Skip to main content

業界新聞

@it-industry-news@baudrate.tw
微軟破記錄修補近1,000個自家產品漏洞

新聞9月9日微軟發布本月例行更新(Patch Tuesday),其中最受到關注的部分,就是這次修補的漏洞數量,他們一共修補974個該公司登記CVE編號的漏洞,相較於上個月421個多出一倍。若再加上25個第三方元件的資安弱點,漏洞總數將達到999個。 這次修補的漏洞以Windows作業系統為大宗,有723個;辦公室套件軟體Office、SQL Server居次,分別為111個、62個;另有開發工具、…

原估需數年,Claude多代理系統11天完成費馬最後定理形式化證明

新聞Anthropic公布費馬最後定理形式化(Formalizing)成果,以Claude Code為基礎的多代理系統花11天,第一次完成可由Lean證明助理從頭到尾檢查的形式化證明。整項工程產生約1,300萬行Lean程式碼,完成30,300項定理證明,最終證明使用29,500項。 該成果並非提出新的費馬最後定理解法,而是把既有證明改寫成電腦能逐步檢查的形式。Claude採用Darmon、Dia…

企業如何排定PQC轉型優先順序?系統風險、影響與轉型難度都要評估

新聞哪些系統應優先進行PQC轉型?澳洲政府情報與資安機構澳洲通訊局(ASD)指出,企業完成系統與資料評估後,下一步是依風險、可能造成的影響及轉型可行性,排出各系統的PQC轉型優先順序,而不是一次處理所有系統。 企業需要提前準備PQC轉型,主要是因應未來具備密碼破解能力的量子電腦,可能威脅仍採用傳統非對稱式密碼學的系統。ASD的LATICE架構要求企業先盤點這類密碼學的使用情況,再評估受保護系統與資…

Google擴大Android數位憑證布局,迎接歐盟數位身分錢包部署

新聞Google近日宣布調整Android數位憑證布局,將2021年成立、原本聚焦安全元件與晶片硬體生態系的Android Ready SE聯盟,擴大為Android數位憑證聯盟(Android Digital Credential Alliance)。 新聯盟將合作範圍進一步涵蓋數位身分錢包與政府憑證核發等環節,並透過共同測試與安全評估機制,協助晶片、裝置、數位身分錢包與憑證核發等業者整合相關技…

美加法院案件管理平臺資料外洩,敏感個資與機密資料恐受影響

新聞資訊與專業服務業者Thomson Reuters旗下法院案件管理平臺C-Track發生資料外洩,有第三方未經授權取得部分法院檔案。遭取得的資料可能包含姓名、社會安全碼、駕照號碼、出生日期、醫療及健康保險資訊,部分法院的機密資料、經遮蔽或封存的資訊也可能受到影響。 Thomson Reuters在今年6月30日發現C-Track出現未經授權的存取活動,進一步調查後確認,未經授權的第三方早在3月便…

微軟提高Exchange Online版本門檻,Exchange 2016、2019寄信恐受限

新聞微軟宣布從今年9月第二週起,提高Exchange Server 2016與2019連接Exchange Online時必須符合的最低版本要求。企業若仍使用過舊版本,並透過OnPremises類型的輸入連接器將郵件送往Exchange Online,相關郵件可能先被限制傳送速率,之後進一步遭到封鎖。 微軟這次把最低版本要求提高到Exchange Server 2016與2019在2025年10月…