【iThome新聞】【資安日報】5月2日,Docker Hub遭濫用,被用來散播惡意程式與架設釣魚網站的映像儲存庫比例高達2成

Friday May 3rd, 2024

來源 iThome新聞 內容 在針對Kubernetes環境的攻擊行動當中,駭客最常用來傳送惡意程式的方式,就是藉由映像檔儲存庫Docker Hub,透過拉取惡意Docker映像檔來進行,但如今有另一批人馬透過完全不同的角度來濫用此映像檔儲存庫。 資安業者JFrog揭露最新一波攻擊行動,並指出其共通點,就是駭客建立的儲存庫都沒有Docker映像檔。

【iThome新聞】Anthropic發表AI助理Claude免費iOS程式及企業方案Team

Thursday May 2nd, 2024

來源 iThome新聞 內容 被外界視為最有潛力挑戰OpenAI的Anthropic,於周三(5/1)發表了免費的iOS程式及首個企業方案Claude Team,目前Claude iOS已開放下載,而Claude Team最少的訂閱數量為5名成員。 Anthropic原本提供免費及Pro兩種方案,任何人都可註冊免費版,目前的免費版可存取Claude 3 Sonnet模型,提供網頁版及iOS/iPad程式,每月訂閱費率20美元的Pro版則可存取Claude 3 Opus,可在流量高峰時優先使用,亦能搶先體驗新功能。

【iThome新聞】攻擊者濫用Docker Hub映像檔儲存庫出現新的手法!近3百萬儲存庫被用於推送惡意程式、架設釣魚網站

Thursday May 2nd, 2024

來源 iThome新聞 內容 攻擊者濫用Docker Hub映像檔儲存庫的情況,最常見的手法是上傳帶有惡意元件的映像檔,再從目標Kubernetes環境拉取,而能於受害系統植入惡意程式,從事相關攻擊。但也有其他駭客以不同方式濫用這種儲存庫,其手法的共通點,就是沒有上傳Docker映像檔。

1 30 31 32 33 34