技嘉主機板韌體存在安全漏洞,影響數百萬台產品,可遭受駭客偷偷安裝惡意程式。該漏洞源於未加密的HTTP連線和缺乏數位簽章驗證。用戶應掃描系統、關閉App Center功能,並封鎖特定網址。技嘉和Eclypsium正在解決問題。
技嘉主機板韌體存在安全漏洞,影響數百萬台產品,可遭受駭客偷偷安裝惡意程式。該漏洞源於未加密的HTTP連線和缺乏數位簽章驗證。用戶應掃描系統、關閉App Center功能,並封鎖特定網址。技嘉和Eclypsium正在解決問題。
中國駭客組織Volt Typhoon長期滲透美國及關島基礎架構,竊取憑證和敏感資料。微軟及政府單位警告,需加強安全防護,留意陌生IP登入活動。
微軟雲端服務開始掃描密碼保護的ZIP檔案,以防止惡意程式。資安研究人員表示此舉對他們造成困擾,且突顯了雲端服務平衡用戶安全和隱私的難題。Google則僅提醒用戶注意收到的加密ZIP檔案。
安全廠商發現macOS惡意程式Atomic macOS Stealer (AMOS)在Telegram上以每月1,000美元訂閱費兜售,可竊取Keychain App中的密碼、系統資訊、檔案和macOS密碼等。
OpenAI的ChatGPT可能成為惡意軟體的溫床,研究員成功利用ChatGPT生成偽裝成螢幕保護程式的惡意軟體,能夠自動上傳敏感檔案至Google雲端硬碟,將檔案轉送給駭客。ChatGPT的低技術門檻,使惡意軟體有更大的發揮空間,建議設定防護措施來應對此問題。
Apple在本週釋出了多款軟體更新,以修補iOS、iPadOS、macOS、watchOS、tvOS等系統上的多項安全漏洞。
AI聊天機器人ChatGPT自去年11月上線以來,已有許多人用在各種不同任務上,包括寫詩、技術文件、小說或論文、準備party,或是學習新主題等等。現在還加上一項,開發惡意程式。
隨著微軟預設關閉Office VBA巨集後,研究人員發現,Excel增益集(add-in)成為駭客用來駭入受害者機器的新選擇。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416