新聞日前多倫多警察局(Toronto Police Service)公布「燈塔專案」(Project Lighthouse)調查結果,指出3名男子涉嫌在多倫多市中心操作簡訊廣播器(SMS blaster),向大量行動裝置發送詐騙簡訊。這起調查始於2025年11月,當時有安全合作夥伴通報執法機關,指出多倫多市中心疑似出現這類設備。多倫多警方表示,數個月內已有數以萬計的裝置曾連上這臺簡訊廣播器,警方也…
業界新聞
Sony’s PS5 sales plummet amid price rises and a memory crisis https://www.theverge.com/news/926609/sonys-ps5-sales-plummet-memory-costs-price-hikes
BORK, BORK, BORK! There was a time when information boards were handwritten or paper-based affairs. Then departure information was shown on split-flap displays, which made a satisfying tick sound as t…
Nintendo is raising Switch 2 prices https://www.theverge.com/games/926606/nintendo-switch-2-price-hikes-earnings-results
新聞GitHub正式推出GitHub MCP Server機密憑證掃描功能,並公開預覽相依套件漏洞掃描。這兩項功能的用途,是讓開發者在使用AI工具撰寫或修改程式碼時,可以在送出程式碼前先檢查是否誤放金鑰或權杖等敏感資料,或引入帶有已知漏洞的外部套件。MCP(Model Context Protocol)是連接AI應用程式與外部系統的開源標準,可讓AI工具存取資料來源、工具與工作流程,而GitHub…
新聞Linux核心再現本機提權零時差漏洞,攻擊程式已流出資安研究人員Hyunwoo Kim公開名為Dirty Frag的漏洞鏈,指出攻擊者若已能在受影響Linux系統上執行程式,可能由低權限帳號取得Root權限。由於Dirty Frag漏洞影響所有主流Linux環境,且發行版修補與CVE編號申請尚未完成前,已有第三方公開部分漏洞細節與攻擊程式,迫使研究人員不得不提前揭露完整資訊。Dirty Fra…
The Canvas Hack Is a New Kind of Ransomware Debacle https://it.slashdot.org/story/26/05/08/0622227/the-canvas-hack-is-a-new-kind-of-ransomware-debacle?utm_source=rss1.0mainlinkanon
No week at The Register is complete without a new installment of On Call, the reader-contributed column in which you share tales of the peaks and troughs of the tech support experience. So let's get g…
新聞三星本週宣布在一項臨床研究中,Galaxy Watch 6可有效預測神經性失調引發的昏厥症狀,以便用戶採取預防措施。三星是在與韓國中央大學光明醫院(Chung-Ang University Gwangmyeong Hospital)的聯合臨床研究中,利用Galaxy Watch 6偵測的生物訊號,準確預測迷走神經性昏厥(VVS)。迷走神經性昏厥(Vasovagal syncope,VVS)可能…
新聞OpenAI週四(5/7)宣布推出ChatGPT信任聯絡人(Trusted Contact)功能,讓18歲以上使用者可自願指定一名信任的成年人,在系統判斷使用者可能有嚴重自傷風險時,通知該名聯絡人介入關心。OpenAI說明,使用者有時會在ChatGPT中探索個人問題,甚至在對話中透露自己正處於困難或需要支持的狀態,因此OpenAI希望系統在敏感情境下不只提供回應,也能在必要時協助使用者連結到現…
新聞微軟將強化Microsoft Teams通話安全,針對Teams Calling新增品牌冒用防護(Brand Impersonation Protection for Teams Calling)功能,防範攻擊者透過外部的網路語音(Voice over Internet Protocol,VoIP )來電假冒企業、客服或其他可信任組織,誘騙使用者回應或進一步提供資訊。根據Microsoft 3…
Cloudflare has revealed it will farewell 1,100 staff, due to its current and future use of AI. In a blog post that oozes Orwellian “doublespeak,” CEO Matthew Prince and President/COO Michelle Zatlyn u…
RIP social media. What comes next is messy. As social media splinters, how can we keep the new online spaces from devolving into toxic pits of despair? https://arstechnica.com/science/2026/05/rip-soci…
新聞因具備精準顯示紅綠燈倒數秒數等功能,中國導航服務高德地圖在臺灣快速竄紅,但其資料來源與個資蒐集方式引發疑慮,使得我國政府關注此事並進行評估。繼4月下旬數發部根據資通安全管理法要求政府機關禁止使用,近日國家安全局也透露,他們已對高德地圖進行檢測,結果發現多項資安問題。5月7日立法院外交及國防委員會審查115年度中央政府總預算案,有立委在質詢時關切高德地圖的資安議題,詢問國安局是否對其進行分析。國…
新聞網路基礎架構及資安服務業者Cloudflare週四(5/7)公布第一季財報,該季Cloudflare創造6.4億美元的營收,成長34%,隨後宣布要裁撤1,100名員工,約占該公司20%的員工比重。當天Cloudflare的盤後股價下滑了17%,跌至213美元。Cloudflare成立於2009年,總部位於美國舊金山,由Matthew Prince、Michelle Zatlyn與Lee Hol…
新聞Linux核心再傳本地提權漏洞,資安研究人員Hyunwoo Kim公開名為Dirty Frag的漏洞鏈,指出攻擊者若已能在受影響Linux系統上執行程式,可能由低權限帳號取得Root權限。由於Dirty Frag漏洞影響所有主流Linux環境,且發行版修補與CVE編號申請尚未完成前,已有第三方公開部分漏洞細節與攻擊程式,使研究人員需提前揭露完整資訊。Dirty Frag屬於本機提權漏洞,攻擊者…
新聞市場研究機構Gartner發布全球IT支出預測,2026年全球IT支出預估將從2025年的5.56兆美元,增加至6.31兆美元,年增13.5%。這波成長主要受到AI基礎架構、先進記憶體、軟體與雲端基礎架構服務需求推動。在各類別中,資料中心系統是成長最快的項目。Gartner預估,2026年資料中心系統支出將達7,879.9億美元,年增55.8%。IT服務則仍是支出規模最大的類別,2026年預估…
新聞資安業者Mitiga研究人員發現Anthropic Claude Code存在設計漏洞,可能遭駭客發動MCP劫持(MCP Hijacking)竊走其OAuth憑證,但開發人員可能渾然不覺,並透過供應鏈攻擊擴大下游受害範圍。這個漏洞出在Claude Code配置機制與擴展架構設計。這涉及Claude Code token的致命特徵,包括不安全儲存(存在~/.claude.json目錄下)、能跨執…
HPE has delivered the first fruits of its Juniper acquisition: Wi-Fi access points that users can manage with either Aruba Central or the Mist platform, and “self-driving” tools that use AI to allow s…
Amazon Web Services is working to address a power outage that has created “impairments” to services served from the notorious US-EAST-1 region. A May 7 incident report time-stamped 5:25 PM PDT (00:25 …