Two Hot Climate Tech Startups Just Raised $1 Billion in IPOs https://news.slashdot.org/story/26/04/27/0437225/two-hot-climate-tech-startups-just-raised-1-billion-in-ipos?utm_source=rss1.0mainlinkanon
業界新聞
新聞後門程式FireStarter鎖定思科防火牆,中國駭客利用已知漏洞滲透裝置4月23日思科威脅情報團隊Talos提出警告,他們掌握UAT-4356積極針對Firepower防火牆的情況,駭客利用Firepower eXtensible作業系統(FXOS)已知漏洞CVE-2025-20333及CVE-2025-20362,在未經授權的情況下存取尚未修補漏洞的裝置,最終植入後門程式FireStart…
There was only one ESC from sneaky screenshots and fake BSODsWho, Me? Welcome to another instalment of Who, Me? It'sThe Register's Monday column that shares your stories of mistakes, occasional malice…
Right-to-Repair Laws Gain Political Momentum Across America https://news.slashdot.org/story/26/04/27/0210243/right-to-repair-laws-gain-political-momentum-across-america?utm_source=rss1.0mainlinkanon
新聞曾攻擊臺灣的中國駭客組織Tropic Trooper(也被稱為Earth Centaur、KeyBoy),如今再傳這些駭客發起新的活動,以軍事主題作為誘餌發動攻擊。資安公司Zscaler於3月12日發現惡意ZIP檔,Tropic Trooper鎖定臺灣的使用者,並使用軍事相關的誘餌發動多階段攻擊,他們竄改PDF檢視器SumatraPDF的二進位檔案,用來部署AdaptixC2的Beacon代理…
新聞一般來說,為了掩蓋攻擊活動不被察覺,駭客利用合法服務的手法層出不窮,其中一種是微軟的Graph API,有不少Windows惡意軟體活動駭客濫用此服務來建立C2通訊,不過,最近有Linux惡意軟體也加入利用的行列而引起關注。賽門鐵克與Carbon Black威脅獵捕團隊發現,APT駭客組織Harvester近期開發了Linux後門程式GoGra,此惡意軟體具備高度迴避偵測的能力,利用微軟Gra…
新聞半年前中國駭客組織UAT-4356(Storm-1849)鎖定全球15國政府機關發動攻擊,利用思科防火牆已知漏洞CVE-2025-20333及CVE-2025-20362(CVSS風險評為9.9及6.5分),引起各界高度關注,近期思科與美英政府發出警告,這些駭客再度發起新一波攻擊行動。4月23日思科威脅情報團隊Talos提出警告,他們掌握UAT-4356積極針對Firepower防火牆的情況,…
新聞中國AI新創DeepSeek上週發表並開源了DeepSeek-V4預覽版,宣稱新版本可支援100萬個Token的脈絡長度,大幅提升代理人(Agent)能力,性能可比美頂級的閉源模型,另外,根據路透社(Reuters)報導,DeepSeek在開發V4時與華為密切合作,並針對華為晶片技術進行調整。DeepSeek在V4導入了新的注意力機制,並結合DSA稀疏注意力(DeepSeek Sparse A…
D7VK v1.8 Continues Improving Legacy Direct3D Atop The Vulkan API D7VK as what began as an implementation of the Direct3D 7 API on top of the Vulkan API, based off DXVK as part of Steam Play (Proton) …
新聞微軟上週宣布改善Windows使用體驗的方案,將允許使用者略過更新、可無限制暫停Windows更新、不安裝更新而關閉PC、加速App重啟速度、更新失敗時復原Windows。理想上一般用戶一個月只需重開機一次。微軟三月宣布一系列改善Windows品質的措施,包括減少在Windows中整合Copilot的幅度、承諾提高用戶對升級的控制權,必要時暫停更新系統更多天、裝置設定時可跳過升級以加速安裝、重…
新聞駭客鎖定生命週期已經結束(EOL)的網路設備或物聯網裝置,利用公開但尚無修補程式的已知漏洞從事攻擊,然後植入殭屍網路病毒或其他惡意程式,這樣的情況不斷重複上演。最近有一起攻擊活動,利用了一年前公布的資安漏洞,而引起研究人員的注意。資安公司Akamai於今年3月發現,D-Link路由器設備DIR-823X遭到鎖定,駭客利用命令注入漏洞CVE-2025-29635,部署殭屍網路Mirai變種tux…
新聞思科警告中國駭客UAT-4356(Storm-1849)最新一波攻擊行動,該廠牌防火牆設備遭到鎖定,駭客試圖植入後門程式FireStarter,這樣的情況也引起美國與英國當局關注,並發出警告。美國網路安全暨基礎設施安全局(CISA)、英國國家網路安全中心(NCSC)發布聯合公告,後門程式FireStarter的活動,是APT駭客廣泛鎖定思科防火牆ASA韌體攻擊的一部分。駭客利用缺乏授權漏洞CV…
新聞勒索軟體組織ShinyHunters上週分別宣稱駭入保全業龍頭公司ADT和遊輪營運業者Carnival,各取得數百萬筆資料。ShinyHunters上週透過其資料公開網站貼出對ADT的最後通牒,宣稱持有超過千萬筆包含個人可識別身份資訊(PII)和其他的公司內部資料,要求這家保全龍頭聯繫支付贖金事宜,否則將公布資料及IT環境漏洞。ADT向BleepingComputer證實此事,表示在4月20日…
新聞Meta上週宣布和Amazon Web Services(AWS)合作,將採購AWS Graviton處理器用於Meta運算基礎架構,包括最新的Graviton 5,使Meta成為最大Graviton客戶之一。本次簽約是雙方最新合作,也是長期合作的一環,一開始Meta將採用「數千萬Graviton核心」,未來可隨Meta AI容量需求成長擴充。Amazon表示,這合作反映AI基礎架構打造思維的…
Bank Robber Challenges Conviction Based on His Cellphone's Location Data https://yro.slashdot.org/story/26/04/27/0113209/bank-robber-challenges-conviction-based-on-his-cellphones-location-data?utm_sou…
Google Studies Prompt Injection Attacks Against AI Agents Browsing the Web https://it.slashdot.org/story/26/04/26/2345211/google-studies-prompt-injection-attacks-against-ai-agents-browsing-the-web?utm…
Join us for this week's Kettle as we dive into GCN and the latest not-so-alarming revelations about MythosKETTLE If you needed further evidence that AI comes first in pretty much everything nowadays, …
Strange New Worlds S4 teaser strikes a more serious tone "I have ever been prone to seek adventure and to investigate where wiser men would have left well enough alone." https://arstechnica.com/cultur…
Elon Musk Vies to Turn X Into Super App With Banking Tool Near Launch https://news.slashdot.org/story/26/04/26/2155259/elon-musk-vies-to-turn-x-into-super-app-with-banking-tool-near-launch?utm_source=…
Linux 7.1-rc1 Released With New NTFS Driver, FRED By Default & Much More The Linux 7.1-rc1 kernel was just released for concluding the Linux 7.1 merge window. A lot of new features are in tow for this…