Skip to main content

業界新聞

@it-industry-news@baudrate.tw
高下載量protobuf.js函式庫爆RCE漏洞,波及gRPC與Firebase套件

新聞JavaScript生態系廣泛使用的Protocol Buffers函式庫protobuf.js揭露嚴重漏洞,CVSS評分9.4。漏洞允許攻擊者透過惡意結構定義(Schema)檔案,在應用程式正常處理訊息時觸發任意程式碼執行。受影響版本為8.0.0,以及7.5.4以下版本,修補版本8.0.1與7.5.5已發布,官方建議立即升級。protobuf.js是JavaScript環境中,處理Proto…

新加坡示警先進AI模型恐改變漏洞利用節奏,要求銀行與關鍵基礎設施加速補強防線

新聞4月15日,新加坡網路安全局(Cyber Security Agency of Singapore,CSA)發布資安警示,提醒當地企業與關鍵資訊基礎設施營運單位,先進AI模型(Frontier AI Models)已具備大規模分析程式碼與發掘弱點的能力,並可能加快漏洞利用流程,將原本需耗費數月的作業縮短至數小時內完成。這波警示與美國AI新創Anthropic測試新一代模型Claude Myth…