EmEditor 官方安裝包遭植入間軟體,造成安全風險。該間軟體可竊取 VPN 配置、瀏覽器資料、應用程式帳號密碼,以及本地文件。攻擊者透過修改官方安裝包植入間軟體,並利用瀏覽器擴充套件實現持久化。建議使用者檢查安裝包版本,使用官方更新,啟用多因素驗證,並評估重設密碼的必要性。此事件凸顯軟體供應鏈安全的嚴峻挑戰。…
分類: 資訊安全
-
中國部署Claude聊天機器人,掀起全新資訊安全風險
《Claude》由Anthropic研發,其安全機制雖能減少有害內容,但在中國因本土化部署與微調的需求,產生了新的安全風險。為符合資料安全法…

-
Oracle EBS成攻擊焦點,Canon、Mazda美國分公司雙遭駭客侵入
「Canon、Mazda 美國分公司相繼發生 Oracle E‑Business Suite 駭入事件,顯示 ERP 系統漏洞易被利用。專家…

-
網路技術/基礎設施:AI代理架構刷新金融安全與雲端趨勢
近一年網路技術報導聚焦金融人工智慧架構與 Oracle EBS 零時差漏洞,探討雲端可擴充、韌性與安全風險管理。

-
科技新聞與產業趨勢:AI代理、雲端安全與手機處理器 AI 性能的創新浪潮
本文概述近一年資訊安全與人工智慧交織的趨勢,並以五則近期事件為例,探討 AI 代理架構、雲端安全、開源工具安全及手機 AI 性能。以國泰金控…

-
**ctrampoline防禦術:程式碼反追蹤的極致奧秘**
ctrampoline 是一種進階的防分析技術,透過跳躍表將程式碼拆分為片段並間接跳轉執行,使程式碼控制流程不連續。它藉由讀取跳躍表中的位址…

-
Zorin OS:告別 Windows,擁抱易用與安全的 Linux 新星
Zorin OS 是一款基於 Ubuntu 的 Linux 發行版,強調易用性與安全性。它提供圖形化安裝、類似 Windows 的介面,及預…

-
Domino/Notes 系統崩潰與資安風險的完整攻略
IBM Domino/Notes 仍為許多企業核心辦公平台,但面臨崩潰與資訊安全風險。典型崩潰原因包括資料庫 DDB 檔損毀、記憶體泄漏、舊…

-
程式設計師必讀:從 Salesforce 供應鏈攻擊看資訊安全的最新警鐘
本文以 Salesforce 供應鏈攻擊與 CrowdStrike 內部威脅為例,說明程式設計師在開發時應評估第三方套件安全、持續更新、運用…

-
Grafana危機:滿分漏洞讓攻擊者,可提升至管理員權限風險
Grafana 最近發現一個 CVSS 10 的嚴重漏洞。該漏洞源於驗證機制錯誤,攻擊者可透過構造請求以管理員身份登入。成功入侵後,可竊取敏…

-
Gainsight 供應鏈遭駭:零信任時代企業安全的三大新課題
近年資安趨勢為多點防護與零信任。Gainsight 供應鏈攻擊以惡意 DLL 於更新包植入,取得 Administrator 權限並橫向擴散…

破解權威迷思:企業如何打造敢言文化,提升資安防禦力
本文探討權威主義如何透過政治認同危機和集體迷信等心理機制,潛移默化地影響企業文化與資訊安全。文章引用研究指出,社會不確定性易導致個體尋求權威庇護,並盲目服從。為提升組織安全韌性,建議參考 Paulo Freire 的「意識覺醒」理論,提倡提問式教育,鼓勵批判性思維,打破沉默,從而對抗權威主義蔓延。…
以下提供多個選項: * **野馬熊貓再進化:揭露核心 Rootkit 隱藏 ToneShell 後門攻擊** *
資安公司 Kaspersky 報告指出,中國駭客組織 Mustang Panda 自 2025 年 2 月起,針對東南亞和東亞政府機關發動攻擊。攻擊手法利用名為 ProjectConfiguration.sys 的內核模式 Rootkit 部署 ToneShell 後門,該 Rootkit 具有自我防護能力,並使用可能…
網路安全併購金額2025年飆破840億美元!背後趨勢與影響深度解析
2025年全球網路安全併購金額突破840億美元,反映業界快速成長及企業對網路安全能力的迫切需求。數據顯示,戰略性及範疇型併購比例顯著提升,企業藉此快速補齊安全能力。儘管併購能提升防禦能力並推動技術創新,但也帶來整合、重組及潛在安全風險等挑戰,企業需審慎應對。…
「捕食者」間諜軟體風波再起:美國財政部解除對 Intellexa 關聯人士制裁
美國財政部解除對 Intellexa「捕食者」間諜軟體相關人士 Sara Hamou、Andrea Gambazzi 和 Merom Harpaz 的制裁。此舉部分撤銷了先前拜登政府對 Intellexa 的制裁,該公司被指控開發並商業化侵入性間諜軟體。此決定可能影響歐洲地區間諜軟體的部署和供應商運營。建議組織加強間諜…
美團預測2025:大模型引領技術浪潮,研發與服務全面升級!
美團技術團隊發布2025技術趨勢報告,聚焦大模型開源、研發技能與產品服務。 LongCat團隊開源LongCat-Flash-Chat和LongCat-Flash-Thinking等模型,前者採用MoE架構優化效率與性能。報告分享大模型應用、模型優化及實際業務經驗,並提及在多模態推理競賽中取得的成績。 此外,報告還介紹…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

