#企業 IT
494 篇文章
TechLab 所有關於「企業 IT」嘅文章、評測同教學,由最新排起。
Tech NewsNext.js 一口氣修補 9 個漏洞:App Router 團隊點樣自查同升級
Next.js 15.5.21 同 16.2.11 修補 4 個高風險、5 個中風險漏洞,牽涉 App Router、Server Actions、Turbopack、rewrites 同自架 server。用緊舊版嘅團隊要先核對實際部署版本,再按功能同設定排修補次序。
Tech NewsClaude Desktop 一撳即中漏洞已修補:deep link 點樣繞過確認、權限點解會放大風險
Claude Desktop 舊版處理 claude:// 連結時,曾經會跳過人手確認,直接執行攻擊者塞入連結嘅 prompt。漏洞已喺 1.1.2321 修好,不過事件亦提醒用戶:AI agent 一旦獲准讀寫公司文件、程式碼同本機工具,一次普通撳連結都可以變成高風險入口。
Tech NewsGoogle 加入自拍影片取回帳戶:要預先設定,方便背後有私隱取捨
Google 加入自拍影片做帳戶取回後備,冇咗手機或電腦時,可以再拍影片核對身份。不過呢項功能要事先啟用,亦代表要將面貌資料交畀 Google 保存。究竟同電話、電郵、passkey、備用碼有咩分別,設定前有幾點要諗清楚。
Tech NewsJLR 俾黑客打停產線:connected car 年代,供應鏈都係攻擊面
TechCrunch 引述 New York Times 報導,JLR 去年大停產背後疑似有俄羅斯黑客;25 億美元呢個數來自 CMC 對英國經濟影響嘅估算。呢單嘢對企業嘅提醒好實際:SaaS、供應商帳號同備份一失守,生意可以即時停擺。
Tech NewsSharePoint 漏洞已遭利用:更新完仍要換 machine keys
CVE-2026-50522 已經有活躍攻擊,目標仲包括 SharePoint machine keys。管理員除咗安裝 7 月安全更新,亦要調查有冇入侵痕跡同輪換金鑰,否則攻擊者可能喺漏洞修補後繼續存取系統。
Tech NewsGemini 月活逼近 10 億:Google 靠 Search、Android 擴闊 AI 入口
Gemini App 月活升到 9.5 億,距離 10 億只差一步。Google 靠 Search、Android、Workspace 同自家 app 四面導流,擴張速度確實驚人。不過月活只反映觸及規模,未足以交代用戶有幾常用、留低幾耐,又有幾多人肯畀錢。
Tech NewsFirefox 153 修補 63 項 CVE:一般用戶同公司 ESR 點樣盡快更新
Mozilla 推出 Firefox 153,處理 63 項 CVE,當中包括同源政策繞過、sandbox escape、權限提升同記憶體安全問題。官方未有話 Firefox 153 呢批漏洞正遭大規模利用,但影響已經去到瀏覽器核心防線,一般用戶、公司電腦同 ESR 管理員都應盡快更新。
Tech NewsCheck Point SmartConsole 漏洞已遭利用:企業 IT 要即刻修補管理平台
CVE-2026-16232 可繞過 SmartConsole 登入驗證,攞到完整管理權限。Check Point 已確認有少量客戶受攻擊,企業 IT 應即刻安裝指定 Jumbo Hotfix、收緊 Trusted Clients,再按官方 IoC 查管理同稽核紀錄。
Tech NewsAI 漏洞報告增加審核雜訊,GitHub 公開懸賞減半兼限制低 Signal 帳戶提交
AI agent 令搵漏洞同寫報告快咗,安全團隊收到嘅雜訊亦跟住增加。GitHub 由 7 月 27 日起下調公開漏洞懸賞獎金,再用 HackerOne 信譽分限制部分研究員嘅提交量,整套制度開始由廣收報告轉向先睇往績、實證同重現質素。
Tech NewsCheck Point 管理漏洞已遭利用:受影響系統要即裝 Jumbo Hotfix
Check Point 證實 SmartConsole 驗證繞過漏洞 CVE-2026-16232 已遭利用,攻擊者可攞到完整管理權限。用緊受影響 Management 系統嘅 IT 團隊,應即裝最新 Jumbo Hotfix、收窄 Trusted Clients,再按官方 IoC 查紀錄。
Tech News有用 DD-WRT 即刻睇版本:舊 UPnP 漏洞已俾 C0XMO 殭屍網絡利用
C0XMO 殭屍網絡正利用 DD-WRT 嘅 CVE-2021-27137 漏洞入侵舊路由器。攻擊要部機開咗 UPnP,預設設定亦唔代表任何人都可以由公網打入。不過實際攻擊已經出現,用緊 build 45723 或更舊版本就應該即刻處理。
Tech NewsOutlook 行事曆俾間諜程式當 C2:Project CAV3RN 點借 Graph API 藏指令
Project CAV3RN 將加密指令同執行結果塞入 2050 年嘅 Outlook 行事曆事件,再經 Microsoft Graph 自動收發。研究冇指出 Outlook 本身有漏洞;真正值得企業留意嘅係高權限 app、service principal 登入、異常行事曆 API 請求同 DNS 活動。
