OpenSSL修补RPK金钥认证不良漏洞,若不处理恐被用于中间人攻击
admin 2025-02-17 66浏览 评论
开放原始码的密码学程序库套件OpenSSL相当重要,许多系统都採用与内建这项工具,开发这个套件的团队2月11日发布资安公告,表示他们最近修补一项漏洞CVE-2024-12797,涉及未通过身分认...
admin 2025-02-17 66浏览 评论
开放原始码的密码学程序库套件OpenSSL相当重要,许多系统都採用与内建这项工具,开发这个套件的团队2月11日发布资安公告,表示他们最近修补一项漏洞CVE-2024-12797,涉及未通过身分认...
admin 2025-02-17 125浏览 评论
AI机器人当红,安全性也受到重视,业者不仅要避免开发的AI模型遭到越狱而被用于助长犯罪,相关帐密资料的保护,也是外界关注的焦点。而最近一起资料外洩的事件也跟这个议题有关...
admin 2025-02-17 114浏览 评论
去年9月Nivdia修补Container Toolkit的资安漏洞CVE-2024-0132,此漏洞涉及时间检查及时间利用(TOCTOU),发生在检查资源状态与使用资源间的时间差,只要在预设组态执行特定的容器映像档,就...
admin 2025-02-17 111浏览 评论
Anthropic执行长Dario Amodei在巴黎人工智慧行动高峰会(AI Action Summit)后发表声明,警告人工智慧发展速度远超预期,可能在2026至2030年间达到资料中心里的天才国度(Country of Geniuses in a...
admin 2025-02-17 206浏览 评论
Go 1.24正式发布,这次更新涵盖语言特性扩展、执行环境最佳化,以及工具与标準函式库的改进。开发人员已能够使用泛型型别别名(Generic Type Alias),而WebAssembly相关功能更新,则让...
admin 2025-02-17 161浏览 评论
图片来源/photo by Steve Jurvetson,(CC BY 2.0)、OpenAI 马斯克(Elon Musk)偕同投资团队周三向OpenAI董事会提交收购意向书(Letter of Intent),说明提案效力到5月10日前,除非OpenAI以书面拒绝。但...
admin 2025-02-17 180浏览 评论
1月21日GitHub发布3.12.14、3.13.10、3.14.7、3.15.2、3.16.0版Enterprise Server(GHES)更新,修补高风险漏洞CVE-2025-23369,攻击者可藉此对採用SAML单一签入(SSO)的GHES主机下手,利用伪造的SAML回应存...
admin 2025-02-17 75浏览 评论
图片来源: 微软 随着AI代理热潮升温,AI巨头开始抢攻企业内部的办公室AI应用需求,开始推广自家AI代理技术和工具链,日前,微软Dataverse全球资深副总裁Nirav Shah日前也来台,向台湾企...
admin 2025-02-17 82浏览 评论
JetBrains宣布取消Fleet IDE对KMP(Kotlin Multiplatform)的支援,并把开发重心转向IntelliJ平台,即IntelliJ IDEA与Android Studio。这代表原本计画推出的另一款独立KMP专用IDE不再将取消,而Fleet在KMP领...
admin 2025-02-13 109浏览 评论
骇客滥用TryCloudflare服务散布恶意程序的情况,去年8至9月曾出现相关事故,如今类似的攻击行动再度传出。 TryCloudflare是资安业者Cloudflare提供的临时隧道(Tunnel)服务,开发者无需设置...