2024.05-NOTE #2

更新 發佈閱讀 8 分鐘


資安動態

  1. [加拿大作曲家抱怨 Windows 11 電腦問題不斷,上網求救才知兇手竟是來自客廳的Hisense智慧電視] 中國海信所生產的Hisense電視,每個幾分鐘就會生成一組隨機 UUID,並透過 UPnP 協議進行自動連接,這就導致 Windows 不斷地識別到有新的設備,並將其添加到設備列表之中,隨著時間不斷累積,系統不斷去處理增生的設備而耗盡資源,陷入了 Deadlock(死結),也使得工作列、藍牙等相關功能隨之停擺。看起來就像是電視對個人電腦發動了 DDoS 攻擊
    (一直變更自己的 UUID,目的是可以擋掉被追蹤的軌跡? 還是什麼其他目的 ? )
  2. 研究人員揭露CPU推測執行漏洞攻擊新手法Pathfinder,能用來洩露加密金鑰與資料 | iThome : AMD預告將在資安公告AMD-SB-7016說明,而在4月26日他們發布相關公告,可能是因為與學者的溝通出差錯,或是臨時變更,發出的資安公告編號卻是AMD-SB-7015
  3. 使用 AI 瞭解 Chrome 控制台訊息 : Chrome 125 開始,在 F12 Console 模式下將直接整合 Gemini AI 幫你看懂所有的錯誤訊息
  4. URLhaus | Malware URL exchange 散佈惡意程式或有危害的URL名單,這一份資料庫每天更新,到今天為止搜集了281萬筆,可以免費查詢下載,也有 API。
    URLhaus | 統計資料
    URLhaus | API 可以下載 CSV/JSON Database
  5. 玩大陸剪輯軟體「克隆」聲音 隔天竟接AI詐騙電話震驚:被盜用? : 使用大陸的剪輯軟體來「克隆」,也就是AI模仿自己的聲音配音,隔天親戚居然就接到自己聲音的AI詐騙電話,讓她直呼未免太過巧合,質疑遭到盜用
  6. Slack AI Training with Customer Data( User難拒絕被搜集) : Slack 要拿客戶的資料丟給AI 訓練 !?  Privacy 加乘 Security 的雙重議題,自找麻煩,預測最後應該會髮夾彎 !?
  7. 索尼音樂公開聲明退出AI訓練 | iThome : 除了退出AI訓練、禁止第三方未經授權使用Sony Music版權內容公開聲明之外,索尼也發出警告信通知全球的AI開發者(700 多家科技公司和音樂串流服務商),包括OpenAI、微軟與Google等
  8. 強化DevOps與開發效率,GitLab 17.0加入CI/CD目錄與AI影響分析儀表板 | iThome : 是不是該升級了 ?!
  9. Match Group、Meta與Ripple等業者創立Tech Against Scams以共同打擊網路詐騙


資安事件 | 公司被駭

  1. 鼎新電腦 EasyFlow .NET- SQL Injection : 鼎新電腦 EasyFlow .NET 之部分功能參數未對使用者輸入進行驗證,允許遠端攻擊者在不需權限的情況下,即可注入任意 SQL 指令讀取、修改及刪除資料庫內容,並可以執行系統指令
  2. 京鼎精密科技第2次遭植入勒索軟體 : 113/5/6發生但是至 113/5/21 才發布公告
  3. 芬蘭首都赫爾辛基市教育機構傳出資料外洩,未經授權人士利用已知漏洞得到網路磁碟存取權限 : 存在已知漏洞的遠端存取伺服器,因尚未修補而釀禍。這則公告並未透露遭駭的系統名稱及漏洞編號,但他們認為,這突顯市政府的資安更新及設備管理不足
  4. 駭客宣稱濫用Dell網站API竊取近5千萬用戶個資 : Dell爆發4,900萬筆用戶個資外洩,媒體《Bleeping Computer》報導,駭客是利用Dell合作夥伴的API漏洞,得以竊取到用戶個人及設備資訊
  5. 半導體業者逸昌遭駭客網路攻擊 : 05/18 鴻海集團旗下半導體大廠京鼎精密遭網路攻擊,如今再有逸昌科技發生網路資安事件的消息,成為國內半導體公司都關注的焦點
  6. 美國無線電聯盟ARRL 遭遇網路攻擊,營運被迫中斷

