TAG

#企業 IT

494 篇文章

TechLab 所有關於「企業 IT」嘅文章、評測同教學,由最新排起。

Zoho WorkDrive 俾 APT 當 C2:公司防線唔可以淨係信 SaaS 流量Tech News

Zoho WorkDrive 俾 APT 當 C2:公司防線唔可以淨係信 SaaS 流量

iThome 報道 Acronis 新研究,指 Mustang Panda 鎖定印度政府同水力發電目標,用 Zoho WorkDrive 做 C2。呢類打法對香港公司嘅提醒,係 OAuth 權限、proxy 記錄同 DLL sideloading 都要一齊睇。

2 個月前
Roundcube 舊漏洞俾疑似中國關連團伙攞嚟攻大學,IT 要即補Tech News

Roundcube 舊漏洞俾疑似中國關連團伙攞嚟攻大學,IT 要即補

iThome 報道引述 Proofpoint,疑似同中國有關嘅 UNK_MassTraction 由 2026 年 5 月起打美加大學 Roundcube。呢件事同香港有關:好多學校、中小企同 hosting 仍可能有舊版 webmail,要查版本、補丁同入侵痕跡。

2 個月前
F5 改做每月出資安更新:AI 令低中危漏洞都要快手補,企業 IT 要跟上Tech News

F5 改做每月出資安更新:AI 令低中危漏洞都要快手補,企業 IT 要跟上

F5 由 7 月起會喺每月第三個星期三出 Hardened Software Release,8 月 19 日開始配每月安全通知。重點放喺漏洞發現同串連速度:AI 令細洞變攻擊鏈嘅門檻低咗,企業 patch 節奏要跟住提速。

2 個月前
Accenture 確認資安事件:35GB 源碼同雲端憑證說法仍待核實Tech News

Accenture 確認資安事件:35GB 源碼同雲端憑證說法仍待核實

Accenture 經媒體確認一宗獨立資安事件;黑客論壇用戶 888 聲稱手上有 35GB 源碼、Azure token 同 config files。數量同內容未完全證實,但如果 repo secrets 真係外流,風險會由公司自己一路燒到客戶供應鏈。

2 個月前
Chrome 150 修補 27 個漏洞:兩個 Critical,更新唔好等自動彈Tech News

Chrome 150 修補 27 個漏洞:兩個 Critical,更新唔好等自動彈

Google 已推 Chrome 150 安全更新,桌面版同 Android 合共修補 27 個漏洞,當中兩個係 Critical 級別。今次冇咩新功能可講,重點好實際:檢查版本、安裝、重開瀏覽器。

2 個月前
Gartner 估 AI server 2027 食電多過傳統 server,雲端 AI 成本開始見底牌3C 產品

Gartner 估 AI server 2027 食電多過傳統 server,雲端 AI 成本開始見底牌

Gartner 最新 forecast 話,全球 data center 2026 年用電會升到 565TWh,AI-optimized server 到 2027 年食電會多過傳統 server。呢件事同能源有關,亦關到雲端 AI 服務、coding agent 同企業 IT 成本。

2 個月前
GhostLock 15 年 Linux kernel 漏洞:Docker 同自架 server 要快啲 patchTech News

GhostLock 15 年 Linux kernel 漏洞:Docker 同自架 server 要快啲 patch

GhostLock(CVE-2026-43499)係 Linux kernel 本地提權漏洞,Nebula 話可做到 container escape。管理上要睇 Ubuntu、Debian、RHEL 各自 kernel package,淨係對 upstream 7.1 好易睇錯。

2 個月前
Grok 4.5 入 Cursor:平過 Claude,公司 code 可唔可以畀佢睇Tech News

Grok 4.5 入 Cursor:平過 Claude,公司 code 可唔可以畀佢睇

Grok 4.5 已經入咗 Cursor,同時開放 SpaceXAI API。官方價錢係每百萬 input token 2 美元、output 6 美元,平過唔少旗艦模型;但 Cursor 明講訓練用過大量 Cursor data,公司 code 同客戶資料點處理,要睇 Privacy Mode、ZDR 同 API retention。

