Skip to main content

業界新聞

@it-industry-news@baudrate.tw
惡意軟體ACR Stealer攻擊升溫,微軟揭WebDAV與圖片隱寫投遞手法

新聞微軟示警,旗下Defender Experts從2026年4月底至6月中旬,在客戶環境觀察到竊資惡意軟體ACR Stealer攻擊活動增加。攻擊者利用ClickFix社交工程手法,誘騙使用者自行執行惡意命令,竊取瀏覽器儲存的帳號密碼、Cookie、驗證權杖及企業文件,可能造成帳號遭接管、雲端資源被未經授權存取,並引發後續入侵活動。 ACR Stealer被認為是以惡意軟體即服務(MaaS)模式…

【資安日報】7月20日,多款HTTP/2伺服器存在流量控制漏洞

新聞本日新聞焦點 ● 多款HTTP/2伺服器存在可引發DoS的流量控制漏洞 ● 重大漏洞wp2shell全球5億WordPress網站恐曝險 ● 勒索軟體駭客將SonicWall防火牆零時差漏洞用於實際攻擊 ● 醫療科技廠商亞培傳出遭兩個駭客組織入侵 ● DigiCert遭駭事故傳出是中國駭客團體所為 資安新聞總覽 HTTP/2伺服器存在流量控制漏洞恐引發DoS攻擊,影響Apache Traffi…

Roblox推出手機AI創作工具Build,文字提示即可生成遊戲原型

新聞擁有1.32億名每日活躍使用者的線上遊戲與創作平臺Roblox,如今準備讓更多玩家直接在手機上成為遊戲創作者。Roblox公布AI創作工具Build,使用者可直接在Roblox行動App輸入文字描述,由系統產生可測試、修改及發布的基本遊戲原型。首波功能將於7月28日在紐西蘭展開公開Alpha測試,之後逐步擴大至其他地區。 Build是Roblox App內的新創作分頁,使用者可描述遊戲類型、場…

後門程式GoSerpent攻擊東南亞政府與外交機構,持續蒐集資料數周後再外傳

新聞卡巴斯基全球研究與分析團隊(GReAT)揭露一波鎖定東南亞政府及外交機構的網路攻擊。攻擊者自2025年底起利用後門程式GoSerpent控制受害電腦,持續蒐集文件及帳號資料,等待數周後才部署另一批工具,將資料傳往指定的網路共享位置。研究團隊於2026年2月發現相關活動,並在5月觀察到攻擊手法進一步改變。 GoSerpent是以Go語言開發的遠端控制木馬,早期版本至少從2021年開始使用。感染電…

交通部預告外送專法兩項子法,平臺演算法、派單系統與會員機制都將重寫,業界籲建立滾動式治理機制

新聞過去政府對外送平臺的管理,多聚焦於勞動權益與保險責任,但隨著「外送員權益保障及外送平臺管理法」(簡稱外送專法)即將於7月21日上路,交通部近日再預告兩項子法,「外送員交通安全管理規則」及「外送平臺服務定型化契約應記載及不得記載事項」,進一步深入平臺的數位系統設計。 其中,「外送員交通安全管理規則」除了要求平臺建立新進與在職外送員交通安全教育及定期回訓制度,也首次針對派單系統(Dispatch …

GitHub強化Copilot程式碼審查隔離,預設防火牆並拆分執行器設定

新聞GitHub調整Copilot程式碼審查的執行與管理方式,現在預設以防火牆限制審查期間的對外網路連線,企業也能將程式碼審查與Copilot雲端程式開發代理分開設定,兩者可使用不同的執行環境及網路存取規則。 Copilot程式碼審查會分析開發者提出的程式碼變更,找出可能的錯誤、安全問題或不符合專案規範之處。其中用來探索較完整專案脈絡的代理式功能透過GitHub Actions執行,可視需要查看儲…

松上電子部分資訊系統遭駭

新聞印刷電路板(PCB)與磁性元件廠商松上電子(6156)於7月17日晚間,在股市公開資訊觀測站發布重大訊息,指出公司部分資訊系統遭受網路攻擊,資訊部門發現異常後已啟動防禦與復原機制因應。 針對這起事故後續處理與帶來的影響,松上表示,目前受影響系統已恢復正常運作,根據他們的初步評估,對公司營運無重大影響。