Skip to main content

業界新聞

@it-industry-news@baudrate.tw
美加聯手逮捕KimWolf殭屍網路23歲管理者

新聞美國司法部上周宣布,加拿大警方已於5月20日在渥太華逮捕涉嫌管理KimWolf殭屍網路的23歲男子Jacob Butler。Butler已遭美方刑事指控,被控協助及教唆他人入侵電腦。KimWolf是個以Android為基礎的惡意程式,主要感染非官方的Android機上盒、網路攝影機及數位相框,估計全球有超過100萬臺裝置感染了KimWolf。有許多研究認為KimWolf是另一殭屍網路Aisur…

舊款SonicWall SSL-VPN設備多因素驗證漏洞未補全,被駭客破解植入後門

新聞資安業者發現知名防火牆業者SonicWall數年前產品多因素驗證(multi-factor authentication,MFA)漏洞,在舊款機種發生修補不完整情形,而讓駭客得以在SonicWall SSL-VPN裝置上植入後門及勒索軟體工具。ReliaQuest今年2、3月發現數起攻擊行動,判斷為SonicWall SSL-VPN裝置CVE-2024-12802首次實際濫用攻擊活動。CVE-…

CIS專家看Mythos AI風險:漏洞發掘加速考驗企業資安基本功

新聞Claude Mythos、GPT-5.5-Cyber等先進AI模型陸續投入資安研究場景後,外界開始關注AI是否會加快漏洞發掘與通報速度,進而增加企業資安防禦與修補管理壓力。美國非營利資安組織網際網路安全中心(Center for Internet Security,CIS)近日發布文章,分析這類技術對企業防禦工作可能帶來的影響。CIS資深副總裁Tony Sager指出,零時差漏洞並不是新問題…

Meta推出獨立的臉書社團程式Forum

新聞Meta上周悄悄地在蘋果App Store上發布了新的Forum程式,宣稱這是個圍繞著臉書社團而打造的空間,讓使用者可以更深入地進行討論,獲得真實的答案,同時參與使用者所在乎的社群。外界認為Forum衝著Reddit而來,Reddit上周五(5/22)股價下滑5.58%,以141.67美元作收。當使用者以臉書(Facebook)帳戶登入Forum後,可直接帶入社團、個人檔案及活動紀錄;使用者可…

CISA指出Drupal的SQL注入漏洞已被用於實際攻擊

新聞上週內容管理系統Drupal開發團隊修補SQL注入漏洞CVE-2026-9082,根據Drupal本身的風險評估結果為20分(滿分25分),被評為最危險的超重大等級(Highly Critical),顯示其威脅程度極高,兩天後美國網路安全暨基礎設施安全局(CISA)掌握遭到利用的跡象,將其加入已遭利用漏洞清單(KEV),要求聯邦機構必須在5月27日前完成修補。此漏洞的CVSS評分現在也出爐,D…