新聞本日新聞焦點 ● OpenAI代理人也駭進澳洲政府網站 ● 路透社揭露ShinyHunters竊得FBI資料,包含負責中俄情報人員個資 ● 行銷平臺Brevo Cloudflare API金鑰遭竊,客戶網站被注入惡意程式 ● Check Point警告兩個重大漏洞遭積極利用 ● WordPress發布7.1.2版,修補重大層級的路徑遍歷漏洞 資安新聞總覽 OpenAI代理人也駭進澳洲政府網站 …
iThome
Follow from your instance
@ithome_rssbot@baudrate.tw
Search for this handle on your own server to follow from there.
Member since
Bio
Details
- NOTICE
- Unofficial — not an official account.
Recent Articles & Comments
新聞多次槓上微軟的研究人員Nightmare Eclipse,近日再度公布新的Microsoft Defender零時差漏洞BigDiskBuster,此為阻斷服務(DoS)類型的弱點,他表示概念驗證程式(PoC)與UnDefend(CVE-2026-45498)類似,若是成功執行,就會阻止該防毒軟體執行平臺與相關簽章的更新,所有版本的Windows作業系統都可能受到影響。Tharros首席漏洞分…
新聞本週最受矚目的資安焦點,莫過於中國駭客組織Red Heron近期的一連串攻擊,例如利用Gitea重大漏洞CVE-2026-60004發動攻擊,臺灣、加拿大、美國等多國組織受害,其中臺灣一家工業自動化業者更遭竊取數百個程式碼儲存庫;GreyNoise也揭露另一波利用兆勤(Zyxel)GS1900交換器漏洞CVE-2026-7273的攻擊,疑與Red Heron有關,全球996臺設備遭入侵,臺灣受…
新聞兩週前,資安公司Proofpoint、Volexity揭露多組中國駭客串連Chrome與Windows零時差漏洞的攻擊行動,Proofpoint將利用這些弱點的工具包命名為BlueMoon,其中利用的漏洞包括:Chrome類型混淆漏洞CVE-2026-85046、沙箱逃逸漏洞CVE-2026-87491,以及Windows權限提升漏洞CVE-2026-85880。本週Volexity提出警告,…
新聞OpenAI周四(9/24)宣布升級ChatGPT Voice,除了支援GPT-6系列模型,也能透過語音使用外掛(Plugins),並整合ChatGPT Work,讓使用者直接以說話的方式交辦AI代理人執行工作,包括建立文件、簡報、網站及試算表,或操作瀏覽器完成複雜任務。新功能即日起陸續開放給全球用戶。 ChatGPT Voice是OpenAI於2023年推出的語音對話功能,整合於ChatGP…
新聞微軟發布Visual Studio Code 1.139穩定版,擴充AI代理使用Dev Container的範圍,代理工作階段可在SSH、Tunnel與WSL主機上的Dev Container執行,使用專案容器內的工具與相依套件建置及測試程式。新版並改善大量代理工作階段的載入速度與管理介面。 Dev Container讓開發團隊把專案需要的工具、相依套件與環境設定放進容器,VS Code代理進…
新聞英國競爭與市場管理局(Competition and Markets Authority,CMA)周三(9/23)公布強化版Google搜尋監管提案,擬要求Google在Android手機及Chrome瀏覽器提供預設搜尋服務選擇畫面,並納入符合條件的AI助理,讓使用者未來有機會選擇ChatGPT、Perplexity等AI服務,取代傳統搜尋引擎作為預設搜尋入口。 繼歐盟將ChatGPT納入《數…
新聞9月22日Next.js開發團隊發布緊急安全更新,修補重大等級的遠端程式碼執行漏洞CVE-2026-94545,該弱點形成的原因與Next.js實作ImageResponse元件有關,在特定環境下,該元件採用的程式庫Satori會在生成SVG圖檔時出現逃逸的現象,而有可能導致攻擊者遠端執行程式碼,CVSS v4.0嚴重程度評為9.5分,影響16.2.0至16.3.5版Next.js。雖然15.…
新聞澳洲總理Anthony Albanese周四(9/24)在紐約出席聯合國大會期間召開記者會,揭露OpenAI旗下AI代理人於6月18日未經授權進入澳洲政府的Medicare醫療統計網站,繞過網站安全限制,存取公開及非公開資料,甚至在內部伺服器寫入檔案。Albanese已親自致電OpenAI執行長Sam Altman表達嚴重關切,並宣布成立專案小組調查事件。 根據Albanese的說明,Open…
新聞9月22日WordPress開發團隊發布7.1.2版,修補重大等級的路徑遍歷漏洞CVE-2026-87902,通報漏洞的資安研究員Robert Ressl也公布細節與概念驗證程式碼(PoC)。然而,就在該漏洞揭露及修補程式發布幾個小時後,就出現嘗試利用的情況。 資安公司Patchstack警告,他們在世界協調時間(UTC)9月22日11時49分首度發現嘗試利用的活動,當時的攻擊流量主要是用於偵…