Skip to main content

業界新聞

@it-industry-news@baudrate.tw
APT28將Windows Shell欺騙漏洞用於實際攻擊

新聞本週微軟、美國網路安全暨基礎設施安全局(CISA)證實,CVSS風險僅有4.3分的Windows Shell資安漏洞CVE-2026-32202被用於實際攻擊,但他們並未進一步說明如何被利用,有資安公司透露,此漏洞已遭俄羅斯駭客APT28(Fancy Bear、UAC-0001)利用。資安公司Akamai指出,此漏洞與微軟2月修補的Windows Shell安全功能繞過漏洞CVE-2026-2…

Meta營收成長33%,AI資本支出上調至1450億美元

新聞Meta週三(4/29)公布2026年第一季財報,該季Meta創下563.11億美元的營收,比去年同期成長33%,淨收入為268億美元,成長61%,每股盈餘為10.44美元。當天Meta亦將2026年的資本支出從原本預測的1,150~1,350億美元,調高至1,250~1,450億美元。財報出爐後,Meta盤後股價下滑6.37%,跌至626.5美元。在563.11億美元的營收中,有550.24…

勒索軟體Gentlemen透過代理伺服器工具SystemBC滲透企業組織

新聞為了讓行蹤較難被發現,駭客利用代理伺服器建立隱匿通訊機制的手法,如今越來越常見,近期有勒索軟體也加入利用行列。資安公司Check Point揭露勒索軟體Gentlemen,該駭客團體約從2025年中旬開始活動,宣稱迄今已有320家企業或組織受害,其中有240家企業或組織的事故發生在今年1月。這些駭客以租用模式(RaaS)尋找打手,並廣泛提供不同型態的檔案加密工具,包括能在Windows、Lin…

微軟Exchange Online 7月起封鎖POP與IMAP舊版TLS連線

新聞微軟Exchange團隊公告,Exchange Online將全面淘汰POP3與IMAP4連線對TLS1.0、TLS1.1的支援,並自2026年7月起開始封鎖使用舊版TLS的連線。企業若仍以POP或IMAP存取Exchange Online,需確認郵件用戶端、應用程式與相關函式庫已支援TLS1.2以上,並停止使用舊版TLS端點。該變更預期主要影響已明確選用舊版TLS端點的客戶,微軟表示,現代郵…

Gemini服務現可直接生成PDF、Word、Excel及Google Docs等檔案

新聞Google週三(4/29)宣布,旗下生成式AI服務Gemini現在已可直接生成檔案,從PDF、Word、Excel到Google Docs等。過去使用者要利用Gemini建立檔案時,必須先請它生成內容或表格,使用者再複製至特定工具中並排版,現在Gemini則可直接幫使用者將內容轉為標準檔案格式。Gemini App團隊產品經理Maryam Sanglaji表示,使用者只要給出相關提示,就能將…

微軟開源86-DOS 1.00

新聞本週在DOS問世的45週年,微軟開源86-DOS 1.00,IBM PC的第一代DOS程式碼及相關紀錄。最新開源的86-DOS 1.00資源除了程式碼核心,還包括PC-DOS 1.00核心多個開發版本、知名工具如CHKDSK。除了上述程式的組譯清單,還包括組譯器本身的原始碼清單。這些資產由歷史學家及保存家組成的專門團隊整理、掃描和轉錄86-DOS 1.00的清單而成。其中有些清單是原始開發者T…