美國菸酒槍砲及爆炸物管理局(Bureau of Alcohol, Tobacco, Firearms and Explosives,ATF)8月26日 發布公告 ...
上週 列印管理系統供應商PaperCut提出警告 ,旗下的PaperCut NG與PaperCut MF系統存在零時差漏洞CVE-2026-82078、CVE-2026-81578,且已有客戶遭到攻擊,本週美國要求政府機關著手修補。
因應2026年CVE漏洞數量預計突破6.6萬個的歷史新高,加上AI被導入漏洞發現與利用後帶來的不確定性,FIRST國際資安應變組織決定將原有的Vuln4Cast漏洞預測研討會更名擴大,於9月下旬推出為期3天的VulnOptiCON ...
威脅情報公司Huntress、watchTowr、Defused Cyber先後指出,他們觀察到PaperCut零時差漏洞CVE-2026-82078、CVE-2026-81578的攻擊活動,活動類型從原本的偵察行為,演變成資料竊取活動 ...
《數位服務法》 是歐盟自2024年起逐步生效的網路治理框架,凡在歐盟每月平均活躍用戶達4500萬人(約占總人口一成)的平臺或搜尋引擎,即被列為「Very ...
美國網路安全暨基礎設施安全局 (CISA)公布2024至2025會計年度漏洞分析結果 。近兩年CVE新增數量快速攀升,但實際遭利用的漏洞仍反覆涉及長年存在的軟體弱點,其中41.5%的已知遭利用漏洞(KEV)涉及MITRE長期追蹤的弱點。
Kubernetes過去主要透過服務帳號JWT識別工作負載,但這類持有者權杖一旦遭竊,可能被攻擊者冒用。新版導入以X.509憑證為基礎的Pod身分驗證方式,支援憑證自動輪替 ...
從Gartner列出的4個主要AI安全領域來看,AI應用程式安全(AI Application Security)在2027年的市場規模居首,預估達8.51億美元,年增67.5%。其次是AI使用控制(AI Usage Control),市場規模預估達7.49億美元,年增73%,成長速度最快。AI治理平臺(AI Governance Platforms)與AI閘道(AI ...
Kubernetes過去主要透過服務帳號JWT識別工作負載,但這類持有者權杖一旦遭竊,可能被攻擊者冒用。新版導入以X.509憑證為基礎的Pod身分驗證方式,支援憑證自動輪替 Hello World Dev Conference ...
Google在Android 17導入ECH、區域網路存取權限與憑證透明度等安全機制,進一步限制App存取同一網路內設備,並降低連線資訊與異常憑證遭濫用的風險 Hello World Dev Conference ...
Gartner預估,AI安全市場未來兩年將持續擴大。2027年以AI應用程式安全規模最大,預估達8.51億美元;AI使用控制則達7.49億美元,成長速度最快 Hello World Dev Conference ...