駭客組織ShinyHunters宣稱駭入FBI,聲稱竊得包含幾乎所有探員及應徵者個資的數TB資料,FBI證實正調查涉及FBIjobs.gov網站的未授權活動 ● ShinyHunters傳駭入FBI,宣稱竊得探員個資及應徵者資料 ● ...
第三是生產具有數位元素產品的製造商,則是將軟體或硬體產品以自身名稱或商標推向市場的業者。OpenSSF指出,這類角色承擔的CRA責任最廣,因此相關路徑主要面向產品、工程、資安及法遵團隊,協助尋找CRA準備所需資源。
9月22日Arista 發布資安公告 ,於企業內部網路環境建置的SD-WAN集中管理平臺VeloCloud ...
這批資料出自2024年8月Mindbox行銷自動化平臺的攻擊事件,該起攻擊導致其企業客戶大量敏感資料外洩,其中最著名的受害者為俄羅斯漢堡王(Burger King ...
川普在聯合國大會宣布,美國政府今後將AI改稱「超級智慧」(Super Intelligence,SI),認為Artificial一詞容易讓人誤以為是假的。他同時反對以全球性架構控制AI,主張不應限制相關技術發展 美國總統 川普(Donald ...
資料庫軟體業者MongoDB於9月18及19日陸續揭露並修補 14個資安漏洞 ,包含兩個重大漏洞,涵蓋Mongoid、MongoDB C Driver及Entity Framework Core ...
OpenAI隨著快取和推論能力的提升,使其得以更低成本提供強大模型功能,Sol和Luna的API價格皆較GPT-5.6版降一半。其中Sol每百萬token輸入/輸出價格由4/20美元降為2/10美元,Luna則從0.2/1.2降為0.1和0.5美元。
Claude Opus 5.5目前已在Claude所有平臺上推出, Anthropic也提高 ...
Brevo高權限Cloudflare API金鑰遭竊,攻擊者向客戶網站注入惡意程式,訪客可能遇上ClickFix誘騙,WordPress網站也可能被安裝惡意外掛 擔心錯過重要的資安新聞嗎?資安日報與資安週報即日起推出免費電子報訂閱,每天每週直送資安要聞,提供專業、易懂、便於轉述的最佳中文資安情報,助你掌握全球與臺灣最新資安脈動。
CVE-2026-78006發生在PHP還原小工具資料的過程,外掛會先檢查資料是否安全,但PHP在資料還原完成前,可能先執行資料內物件的特殊處理函式。攻擊者可利用格式異常的資料讓外掛誤判內容安全,WordPress後續處理資料時可執行攻擊者指定的系統 ...
IBM於9月10日與17日 先後發布 兩份 資安公告 ,修補訊息中介軟體IBM MQ的兩個重大漏洞CVE-2026-10747與CVE-2026-10858,分別影響IBM MQ Appliance 9.4及10.0部分版本,以及IBM MQ for ...