不過,未經驗證的Git HTTPS流量不計入這60次額度,仍維持現有限制。
提示詞注入目前仍難可靠防範。澳洲通訊局提醒企業,部署AI代理時若給予過多系統與資料存取權限,一旦模型受到惡意內容影響,可能進一步危及企業系統,因此應限制AI代理權限,敏感或高影響操作則需人工核准 ...
針對TeamPCP相關攻擊, 澳洲執法機關於8月底逮捕 兩名涉嫌參與攻擊的男子,其中一人另遭美國司法部起訴。根據澳洲與美國執法機關的調查估計,TeamPCP可能已入侵全球逾1,000個組織,並竊取超過50萬組憑證及至少300GB資料。
NIST投入逾170萬美元,在美國8州新增9項RAMPS資安人才培育計畫。地方雇主將與教育機構等組織合作,透過課程、實習、學徒培訓及實作專案等方式,培養符合當地實際需求的資安人才 美國國家標準暨技術研究院(NIST)於9月18日宣布 ...
資安公司Volexity揭露中國駭客UTA0565最新一波攻擊,他們架設假網站,並搭配零時差漏洞CVE-2026-85046、CVE-2026-87491,以及CVE-2026-85880,攻擊亞洲政府機關 ...