2 個月前
Opera 幫你擋可疑貼上指令:ClickFix 點解咁易中招Tech News

Opera 幫你擋可疑貼上指令:ClickFix 點解咁易中招

iThome 報道 Opera 推出 Paste Protect,會喺桌面版瀏覽器預設截住可疑 clipboard command。呢件事唔止關 Opera,用 Chrome、Safari、Edge,由網站、GitHub、論壇、AI chatbot 複製指令前都要睇清楚。

2 個月前
Claude Cowork 上 Web 同手機:AI agent 長任務可以離枱跟進Tech News

Claude Cowork 上 Web 同手機:AI agent 長任務可以離枱跟進

Anthropic 官方公告講嘅其實係 Claude Cowork,不過 iThome 標題寫咗 Claude Code,呢點要先分清。Web 同手機版重點放喺長任務中途有人拍板;價錢、權限同香港可用性先係門檻。

2 個月前
Teams 假 IT 支援電話呃人裝 EtherRAT,公司要收緊咩Tech News

Teams 假 IT 支援電話呃人裝 EtherRAT,公司要收緊咩

iThome 報道 Unit 42 近期見到一宗 Teams 社交工程攻擊:釣魚信先引人開 PDF,跟住假 IT 支援打 Teams 電話,誘使員工交出控制權同裝遠端工具,最後落 EtherRAT。呢類招數對用 Microsoft 365 嘅公司好貼地,因為假支援正正扮緊日常流程。

2 個月前
破解軟件下載頁變資安陷阱:Vidar 偷密碼,XMRig 偷電腦挖礦Tech News

破解軟件下載頁變資安陷阱:Vidar 偷密碼,XMRig 偷電腦挖礦

iThome 報道引述 Unit 42,指有人用搜尋廣告同假破解軟件頁散播 Vidar 同 XMRig。麻煩位係,呢類攻擊食正用戶想免費裝軟件嘅心理,連安全警告同大檔案都變成陷阱一部分。

2 個月前
Accenture 資安事故:35GB 外洩聲稱背後係雲端 key 風險Tech News

Accenture 資安事故:35GB 外洩聲稱背後係雲端 key 風險

Accenture 向 BleepingComputer 確認有個別資安事故,源頭已處理,日常運作同服務交付冇受影響;但攻擊者聲稱手上有 35GB source code、Azure PAT、Storage key 同 SSH/RSA key。35GB 呢個數字未核實,重點要放喺 developer secrets 同外判供應鏈權限。

2 個月前
RedWing 令 Android 金融木馬變成出租生意,麻煩喺權限陷阱Tech News

RedWing 令 Android 金融木馬變成出租生意,麻煩喺權限陷阱

RedWing 麻煩唔止偷帳密,仲會用假 app、側載 APK、無障礙權限同遙距控制砌成出租服務。暫時未見香港受害證據,但用 Android 手機銀行嗰啲,最要守住安裝來源同高危權限。

2 個月前
假記者加 LINE 再寄惡意附件:社交工程最麻煩係身份夠似真Tech News

假記者加 LINE 再寄惡意附件:社交工程最麻煩係身份夠似真

iThome 報道,台灣調查局破獲有人偽冒國際記者,用租返嚟嘅 LINE 帳號接觸政學界人士,再用惡意附件嘗試入侵。呢件事值得留意嘅位,係攻擊者先用可信身份建立關係,再引你開附件或者回覆。

2 個月前
假 Maccy 變 PamStealer:Mac 剪貼簿工具點樣俾人借名偷密碼Tech News

假 Maccy 變 PamStealer:Mac 剪貼簿工具點樣俾人借名偷密碼

Jamf 揭到 PamStealer 借 Maccy 名義開假下載站,氹 Mac 用戶跑 AppleScript 同輸入登入密碼。Maccy 本身冇中招,麻煩位係攻擊者用正規 macOS 驗證 API 篩走錯密碼,再偷剪貼簿、瀏覽器同錢包資料。

