An Algorithm Determines How Fast You Should Drive On California's I-15 Freeway https://tech.slashdot.org/story/26/06/11/2210215/an-algorithm-determines-how-fast-you-should-drive-on-californias-i-15-fr…
業界新聞
新聞6月8日美國網路安全與基礎設施安全局(CISA)表示已掌握漏洞被積極利用的證據,將LiteLLM高風險漏洞CVE-2026-42271加入已遭利用漏洞列表(KEV),要求聯邦機構於6月22日前完成修補,究竟駭客如何利用漏洞,CISA並未說明。然而在此之前,有資安公司警告,若是攻擊者串連另一個已知漏洞,將能變成威力極為強大的武器。上週威脅情報公司Horizon3.ai指出,攻擊者利用CVE-20…
新聞資安業者ESET周四(6/11)揭露,越南駭客組織OceanLotus(APT32)自2025年10月至2026年3月,入侵越南投資軟體FireAnt Metakit更新伺服器,透過偽造軟體更新向股票投資人散布SpectralViper後門程式。OceanLotus為一現身於2012年的網路間諜組織,外界普遍認為其活動與越南政府利益相關,過去主要以中國及東南亞國家為目標,攻擊對象涵蓋企業、人權…
新聞網路資安業者Palo Alto Networks本週發佈六月份安全更新,修補11項漏洞,其中包含2項高風險安全更新。廠商呼籲管理員儘速更新到最新版本。這2項高風險安全更新中,一項為CVE-2026-0274,影響Palo Alto安全協調、自動化與回應(SOAR)平臺Cortex XSOAR。它出於Cortex XSOAR/XSIAM與Commvault Security IQ整合模組的身分驗…
新聞開源軟體與企業Linux業者紅帽(Red Hat)6月10日提醒,微軟安全開機(Secure Boot)機制使用的多張2011年版簽章憑證,將於2026年陸續到期,企業應確認UEFI(Unified Extensible Firmware Interface)韌體中的Secure Boot資料庫(db)是否已納入2023年版憑證,以確保後續可取得開機安全相關更新。若系統韌體的Secure Bo…
新聞當資安威脅從數位世界脫殼而出,轉化為具有物理動量的攻擊力時,我們正面臨一個前所未有的轉折點。專精車用資安與機器人資安的VicOne執行長鄭奕立指出,過去數位世界的入侵,最壞的結果或許是系統重灌、資料外洩;但在Physical AI(物理AI)的世界裡,機器人的手腳可能會直接傷害人類,而那絕對不是按下一個「還原鍵」就能解決的問題。針對機器人資安VicOne成立專屬研究實驗室Lab R7,就是為了…
新聞在勒索軟體ShinyHunters宣稱竊取資料後,英國諾丁漢大學(University of Nottingham)昨日(6/11)證實發生網路攻擊事件,造成大量學生資訊外流。諾丁漢大學為知名學府,根據全球學校評等網站,該校排名為英國前20大,全球前一百大。根據報導,勒索軟體駭客組織ShinyHunters點名竊取了諾丁漢大學40GB資料,包含學生、校友及職員個資及財務資料,並已公開了部份學生…
新聞OpenAI周四(6/11)宣布收購AI代理人雲端執行平臺Ona,將其安全雲端執行與協調技術整合至Codex生態系,讓AI代理人可在安全、持久且由客戶控制的雲端環境中長時間執行任務。此一收購案仍待監管機關核准,雙方並未揭露交易金額。Ona前身為Johannes Landgraf與Christian Weichel在2020年共同創辦的Gitpod,最初主打雲端開發環境,讓開發人員可直接於瀏覽器…
新聞工業自動化與能源管理業者施耐德電機(Schneider Electric)於6月9日發布3份安全公告,揭露資料中心監控軟體EcoStruxure IT Data Center Expert、遠端終端裝置與控制器EasyLogic T150/Saitel DP RTU,以及電力保護與控制平臺PowerLogic P7的多項漏洞,並針對受影響產品提供已修補的版本。EcoStruxure IT Da…
新聞研究人員Chaotic Eclipse(Nightmare-Eclipse)於微軟發布6月例行更新(Patch Tuesday)當天,公布Microsoft Defender零時差漏洞RoguePlanet。根據資安新聞網站SecurityWeek報導,事隔兩天該研究員又公開另一個零時差漏洞GreatXML,並指出該弱點可被用於繞過BitLocker磁碟加密機制。針對這項漏洞出現的情境,該名研…
