Skip to main content

業界新聞

@it-industry-news@baudrate.tw
資安公司Checkmarx遭供應鏈攻擊,掃描工具KICS的Docker映像檔、VS Code延伸套件被入侵

新聞一個月前,資安公司Checkmarx開發的開源基礎架構掃描工具KICS遭遇供應鏈攻擊,駭客團體TeamPCP滲透KICS的GitHub Actions,植入可竊取憑證的惡意程式碼,影響使用該工具進行CI/CD流程的開發人員,如今KICS再度傳出遭遇供應鏈攻擊。資安公司Socket近日接獲Docker的通報,得知KICS的Docker Hub儲存庫出現惡意映像檔,Socket進一步調查此事,發現…

行政院投入近31億元建置逾2千處淹水感測器,串聯近萬監視器,靠AI強化淹水預警及應變能力

新聞目前國內正推動抗旱工作,不過隨著颱風季節來臨,極端氣候造成淹水災情,往往導致民眾生命及財產的損失,也重創國內經濟發展,為加強科技防災工作,行政院核定經濟部水利署「水災智慧防災計畫(第二期)」,5年將投入30.9億元,建置上千個淹水感測器,串聯近萬監視器影響,利用AI即時掌握水情變化,提升對水災的應變能力。該計畫將建置超過2,000處淹水感測器,並串聯近萬支監視設備,利用AI 24小時即時掌握各…

【資安日報】4月23日,近1,300臺SharePoint伺服器尚未修補已遭利用的欺騙漏洞

新聞近1,300臺SharePoint伺服器尚未修補已遭利用的欺騙漏洞,暴露於敏感資料外洩風險下,用戶需儘速更新微軟上週發布的4月例行更新(Patch Tuesday)所修補160多個漏洞中,最關鍵的是兩個已被實際利用的零時差漏洞,其中之一是SharePoint伺服器的欺騙弱點CVE-2026-32201,在微軟揭露此漏洞的同一天,美國網路安全與基礎設施安全局(CISA)也以少見的急迫速度,將其納…