漏洞

  1. Git修補5個漏洞,其中包含子模組複製儲存庫產生的RCE漏洞 | iThome
    - CVE-2024-32002,CVE-2024-32004,CVE-2024-32465,低危險的CVE-2024-32020與CVE-2024-32021
    - Git,5月14日發布2.45.1版 : Securing Git: Addressing 5 new vulnerabilities - The GitHub Blog
    - Visual Studio版本更新,涵蓋Visual Studio 2022(17.9.7)Visual Studio 2019(16.11.36)Visual Studio 2017(15.9.62)
  2. Chrome瀏覽器揭露與修補零時差漏洞CVE-2024-4671,Google證實漏洞濫用活動已經廣泛存在 | iThome : 視覺呈現元件具有「記憶體釋放後又再存取使用(Use After Free)」的弱點,這種狀況可能導致程式當機、遠端程式執行或權限提升
    5/13 : Google發布電腦版Chrome更新124.0.6367.207、208,主要修補高風險漏洞CVE-2024-4761,漏洞存在於JavaScript引擎V8,為記憶體越界寫入的問題,由不具名的研究人員在5/ 9日通報,而這是今年Google修補的第6個Chrome零時差漏洞。該公司才在上週修補另一個零時差漏洞,兩次更新間隔僅有4天
    5/15 Google發布Chrome 125新版本(125.0.6422.60、61,修補9個漏洞,值得留意的是高風險漏洞CVE-2024-4947
  3. PostgreSQL 16.3, 15.7, 14.12, 13.15, and 12.19 Released : 修復 CVE-2024-4317
  4. Acrobat及Acrobat Reader相關漏洞 : 該公司共修補12個漏洞,為所有應用程式數量最多,而且,大多數被列為重大層級
  5. Intel發布5月例新更新,修補人工智慧模型壓縮工具重大漏洞 | iThome : Intel發布5月份例行更新,總共公告41項漏洞,但特別的是,有別於過往公告主要都與處理器有關,這次最為危險的漏洞,存在於人工智慧模型壓縮工具Neural Compressor,被登記為CVE-2024-22476列管,該公司發布2.5.0版進行修補
  6. QNAP NAS 15個漏洞僅有4個完成修補 : RCE CVE-2024-27130, an unauthenticated stack overflow bug, which allows remote-code execution
    2024/5/22 威聯通也在新聞稿中明確提出承諾:「未來,對於被分類為高或關鍵嚴重性的弱點,我們承諾在**45天**內完成修復並發布修復程式。對於中等嚴重性的弱點,我們將在90天內完成修復並發布修復程式。


科技相關

  1. 密西根理工大學資工系的冼鏡光教授中文版的教材連結: 【冼鏡光並行計算講堂】: 中文版陸續更新中



留言
avatar-img
subzero
5會員
62內容數
資安, 科技, AI, 醫療, 軍工等產業的筆記本 寫成筆記才記得住脈絡; 整理的是邏輯,不是消息 ; 寫的是故事線,不是跑馬燈
subzero的其他內容
2025/04/23
2025/04 資安/ AI / 科技 動態
2025/04/23
2025/04 資安/ AI / 科技 動態
2025/04/09
科技/AI/資安/漏洞動態
2025/04/09
科技/AI/資安/漏洞動態
2025/03/26
資安動態
Thumbnail
2025/03/26
資安動態
Thumbnail
看更多
你可能也想看
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
高科技的迷湯「一切都是為你好」 今天,要跟各位來談談行動自由的重要性,以及世界深層政府如何利用各種「高科技」來迷惑人民,讓他們自願放棄難能可貴的自由人權。
Thumbnail
高科技的迷湯「一切都是為你好」 今天,要跟各位來談談行動自由的重要性,以及世界深層政府如何利用各種「高科技」來迷惑人民,讓他們自願放棄難能可貴的自由人權。
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
Thumbnail
利用總機每日外線通話紀錄所產出之紀錄檔案,一筆一筆抓出,並加以判斷是否異常,若有意常發生,將擷取該筆異常資料明細出力之,並email給相關管理者
Thumbnail
利用總機每日外線通話紀錄所產出之紀錄檔案,一筆一筆抓出,並加以判斷是否異常,若有意常發生,將擷取該筆異常資料明細出力之,並email給相關管理者
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News