資安業者Lava掃描發現,網際網路上有36,872個伺服器IPMI管理介面直接對外開放,其中24,650個會在使用者登入前,回傳由密碼產生的驗證資料。攻擊者可利用已知漏洞CVE-2013-4786,將資料帶回自己的電腦猜測密碼,而弱密碼及格式固定的出 ...
SonicWall VPN與防火牆遭大規模憑證填充攻擊。資安業者Huntress指出,攻擊者自7月25日起利用外洩帳密進行自動化登入測試,已成功登入30個組織的SonicWall帳號 資安業者Huntress發現 一起針對SonicWall ...
AI代理端點資安開源工具Numbat透過Hooks、工作階段紀錄與OpenTelemetry遙測掌握AI代理活動,可攔阻權限提升、機密存取及資料外洩等高風險行為,並重建事件時間線供資安人員調查 ...
Amazon調查發現,typo-crypto、debug、chalk與axios攻擊可能出自同一北韓關聯組織。攻擊者疑似先利用低下載量套件測試,後續再接管熱門專案的維護者帳號,透過正常更新管道散布惡意程式 ...
美國聯邦通訊管理委員會(Federal Communication Commission,FCC)周一(7/28)以維護美國國家安全為由,更新其涵蓋清單(Covered List),將外國生產的人形機器人、四足機器人及太陽能變流器納入在美禁售範圍。
資安公司Jumpsec揭露北韓駭客組織BlueNoroff(APT38、TA444、Sapphire Sleet)的網釣攻擊活動,駭客先滲透業界人士的Telegram帳號,再向使用者假借召開Zoom、Teams會議為誘餌,從事ClickFix網釣 ...
外送平臺DoorDash周三(7/29)宣布 ,已取得美國聯邦航空總署(FAA)的Part 135航空承運人認證(Part 135 Air Carrier ...
Visual Studio把Copilot代理、.NET與Azure技能及組織共用指令整合進開發環境,並支援直接分析Git分支,讓開發團隊能以一致設定處理程式開發、檢查與建置工作 熱門新聞 ...
雲端資安業者Aryon Security於7月29日公布研究 ,指出AWS部分可公開分享的雲端資源,可能只在短時間內對外開放,隨後便從公開清單消失。研究團隊認為,這類短暫曝露可能發生在兩次掃描之間,因而可能未被採用定期掃描機制的雲端安全工具偵測到。
7月29日思科發布資安公告,指出旗下防火牆集中控管平臺Secure Firewall Management Center(FMC) 存在資安漏洞CVE-2026-20316 ...
Elastic Security Labs 揭露 ...
Brookfield是全球大型另類資產管理公司,管理資產超過1兆美元,業務遍及30多個國家,投資領域涵蓋基礎建設、能源、房地產、私募股權及信貸,近年也積極布局AI資料中心與配套電力設施。NextEra Energy則是北美最大的電力與能源基礎建設公司 ...
Some results have been hidden because they may be inaccessible to you
Show inaccessible results