新聞針對電商平臺酷澎(Coupang)於2025年11月揭露的大規模個資外洩事故,韓國個資保護委員會(Personal Information Protection Commission,PIPC)於6月11日公告,對酷澎處以6,246億8,100萬韓元(約4.09億美元)罰鍰。PIPC調查認定,酷澎因身分驗證簽章金鑰管理、存取控制等基本安全管理措施不足,導致約3,755萬人個資外洩。主管機關進一…
China Lures Foreign Patients With Cutting-Edge, Cheap Medical Care https://science.slashdot.org/story/26/06/11/225207/china-lures-foreign-patients-with-cutting-edge-cheap-medical-care?utm_source=rss1.…
新聞由亞馬遜(Amazon)創辦人貝佐斯(Jeff Bezos)共同創立的AI新創Prometheus週四(6/11)宣布完成120億美元B輪融資,公司估值達410億美元。參與投資者包括摩根大通(JPMorgan Chase)、貝萊德(BlackRock)、高盛(Goldman Sachs)、DST Global、Arch Venture Partners及貝佐斯本人。Prometheus由Jef…
新聞Oracle於6月10日警告企業應用系統平臺PeopleSoft PeopleTools存在重大漏洞CVE-2026-35273,呼籲用戶應立刻採取行動緩解風險,雖然沒有說明漏洞是否已遭到利用,然而時間點與ShinyHunter聲稱的攻擊行動相當接近,很容易讓人聯想這些駭客就是利用了CVE-2026-35273而得逞,如今有資安研究團隊證實此事。Mandiant與Google威脅情報團隊(GT…
新聞企業雲端工作流程平臺業者ServiceNow於6月上旬傳出安全事件,先前有網友在Reddit轉貼的ServiceNow客戶支援公告指出,未經身分驗證的使用者疑似可在特定情況下透過API端點,查詢部分客戶執行個體的資料,6月5日ServiceNow表示,已對代管客戶執行個體套用安全更新。ServiceNow於6月10日發布安全公告說明,多名客戶於6月3日至4日轉交漏洞獎勵計畫通報,內容涉及一項可…
新聞6月11日Google發布電腦版與Android版Chrome 149更新,總共修補28個資安弱點,其中有5個為重大等級,用戶應儘速升級至149.0.7827.114或149.0.7827.115版修補。值得留意的是,此為Google在一週內第二次發布更新,距離上次更新只有3天,相當罕見。從漏洞的類型來看,記憶體相關的弱點占多數,其中又以記憶體釋放後再存取使用(Use After Free)有…
新聞Apple釋出Mac用容器工具Container 1.0,該命令列工具以Swift撰寫,可在搭載Apple Silicon晶片的Mac上建立與執行Linux容器。新版加入可保留狀態的Linux環境管理功能,讓開發者能在Mac上保留較固定的容器執行環境,並改善設定、輸出格式與檔案傳輸等日常操作。Container是Apple在WWDC25期間公開的工具,底層使用Apple另一套Swift容器技術…
新聞自駕計程車業者Waymo周四(6/11)發表全新訂閱會員方案Waymo Premier,鎖定經常使用Waymo自駕叫車服務的重度用戶。目前Premier採邀請制,會員每月支付29.99美元後,即可享有優先派車、搭車回饋、搶先體驗新城市服務及免費取消行程等專屬權益。現階段Premier會員可享有4項主要福利,首先是優先派車,會員可獲得優先車輛配對資格,縮短等待時間;其次是搭車回饋,每趟行程可獲得…
新聞數位信任(Digital Trust)已不再僅是資安防護的附屬品,而是企業維繫營運與品牌價值的核心資產。在2026臺灣資安大會中,ISACA臺灣分會副會長陳政龍特別強調,數位信任的熱度之所以持續攀升,是因為它直接關乎提供者與消費者在數位生態系統中的互動品質。陳政龍首先引用全球知名信任議題專家Rachel Botsman的觀點,指出「信任是對未知建立一種有信心的關係」。他舉例,1967年首臺自動…
新聞隨著數位科技深度滲透社會,數位信任已成為企業維繫營運與競爭力的重要條件。國際電腦稽核協會(ISACA)臺灣分會副會長陳政龍在2026臺灣資安大會,針對管理階層如何促進數位信任進行深度剖析,並介紹ISACA近年推動的「數位信任生態系框架」(Digital Trust Ecosystem Framework,DTEF),帶領產業重新思考數位信任架構下的治理思維。促進數位信任,管理階層可優先掌握五大…