2 個月前
DEBULL 濫用 Microsoft 裝置驗證碼,MFA 點解都未必擋得住Tech News

DEBULL 濫用 Microsoft 裝置驗證碼,MFA 點解都未必擋得住

iThome 報道 ZeroBEC 揭露 DEBULL 濫用 Microsoft device code flow,令用戶喺真 Microsoft 頁面完成登入後,攻擊者可以攞到 M365 token。MFA 冇廢,但公司要管住呢條登入路徑。

2 個月前
Kibana 高危日誌注入漏洞:7.x 同早期 8.x 要優先補Tech News

Kibana 高危日誌注入漏洞:7.x 同早期 8.x 要優先補

Elastic 修補 Kibana CVE-2026-49091,影響 7.17.14 或之前嘅 7.x,同 8.0.0 至 8.11.0。呢個漏洞唔似一般爆機,但會令日誌顯示俾人搞亂,做監控同查資安事件嘅隊伍要優先處理。

2 個月前
Apple 300 億美元加碼 Broadcom,iPhone 連線底層會點變Tech News

Apple 300 億美元加碼 Broadcom,iPhone 連線底層會點變

Apple 同 Broadcom 擴大多年晶片合作,官方話規模超過 300 億美元。重點唔只係美國製造,仲係 Apple 自研 modem 之外,仍然要用 Broadcom 補上射頻、Wi-Fi 同客製 ASIC 呢啲硬底功夫。

2 個月前
Chrome 8 月底移走 MV2 extension:ad blocker 同公司插件點算3C 產品

Chrome 8 月底移走 MV2 extension:ad blocker 同公司插件點算

Google 已喺 Chrome 官方時間線落實 2026 年 8 月 31 日移走餘下 Manifest V2 extension。呢次唔係所有舊 extension 即場熄機,但代表冇 update、冇得重裝;ad blocker、privacy tool 同公司內部插件都要逐件 check 清楚。

2 個月前
T-Mobile 搬走數萬部 VM,VMware 續約同支援風險浮晒面Tech News

T-Mobile 搬走數萬部 VM,VMware 續約同支援風險浮晒面

T-Mobile 入稟聲稱 Broadcom 要繼續支援佢嘅 VMware 永久授權,同時自己都喺搬走數萬部 VM。呢單對用開 VMware 嘅公司好有參考價值:續約價、支援空窗同 migration manpower,全部都要提早計。

2 個月前
UAT-7810 借路由器同 NAS 砌 ORB:屋企 Wi-Fi 點樣變攻擊跳板Tech News

UAT-7810 借路由器同 NAS 砌 ORB:屋企 Wi-Fi 點樣變攻擊跳板

iThome 報道 Cisco Talos 追蹤到 UAT-7810 繼續為 LapDogs ORB 網絡開發 LONGLEASH、DOGLEASH 同 JARLEASH。呢類攻擊未必令你即刻察覺,但 router、NAS、IoT 一旦長期唔更新,就可能變成攻擊者借路嘅節點。

2 個月前
調查 Pegasus 嘅議員自己中招:iPhone 高風險用戶要點防Tech News

調查 Pegasus 嘅議員自己中招:iPhone 高風險用戶要點防

iThome 報道歐洲 PEGA 委員會前成員 Stelios Kouloglou 嘅 iPhone 俾 Pegasus 入侵。Citizen Lab 原報告講得清楚:呢類攻擊打嘅唔係普通用戶,記者、議員、NGO 同高風險通訊圈先係重點。

2 個月前
Tenda 多款路由器爆隱藏後門,屋企同細公司而家要點查Tech News

Tenda 多款路由器爆隱藏後門,屋企同細公司而家要點查

CERT/CC 公開 CVE-2026-11405,指 Tenda FH1201、W15E、AC10、AC5、AC6 部分 firmware 有未公開登入路徑,可攞到 admin 權限。改密碼未必夠,最急係關遠端管理、只畀 LAN 管理同檢查實際 firmware。

2 個月前