Tech NewsGoogle 用 Gemini 3.5 Flash Cyber 密集掃 code,資安 AI 開始鬥規模
Google 將 Gemini 3.5 Flash 調校成資安專用模型,再交畀 CodeMender 反覆掃描、驗證漏洞同產生 patch。方向幾實際,不過 V8 數字、內部案例同跨模型比較主要都係 Google 自述,離一般開發團隊直接使用仲有一段距離。
Tech NewsXbox 舊數碼版終於入 PC:Windows 11 同掌機首批玩四款經典作
Microsoft 開放 Xbox PC 向下兼容 early release,首批四款初代 Xbox 遊戲可以喺 Windows 11 PC 同合規格掌機運行。舊數碼版授權會跟 Xbox Play Anywhere 帶過去,毋須再買;不過香港商店資料未完全同步,雲端遊戲亦未開放。
Tech NewsOpenAI Presence 瞄準正式客服:鎖實權限、人工接管,Codex 再執漏
Presence 將語音同文字 AI 代理接入企業系統,但每個任務只攞有限權限,高風險操作亦可卡住等真人批核。OpenAI 想處理嘅,係 chatbot 由示範去到正式客服時最麻煩嗰堆管治、測試同維護問題。
Tech NewsAcrobat extension 漏洞可讀 WhatsApp Web:受影響組合同更新方法
Adobe Acrobat 瀏覽器 extension 一度可以俾惡意網頁借用權限,讀走 WhatsApp Web 已顯示嘅對話同聯絡人資料。今次風險有特定組合,手機版 WhatsApp、桌面 Acrobat 並非漏洞本體,Chrome 同 Edge 用家可以幾步核對版本。
Tech News美軍 AI「不限量」一個月收緊:企業派 token 點先唔會失控
美國陸軍開放 Ask Sage「不限量」使用後,中央 token 池不足一個月就要重新設限。事件未有公開實際支出,亦唔足以證明 AI 用得太多,但就提醒公司:開放 AI 工具之前,要計清楚配額、工作成果同核對成本。
Tech NewsAmazon EKS 升級終於有 7 日後悔期:控制平面退得,節點未必跟
AWS 為 EKS 加入 Kubernetes 版本 rollback,叢集升級後 7 日內可以退返上一個 minor version,而且唔另收費。不過 AWS 主要負責控制平面,add-on、一般 worker node 同資料備份仍然要團隊自己執手尾。
Tech NewsWordPress LiteSpeed Cache 舊漏洞兩年後仍遭掃描,管理員而家要查三樣嘢
CVE-2024-44000 唔係新漏洞,修補早喺 2024 年推出。不過 F5 到 2026 年 6 月仍錄得大量自動掃描,專搵網站有冇公開 LiteSpeed Cache debug.log。用緊舊版 plugin、開過除錯功能又冇清走舊 log 嘅網站,而家值得即刻檢查。
Tech NewsAnthropic預留最多2GW AMD算力:Claude幫手追ROCm軟件差距
AMD會向Anthropic投資最多50億美元,換來一張最高2GW嘅MI450系列部署藍圖。數字夠大,不過成事時間、實際規模同付款進度仍有變數。更值得睇嘅係Claude團隊會直接協助改善ROCm,AMD終於可以用前沿模型嘅真實工作量追軟件差距。
Tech NewsAcrobat Chrome 延伸套件漏洞已修補:WhatsApp Web 用戶要即查版本
Adobe Acrobat 嘅 Chrome 延伸套件早前出現 HermeticReader 漏洞,惡意網頁有機會讀走 WhatsApp Web 當時顯示緊嘅對話同聯絡人資料。漏洞已經修補,亦暫時冇證據顯示有人實際利用;用戶而家最實際係檢查延伸套件版本,確認已更新至 26.5.2.3 或以上。
Tech NewsAWS「天價帳單」其實冇扣錢:估算系統錯價,團隊要清理假告警
AWS 計費畫面一度彈出數十億美元費用,問題源自預估系統用錯單價,冇變成正式發票或實際扣款。不過假數字已流入 Budgets、Cost Anomaly Detection 同成本報表,用呢啲資料推動自動化嘅團隊,仲要檢查告警、工單同下游數據。
Tech NewsSharePoint 漏洞可偷 machine keys,裝完更新都要換匙查入侵
CVE-2026-50522 已有公開 PoC,研究人員其後喺 honeypot 見到針對 machine keys 嘅攻擊請求。管理員除咗更新 SharePoint Server,亦要翻查入侵跡象,再輪換 keys 同可能外洩嘅 credentials。
Tech NewsChrome 150 再補 12 項高風險漏洞:電腦同 Android 都要核對版本
Google 為 Chrome 150 推出安全更新,一次修補 12 項高風險漏洞,涉及 V8、GPU、擴充功能同憑證等元件。Windows、macOS、Linux 同 Android 都有新版本;Chrome 長開唔重啟,修補可能未正式生效,最好而家核對版本。