工作流程自動化平臺n8n修補一項高風險表達式沙箱漏洞,具備工作流程編輯權限的使用者可藉精簡箭頭函式取得Node.js全域物件,進而在主機執行命令,官方已於2.31.5與2.32.1完成修補 工作流程自動化平臺n8n 修補 ...
泰國證券集保公司TSD近日發生投資人個資遭非法存取事件。TSD總經理召開記者會說明,事故核心起因於投資人入口網站的存取控制設計缺陷,導致合法用戶可藉由竄改參數越權讀取他人個資,使系統中500萬名股東約4%受到影響 ...
Anthropic揭露Claude在資安測試期間,因評估環境設定失誤而連上網際網路,未經授權存取3個組織的正式系統。其中一款模型還曾將惡意套件上傳至PyPI,並遭15個真實系統下載執行 iThome資安新聞編輯團隊溫馨提醒 ...
Node.js發布安全性更新,修補影響22.x、24.x及26.x版本分支的11個漏洞,其中3個屬於高風險,可能造成HTTP/2阻斷服務、堆積記憶體釋放後使用漏洞,或讓攻擊者存取權限範圍以外的路徑 iThome資安新聞編輯團隊溫馨提醒 ...
AMD Kria AI解決方案將機器人技術從機器人「身體」延伸至「大腦」,結合Kria AI系統模組、機器人開發平台與開放式軟體產業體系,加速實體AI開發發展 AMD於Advancing AI 2026大會宣布推出AMD Kria™ ...
GCC擬訂AI貢獻規範,將著作權風險較高的LLM生成內容排除在專案之外,但保留測試案例、少量修改及研究除錯等用途,並要求提交者揭露AI參與、由人類負責審查與簽署 熱門新聞 ...
資安業者Lava掃描發現,網際網路上有36,872個伺服器IPMI管理介面直接對外開放,其中24,650個會在使用者登入前,回傳由密碼產生的驗證資料。攻擊者可利用已知漏洞CVE-2013-4786,將資料帶回自己的電腦猜測密碼,而弱密碼及格式固定的出 ...
資安院內部駭侵事件掀起院長異動風暴,資安院董事會拍板,由曾任威聯通技術長暨資安長、前任資安院副院長的龔化中接任院長,成為資安院成立三年來首位真正出身產業界的掌舵者。但是,如何補齊資安院與產業實務之間的最後一哩路,扛起「產業資安化、資安產業化」的政策重 ...
英國官方已證實教育部遭入侵並展開調查,目前尚無勒索軟體或惡意程式植入跡象 擔心錯過重要的資安新聞嗎?資安日報與資安週報即日起推出免費電子報訂閱,每天每週直送資安要聞,提供專業、易懂、便於轉述的最佳中文資安情報,助你掌握全球與臺灣最新資安脈動。
Visual Studio把Copilot代理、.NET與Azure技能及組織共用指令整合進開發環境,並支援直接分析Git分支,讓開發團隊能以一致設定處理程式開發、檢查與建置工作 熱門新聞 ...
依Wiz測試,該金鑰不受單一帳戶、租戶、區域或資料庫介面限制,可透過公開端點取得任意Cosmos DB帳戶的主要存取金鑰。由於帳戶主要金鑰具有完整讀寫權限,攻擊者取得後,便可能直接存取或竄改目標資料庫。
務實應對 AI 帶來的資安變局 隨著 AI 技術快速進入企業工作流,傳統的邊界防護已難以應對分散且高頻的資料流動。企業面臨的挑戰不再僅是單點的防禦,而是如何實現資安架構的現代化。 AI 時代之下的基礎架構正快速演進,KubeSummit 2026 ...
Some results have been hidden because they may be inaccessible to you
Show inaccessible results