TAG

#企業 IT

513 篇文章

TechLab 所有關於「企業 IT」嘅文章、評測同教學,由最新排起。

SAP Commerce Cloud 滿分漏洞出現利用嘗試:更新完仲要重新部署Tech News

SAP Commerce Cloud 滿分漏洞出現利用嘗試:更新完仲要重新部署

SAP 修補 CVE-2026-58231 後三日,honeypot 已錄得利用嘗試。漏洞影響 Commerce Cloud 2211 嘅 Data Hub Adapter,管理員除咗更新,仲要重建同重新部署應用,再核對線上環境真係行緊修正版。

25 天前
Claude 五項服務中斷 36 分鐘:Claude Code、API 點樣避開單點故障Tech News

Claude 五項服務中斷 36 分鐘:Claude Code、API 點樣避開單點故障

Claude 喺香港時間 8 月 17 日清晨短暫中斷,Claude.ai、Console、API、Claude Code 同 Cowork 全部受影響。事故約 36 分鐘後解決,但一次過冧足多個入口,提醒開發團隊:轉用同一供應商另一個介面,未必算得上真正後備。

25 天前
GeoServer SQL 注入已有探測活動,管理員而家要做嘅五件事Tech News

GeoServer SQL 注入已有探測活動,管理員而家要做嘅五件事

GeoServer 新發現嘅免登入 SQL 注入漏洞,公開後幾個鐘已錄得數百次探測。官方而家已有修補版,管理員要確認服務有冇公開上網、限制存取、收細資料庫權限,再由紀錄分清掃描同真正入侵。

25 天前
Cursor Builds 預熱 Cloud Agents:省低開工等待,3 倍快要睇 repoTech News

Cursor Builds 預熱 Cloud Agents:省低開工等待,3 倍快要睇 repo

Cursor 用 Builds 喺背景預先拉 code、安裝 dependencies 同保存環境,等 Cloud Agents 一啟動就可以開工。方向幾實際,尤其啱大型 repo 同多 agent 並行,不過「最高快 3 倍」只係官方內部數據,實際效果會相差好遠。

25 天前
量子電腦未到,Google Cloud PQC 時鐘已行:2026 年先查三樣設定Tech News

量子電腦未到,Google Cloud PQC 時鐘已行:2026 年先查三樣設定

Google Cloud 公布 2027 至 2029 年 PQC 路線圖,但現有用戶最近嘅期限其實係 2026 年 10 月。Load Balancer 會開始預設啟用混合式量子安全 key exchange,公司要及早檢查 TLS client、SSL policy 同 KMS key,尤其係要長期保密嘅資料。

25 天前
Rancher 權限漏洞可由測試叢集跳入控制層,管理員要即查 RBACTech News

Rancher 權限漏洞可由測試叢集跳入控制層,管理員要即查 RBAC

CVE-2026-44945 唔係街外任何人撳幾下就攻得入,不過門檻亦冇想像中高:一般 Rancher 用戶可以匯入自己控制嘅叢集,再借跨叢集權限檢查漏洞升做管理員。官方已推出四個修補版本,未升級嘅團隊要收緊建立叢集權限,同時翻查高權限綁定同 API audit log。

25 天前
Interrupt Injection 繞過 Spectre v2 防線,Intel/AMD 影響要分開睇Tech News

Interrupt Injection 繞過 Spectre v2 防線,Intel/AMD 影響要分開睇

MIT CSAIL 研究人員搵到 Spectre v2 防線入面一個極短時間空隙,再用硬件中斷污染分支預測。研究涵蓋四款 Intel/AMD CPU,但完整讀取 kernel 記憶體嘅攻擊只喺 AMD Zen 2 Linux 上完成,實際風險較集中喺共用 server 同雲端環境。

25 天前
扮 GitHub 叫你貼 Terminal 指令:AmnesiaStealer 偷密碼兼接管 Mac 瀏覽器Tech News

扮 GitHub 叫你貼 Terminal 指令:AmnesiaStealer 偷密碼兼接管 Mac 瀏覽器

AmnesiaStealer 用假 GitHub 下載頁引人自行執行 Terminal 指令,入侵後會偷登入密碼、Keychain、瀏覽器資料、Apple Notes、Telegram session 同錢包資料,仲可以複製 Chromium profile,等攻擊者遙控已登入嘅網站。

25 天前
一通假銀行電話點樣借你部 Android 申貸,再用 NFC 遙距盜刷Tech News

一通假銀行電話點樣借你部 Android 申貸,再用 NFC 遙距盜刷

騙徒扮銀行職員,誘使受害人側載 SpyNote,再遙控手機裝入 WindRelay、操作銀行 app 申貸,仲叫人將實體卡貼近手機,實時中繼 NFC 交易。攻擊要受害人連環配合,Android 同 NFC 本身冇遭破解,但成條騙局可以喺十幾分鐘內完成。

25 天前
TP-Link Aginet 五個漏洞可奪設備控制權,香港供應版本是否受影響未明Tech News

TP-Link Aginet 五個漏洞可奪設備控制權,香港供應版本是否受影響未明

TP-Link 修補 Aginet 系列五個漏洞,最嚴重一個可繞過登入驗證,攞到設備完整控制權。香港寬頻同網上行均有 Aginet 產品,但 ISP 自訂型號及韌體未有足夠資料確認受影響,用戶應先查機底標籤,再向寬頻商追問更新狀態。

26 天前
Kimwolf v7 扮 Chrome 發 DDoS:平價 Android TV Box 點解成為攻擊節點Tech News

Kimwolf v7 扮 Chrome 發 DDoS:平價 Android TV Box 點解成為攻擊節點

Kimwolf v7 用 HTTP/2 配合 Chrome 類瀏覽器指紋,令 DDoS 請求更難靠簡單規則分辨;另一邊又用 ENS、Tor 同本機代理保住控制通道。真正麻煩係大批缺乏更新、開住 ADB 或預載代理軟件嘅平價 Android TV Box,插電上網已經可以成為攻擊節點。

