Skip to main content

業界新聞

@it-industry-news@baudrate.tw
AI設計通用冠狀病毒疫苗首度完成人體試驗

新聞英國劍橋大學(University of Cambridge)上周五(6/5)宣布,與生技公司DIOSynVax共同開發的AI設計通用冠狀病毒疫苗已完成首次人體臨床試驗,證實安全且未出現重大副作用,相關研究成果已發表於《Journal of Infection》。這也是全球首次將完全由電腦模擬設計的疫苗活性成分應用於人體試驗,為利用人工智慧(AI)開發下一代通用疫苗邁出重要一步。研究團隊利用機…

無印良品、東芝等多家網站傳出可疑的Polyfill登入提示

新聞日本電子電機廠商東芝(Toshiba)、無印良品(Muji)旗下網站疑似被植入Polyfill跳出式登入提示頁,意在蒐集用戶憑證資訊。Polyfill是前端網頁開發中用來填補瀏覽器功能缺失的JavaScript程式碼函式庫。當舊版瀏覽器不支援某些現代化的API時,Polyfill會模擬這些新功能,讓網頁能在舊環境中正常運行。許多網站都在程式碼中嵌入Polyfill.io的連結。但2024年初一…

SolarWinds Serv-U未經身分驗證阻斷服務漏洞已遭利用

新聞SolarWinds於6月4日發布檔案傳輸與管理軟體Serv-U更新15.5.4 Hotfix 1版,修補與CVE-2026-28318相關的軟體臭蟲,隔天美國網路安全與基礎設施安全局(CISA)表示,他們已掌握該漏洞遭到積極利用的證據,將其列入已遭利用漏洞名單(KEV),要求聯邦機構在6月19日前完成修補。CVE-2026-28318為未經身分驗證的阻斷服務漏洞,起因是Serv-U在身分驗證…

研究人員以1000美元用AI發現FFmpeg 21項零時差漏洞

新聞繼Google和Anthropic的AI工具後,另一家資安業者Depthfirst也宣布以AI工具找到開源音訊與視訊編碼工具FFmpeg 21項零時差漏洞,總成本約1000美元。FFmpeg是全世界最多人部署的軟體之一,它安裝所在小從瀏覽器,大到大型串流平臺的基礎架構,也是駭客攻擊目標。它常處理各種複雜、非信賴媒體內容,易遭到零點擊攻擊。另一方面,它體積相當大,包含將近150萬行為處理複雜媒體…

世界糧食計劃署系統被駭,外洩高達60萬加薩家庭資訊

新聞聯合國旗下人道救援組織世界糧食計畫署(World Food Programme,WFP)近日遭不明人士攻擊,導致60萬加薩地區的巴勒斯坦家庭的姓名、手機及地址外洩,可能成為歷來最大人道組織的資料外洩案。報導指出,被駭的是WFP的巴勒斯坦人自助註冊應用(Self-Registration Application,SRA for Palestine)系統,該系統提供加薩地區巴勒斯坦家庭註冊後,登記…

Amazon以Bring Your Own Media方案吸引SQL Server用戶搬上AWS RDS雲端,不需購買新授權

新聞因應企業用戶要從本地端搬移到雲端,Amazon公布新方案Bring Your Own Media,允許客戶以現有授權,將SQL Server從本地搬移到AWS RDS上。過去具有微軟軟體授權(Software Assurance)的企業用戶,只能透過微軟的License Mobility方案,將SQL Server部署在企業自管的Amazon EC2(Elastic Compute Cloud…