Skip to main content

業界新聞

Linux核心存在資安漏洞CrackArmor,攻擊者可取得Root權限、繞過容器隔離機制

新聞AppArmor是強化Linux安全的重要機制,一旦設計存在缺陷,反而可能成為攻擊者利用的切入點。資安公司Qualys揭露一組名為CrackArmor的漏洞,指出AppArmor存在多項設計缺陷,攻擊者可藉此在本機環境將權限提升至root,對系統安全構成重大威脅。Qualys表示,這些漏洞主要屬於混淆代理(Confused Deputy)類型的問題,攻擊者可利用AppArmor在處理權限與資源…

【資安日報】3月18日,新型態字型渲染攻擊可騙過AI助理,向使用者顯示惡意內容

新聞新字型渲染攻擊手法讓AI助理誤以為網頁無害,可誘騙使用者執行惡意指令資安公司LayerX揭露名為Poisoned Typeface的新型攻擊手法,攻擊者僅透過在網頁上使用自定字型與CSS樣式表,即可讓ChatGPT、Claude、Gemini等AI助理誤判網頁安全性,進而誘導使用者執行惡意指令,凸顯AI在網頁內容判讀的盲點。LayerX強調,這種攻擊不需利用瀏覽器漏洞,也不需JavaScrip…

Java 26登場,Oracle擴大Java生態工具商業支援

新聞Oracle正式發布Java 26,並推出Oracle Java Verified Portfolio(JVP)。該版本具有10項以JDK Enhancement Proposal(JEP)形式發布的功能更新,Oracle也把商業支援範圍從JDK延伸到Java圖形介面框架JavaFX、雲端原生Java微服務框架Helidon,以及適用於VS Code的Java Platform Extensi…

雙和醫院三年減碳逾10%,成立永續醫療聯盟助地區型醫院力行減碳

新聞在政府推動淨零排放與永續醫療的策略下,國內醫療體系動也開始加速減碳布局。雙和醫院宣布與部立臺北醫院、部立基隆醫院、中英醫院及板英醫院成立「永續醫療聯盟」,並與工研院合作導入能源與碳管理技術,加速國內醫療體系向低碳轉型。在人口老化的趨勢下,醫療體系已成為民眾生活上不可或缺的關鍵基礎建設,且醫院全天24小時運作,耗費大量能源,為推動醫療產業淨零減碳,政府已將醫療納入淨零的關鍵場域之一。環境部指出,…

Google乳癌篩檢AI實測17.7分鐘完成判讀,估可減少46%人力判讀量

新聞Google公布兩項與英國國民保健署(NHS)相關機構合作進行的乳癌篩檢研究,評估AI乳房攝影(Mammography)判讀系統在既有臨床流程中的表現與導入可行性。研究顯示,該系統在前瞻性試驗中,從完成篩檢到完成AI判讀的中位時間為17.7分鐘,快於第一位人類判讀者完成判讀所需時間(超過2天)。另一項流程研究則估計,要是由AI擔任第二判讀者,可減少46%的人力判讀量,整體人力判讀時間可減少36…