Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安週報】0511~0515,Linux零時差漏洞攻擊不斷,再爆Dirty Frag漏洞鏈遭鎖定

新聞本週資安焦點首推Linux系統面臨的零時差漏洞攻擊威脅。繼先前的Copy Fail漏洞後,近期再度爆發鎖定Dirty Frag漏洞鏈的攻擊行動,甚至還有第三個同樣屬於本機提權漏洞的Fragnesia遭揭露。由於此類威脅波及多個主流Linux發行版,影響範圍之廣,企業維運團隊絕不容輕忽。在資安防禦焦點方面,上週舉行的臺灣資安大會中,多位政府與企業資安專家分享了第一手的治理藍圖與實務經驗。例如,金…

台達董事長鄭平:AI不只是耗電怪獸,也是下一波節能與能源轉型的重要工具

新聞當全球都在擔憂AI帶來的龐大耗電需求時,台達董事長暨執行長鄭平本周在該公司55周年活動中提出不同觀點。他認為,AI雖然推升資料中心與電力需求,但同時也將成為推動能源效率、智慧電網與低碳轉型的重要工具,「AI與永續並不是衝突,而是必須同步前進的兩件事。」鄭平指出,全球正同時面臨AI浪潮與氣候變遷雙重壓力,企業不能只追求AI算力成長,也必須面對能源與碳排帶來的挑戰。極端氣候加劇,全球能源轉型仍持續…

AWS推Redshift RG執行個體,採Graviton處理器提升效能並降低資料湖查詢成本

新聞AWS推出Amazon Redshift RG執行個體,這是Redshift新的執行個體家族,採用AWS Graviton處理器,並整合資料湖查詢引擎。AWS表示,RG執行個體執行資料倉儲工作負載時,速度最高可達既有RA3執行個體的2.2倍,每vCPU價格低30%,適用於資料倉儲、資料湖與高頻查詢工作負載的成本控管需求。Amazon Redshift是AWS的雲端資料倉儲服務,企業常以Reds…

Google發布電腦版Chrome 148更新,修補79個資安漏洞

新聞5月12日Google發布電腦版Chrome更新148.0.7778.167、148.0.7778.168,總共修補79個漏洞,從嚴重程度來看,有14個是重大等級、37個屬於高風險等級,其餘28個為中度風險。從漏洞的類型來看,記憶體相關的弱點占大多數,其中又以記憶體釋放後再次存取利用(Use After Free)的漏洞最多,有24個,整數溢位漏洞8個居次、記憶體堆積緩衝區溢位漏洞有6個,記憶…

TeamPCP利用蠕蟲Mini Shai-Hulud滲透逾400個NPM與PyPI套件

新聞本週TanStack的NPM套件、Mistral AI的PyPI套件遭遇供應鏈攻擊,疑似駭客滲透其套件發布流程,上架夾帶惡意程式碼的新版套件,有多家資安公司指出,這其實都是由駭客團體TeamPCP發起的蠕蟲活動Mini Shai-Hulud的一部分。資安公司Aikido、SafeDep、Snyk、Socket、Wiz指出,這波攻擊是4月底蠕蟲活動Mini Shai-Hulud的延續。SafeD…

OpenAI遭受TanStack供應鏈攻擊波及

新聞5月13日OpenAI發布部落格文章表示,他們有兩名員工的裝置遭受Mini Shai-Hulud⁠供應鏈攻擊的影響,不慎安裝植入惡意程式碼的TanStack套件,該公司察覺後迅速展開調查,並採取措施保護系統。OpenAI隔離受影響的系統與身分、撤銷使用者連線階段,輪換受影響儲存庫的存取憑證,暫時限制程式碼部署流程,徹底審查使用者與憑證行為。OpenAI目前並未發現用戶資料遭到存取,正式系統或智…

F5修補存在18年的Nginx重大漏洞

新聞5月13日F5發布資安公告,指出採用非同步事件驅動框架的網頁伺服器Nginx存在資安漏洞CVE-2026-42945,問題發生在ngx_http_rewrite_module元件。當rewrite指令接在rewrite、if,或set指令的後面,以及運用未命名的Perl相容正規表達式(Perl-Compatible Regular Expression,PCRE)擷取含有問號的替換字串時,就會…