Skip to main content

業界新聞

@it-industry-news@baudrate.tw
美國警告LiteLLM重大SQL注入漏洞已被用於實際攻擊

新聞4月24日LiteLLM開發團隊揭露SQL注入漏洞CVE-2026-42208,資安公司Sysdig也發現,在公告發布的36小時後,已有人將其用於實際攻擊,如今美國政府也證實該漏洞遭利用。5月8日美國網路安全暨基礎設施安全局(CISA)發布公告,將CVE-2026-42208列入已遭利用的漏洞名冊(KEV),要求聯邦機構必須在5月11日前完成修補,但對於此漏洞是否被用於勒索軟體攻擊,CISA目…

勒索軟體RansomHouse聲稱竊得資安公司Trellix的原始碼

新聞一週前Trellix在網站發布公告,透露部分原始碼的儲存庫遭未經授權存取,近日有駭客組織聲稱是其所為。根據資安新聞網站Bleeping Computer的報導,勒索軟體RansomHouse近日將Trellix列於資料外洩網站,並發布螢幕截圖,藉此證明他們已成功存取該公司的裝置管理系統,該團體聲稱於4月17日成功入侵Trellix。不過,Bleeping Computer無法確認駭客說法的真實…

微軟Copilot Cowork新增手機版、加入技能、可整合企業流程

新聞微軟上週宣布為其AI工作助理Copilot Cowork推出手機版本並且強化功能,包括技能(skill)及和企業檔案、資料整合的能力。Microsoft 365 Copilot Cowork是微軟於今年三月公布的主動式AI智慧代理人,需透過Frontier預覽計畫申請使用。它是為長期、多步驟的複雜工作流程自動化執行而設計,能跨應用程式(Outlook、Teams、SharePoint)自主執行…

Canvas再被駭客入侵斷線,大學被迫延遲期末考

新聞Canvas供應商Instructure四月遭勒索軟體ShinyHunters外洩資料,上週再度入侵網站,導致大學用戶運作大亂,甚至延遲期末考。Instructure上週公告遭ShinyHunters外洩資料後,很快就回復營運,但上週四再度遭ShinyHunters入侵。這群駭客將Canvas入口網站置換成勒索訊息。聲稱未接獲Instructure聯繫,對方反而實施一定的安全措施。由於已過了公…