【iThome新聞】【資安日報】7月10日,微軟發布本月例行更新,修補超過140個漏洞,其中包含4個零時差漏洞引起關注

Thursday July 11th, 2024

來源 iThome新聞 內容 昨(7月9日)有許多軟體業者發布每月例行更新及相關資安公告,其中微軟這次的公告內容相當值得留意,因為他們一口氣緩解143個漏洞,這樣的修補規模,已超過5月、6月兩個月的總和。 值得留意的是,本次有4個零時差漏洞,其中有2個已被用於攻擊而受到關注。但資安業者Rapid7、漏洞懸賞專案Zero Day Initiative認為,遠端桌面連線授權服務、圖像編碼器、SharePoint的重大漏洞也必須優先處理。

【iThome新聞】Meta開發10億以下參數量的小型LLM模型MobileLLM

Wednesday July 10th, 2024

來源 iThome新聞 內容 大廠持續投入終端裝置上的AI模型開發。Llama模型家族獲得眾多開發人員使用後,Meta本周稍早又公布可在行動裝置上執行,參數量不到10億的新AI模型家族。 由於在雲端執行上百甚至上千億參數的大型語言模型(LLM)增加雲端運算成本及延遲性問題,推升了筆電或手機等行動裝置端上執行LLM的運行需求。Meta集結旗下Meta Reality Labs、PyTorch與Meta AI Research(FAIR)部門研發新訓練方法,建立參數量僅有1.25億、3.5億的新式模型MobileLLM。

【iThome新聞】駭客公布近百億組密碼外洩資料集RockYou2024,疑為3年前流出資料持續維護、更新而成

Wednesday July 10th, 2024

來源 iThome新聞 內容 過往的資料外洩事故,往往是針對特定的受害組織搜括帳密資料並進行公布、兜售,但如今駭客彙整各種資料外洩事故的帳密資料,以便進一步利用的情況,可是越來越明顯,有研究人員發現一批資料,疑似3年前外流的資料進行更新而成。

【iThome新聞】【資安日報】7月9日,留意BEC詐騙攻擊,惡意軟體沙箱服務業者遭網釣攻擊後,查出郵件備份程式PerfectData恐洩漏電子郵件

Tuesday July 9th, 2024

來源 iThome新聞 內容 電子郵件是企業日常運作中不可或缺的溝通工具,然而電子郵件也持續是駭客和網路犯罪分子的主要攻擊目標之一,最近惡意軟體沙箱服務業者Any.Run不僅揭露自身遭網釣攻擊,有員工帳戶被洩露並遭遇BEC詐騙活動,同時他們另也強調,問題出在電子郵件備份應用程式PerfectData,已導致多起郵件外洩事故。 特別的是,還有一起事件發生在國內,崴寶精密科技公司與其客戶遭遇BEC詐騙,同樣顯現電子郵件中的交易內容資訊被掌握,以及冒其名義寄送變更匯款通知信的危害。

【iThome新聞】攻擊Ticketmaster的駭客繼外洩該平臺用戶資料、行動門票條碼後,又公布實體門票檔案

Tuesday July 9th, 2024

來源 iThome新聞 內容 美國最大售票平臺Ticketmaster今年5月遭到駭客入侵,駭客Shiny Hunters先是在論壇上兜售該平臺5.6億名用戶的資料,索價50萬美元,繼之外洩約17萬張的Taylor Swift演唱會門票條碼,將價碼提高到200萬美元,在Ticketmaster宣稱該門票條碼是變動的,幾秒鐘就會替換之後,近日駭客再公布逾3.8萬張、由消費者在家自行列印的各種活動的門票條碼。

1 19 20 21 22 23 117