【iThome新聞】微軟發布5月份例行更新,修補3個零時差漏洞

Wednesday May 15th, 2024

來源 iThome新聞 內容 5月14日微軟發布本月份例行更新(Patch Tuesday),總共修補60個漏洞,包含17個權限提升漏洞、2個安全功能繞過漏洞、27個遠端程式碼執行(RCE)漏洞、7個資訊洩露漏洞、3個阻斷服務(DoS)漏洞,以及4個可被用於欺騙的漏洞。

【iThome新聞】【資安日報】5月15日,微軟發布5月份例行更新,公告3個零時差漏洞受到各界關注

Wednesday May 15th, 2024

來源 iThome新聞 內容 昨日(5月14日)微軟發布本月的例行更新,總共修補60個漏洞,相較於上個月達到149個,這次的數量僅約上個月的4成。 僅管這次公布的漏洞數量大幅減少,但值得留意的是,這次有3個零時差漏洞,其中又以桌面視窗管理員(DWM)核心程式庫權限提升漏洞CVE-2024-30051最值得留意,因為有多組研究人員向微軟通報,並指出他們看到駭客將其用於攻擊行動。

【iThome新聞】殭屍網路Ebury從2009年出現,迄今已感染40萬臺Linux主機

Wednesday May 15th, 2024

來源 iThome新聞 內容 資安業者ESET針對名為Ebury的殭屍網路病毒攻擊行動提出警告,指出該惡意程式從2009年開始活動,迄今已感染約40萬臺Linux主機,截至2023年底,仍有超過10萬臺主機遭到控制。 研究人員針對近期的攻擊行動進行分析,指出駭客偏好先針對伺服器代管服務業者下手,然後向這些廠商租用虛擬機器的用戶發動供應鏈攻擊。

【iThome新聞】【臺灣資安大會直擊】汽車關鍵核心的ADAS系統成為駭客鎖定目標,如何避免未來自駕車遭駭而失控將是更大的挑戰

Wednesday May 15th, 2024

來源 iThome新聞 內容 在臺灣資安大會第二天主題演講中,臺上的Vic One威脅研究副總張裕敏借用電影《斷訊》的場景,描述全城市訊號中斷時,特斯拉車上無法收到自駕車軟體的控制訊號,結果許多特斯拉汽車相互追撞,塞滿了所有道路,「同樣的場景,如果將來被駭客操控,每輛車子都能遙控,情況可能差不多。」他這樣說道。 張裕敏指出,對駭客而言,城市中擁有許多車輛,每輛車子都可能被遙控,駭客入侵後可能對整座城市發起勒索,或對車主進行勒索,若被勒索者不從,駭客可能將整座城市的車輛引導撞成一團,進而引起大規模的恐慌。

【iThome新聞】OpenAI共同創辦人Ilya Sutskever離職

Wednesday May 15th, 2024

來源 iThome新聞 內容 在2015年與Sam Altman等人共同創辦OpenAI,也是OpenAI科學長的Ilya Sutskever,昨晚(5/14)透過X宣布將離開OpenAI,同一天Altman也透過X表達他對Sutskever的感謝,同時宣布接任OpenAI科學長的人選是Jakub Pachocki。

【iThome新聞】NetApp為ONTAP儲存平臺引進AI驅動的勒索軟體偵測能力

Wednesday May 15th, 2024

來源 iThome新聞 內容 儲存大廠NetApp宣布為旗下主力儲存軟體平臺ONTAP,整合AI驅動的即時自主式勒索軟體防護(Autonomous Ransomware Protection,ARP)功能,可透過基於AI與機器學習的自適應模型(adaptive AI/ML models),即時檢測檔案層級的信號(singals),以偵測最新的勒索軟體攻擊,並實現99%以上的精確性。

1 77 78 79 80 81 117