資安業者Huntress近日發現甲骨文資料庫遭到駭客入侵後被當成跳板,對Windows發動攻擊、竊取用戶密碼。在這起案例中,一家企業對外服務App因為未能檢查輸入內容安全性,導致攻擊者得以發動SQL注入,取得系統控制權。在執行SQL注入時,攻擊者上傳 ...
根據CVSS評分,最危險的是 CVE-2026-41679 ...
8月4日CRM供應商Beacon 發布公告指出 ,他們遭遇網路攻擊,導致資料庫的備份資料遭未經授權的第三方下載。由於約有1,500家英國慈善機構採用此CRM平臺,存放的資料很有可能因此遭到外洩。
行政院編列2027年我國科技預算為1,823億元,較2026年的科技預算增加9.47%,科技預算的增加,投入智慧國家2.0,增加投資主權AI、AI算力及基礎建設。數發部與三大電信、2家科技業者合作,將確認 ...
土耳其在7月31日正式 實施第7590號法律 ,將部分網路管制權集中至總統府。遇到緊急情況時,政府可下令電信業者、網路服務商、資料中心及內容平臺採取封鎖等管制措施,業者最遲須在收到命令後2小時內執行,之後才由法院審查。
SCTPhantom也可能突破容器隔離,由於Linux容器與主機共用同一個核心,一旦漏洞能直接影響核心,就可能越過原本的容器隔離。在維持預設seccomp系統呼叫限制、也未額外授予容器CAP_NET_ADMIN或CAP_SYS_ADMIN權限的測試中 ...
根據Levi's向 美國證券交易管理委員會(Securities and Exchange Commission,SEC)提交報告,攻擊者利用社交工程手法,而得以存取三名員工的公司電腦,進而藉此存取公司檔案。
微軟開始淘汰Edge的MV2擴充功能。一般使用者將在未來幾個月陸續看到提醒,MV2也會逐步遭預設停用,預計2026年底前完成轉換;企業環境則延至2027年初展開 熱門新聞 ...
AI代理安全業者Obsidian Security完成8,500萬美元D輪募資,估值達11億美元。其平臺主打盤點企業環境中的AI代理,並管理代理存取資料、系統及執行操作的權限 iThome資安新聞編輯團隊溫馨提醒 ...
根據多家媒體報導,Point72 Asset Management、Two Sigma Investments、Citadel,以及Millennium ...
Claude ...
生技公司逸達(6576) 於8月7日傍晚 ,在股市公開資訊觀測站發布重大訊息指出,資訊系統於8月4日遭受駭客攻擊,事件發生後立即啟動資訊安全防禦機制,並委請外部資安技術公司及專家協助處理。
Some results have been hidden because they may be inaccessible to you
Show inaccessible results