28 天前
CSA 2026 雲端威脅榜:AI 幫攻擊者加速,企業 agent 權限亦成新入口Tech News

CSA 2026 雲端威脅榜:AI 幫攻擊者加速,企業 agent 權限亦成新入口

CSA 最新雲端威脅調查首次將兩類 AI 風險排入前列:攻擊者用 AI 加快搵漏洞同釣魚,企業 AI 系統本身亦可能俾人操控。公司引入 agent 同跨系統整合時,帳戶、權限同 connector 管理要跟得上。

28 天前
City-Forum 掃 Salesforce、ServiceNow:公開入口點樣變成資料外洩Tech News

City-Forum 掃 Salesforce、ServiceNow:公開入口點樣變成資料外洩

City-Forum 攻擊活動冇用零日漏洞,亦冇先偷帳戶密碼。Reco 指攻擊者用自製工具,經 Salesforce 同 ServiceNow 嘅公開入口大量讀取 guest 本身有權睇嘅資料。真正要補嘅位,係公開 API、ACL、分享規則同記錄權限。

28 天前
VMware vCenter 漏洞已有人利用:reverse SSH 留後門,企業要即刻修補Tech News

VMware vCenter 漏洞已有人利用:reverse SSH 留後門,企業要即刻修補

vCenter Syslog 漏洞 CVE-2026-59310 已傳出有人利用,攻擊者入侵後會部署 reverse SSH,長期保留遙距通道。Broadcom 冇提供 workaround,企業除咗即刻升級,亦要檢查 vCenter 有冇不明程式同異常對外 SSH 連線。

28 天前
Anthropic 連贏 OpenAI 四個月,Claude Code 企業路線開始見效?Tech News

Anthropic 連贏 OpenAI 四個月,Claude Code 企業路線開始見效?

Ramp 付款數據顯示,Anthropic 企業採用率連續四個月高過 OpenAI,Claude Code 同企業管理功能可能幫到手。不過公司肯畀錢開戶,唔代表會任用最貴模型;最新數字反而見到企業開始計清楚每粒 token 值唔值。

28 天前
開放模型多人試、少人正式用:部署差距卡喺成套 AI 基建Tech News

開放模型多人試、少人正式用:部署差距卡喺成套 AI 基建

Mozilla 調查發現,79% 受訪開發者有用開放模型,但採用團隊只有 53% 推到正式環境,封閉模型就有 63%。模型下載返嚟只係起步,推理基建、監控、版本更新同成本控制,全部都要團隊自己執好。

28 天前
多個 coding agent 一齊寫 code 未必快:Anthropic 實驗教你點樣分工避衝突Tech News

多個 coding agent 一齊寫 code 未必快:Anthropic 實驗教你點樣分工避衝突

Anthropic 用多組 Claude 測試共享 codebase、有限資源同互相衝突嘅任務,發現多 agent 可以擴大搜尋範圍,亦可能製造大量 merge conflict、重複工作同資源爭用。實際開發要食到平行處理嘅好處,關鍵係先拆開任務、隔離修改範圍,再由主代理統一驗收。

28 天前
Jewelbug 假扮交易所搶搜尋排名:華語幣圈用戶點避開假網站Tech News

Jewelbug 假扮交易所搶搜尋排名:華語幣圈用戶點避開假網站

Jewelbug 用 AI 批量整假交易所下載頁,再操弄搜尋排名引人入局。Symantec 發現同一套基建亦用嚟偷政府信箱資料,代表假網站背後唔止想呃入金,連密碼、Cookie 同電腦控制權都可能一併攞走。

29 天前
LiteLLM 3月供應鏈攻擊新推算:兩個毒版本點查、API key 點換Tech News

LiteLLM 3月供應鏈攻擊新推算:兩個毒版本點查、API key 點換

LiteLLM 今年3月有兩個 PyPI 版本俾人加咗偷憑證程式。CloudSEK 最新推算指,潛在暴露範圍涉及逾2,500間機構同約43.4萬條 CI/CD pipeline,不過呢啲數字唔代表全部已確認中招。用過 Python、AI API 同自動部署嘅團隊,而家應該點查同點補救?

29 天前
Hermes 加 OpenClaw 攻台灣系統:AI 代理點樣壓低入侵成本Tech News

Hermes 加 OpenClaw 攻台灣系統:AI 代理點樣壓低入侵成本

Dream Security 指一個由 Hermes 同 OpenClaw 組成嘅框架,四日內探查多個台灣政府系統,仲識得遇阻後改招。不過公開資料未足以證明成套攻擊完全冇人操控,台灣官方亦稱事件屬人手配合 AI 代理嘅混合模式。實際影響係入侵者用少咗人手,都可以同時試更多目標同漏洞。

29 天前
Signal 自動驗證加密金鑰點用?綠色剔號做到乜、又防唔到乜Tech News

Signal 自動驗證加密金鑰點用?綠色剔號做到乜、又防唔到乜

Signal 加入自動金鑰驗證,用戶可以喺安全號碼頁檢查對話所用嘅加密金鑰有冇異常。功能降低咗核對門檻,不過綠色剔號只代表金鑰通過檢查,唔代表對方身份已核實,亦防唔到冒認同裝置失守。

29 天前
AI agent 真正權力喺執行框架:跨平台權限未跟得上工具擴張Tech News

AI agent 真正權力喺執行框架:跨平台權限未跟得上工具擴張

AI agent 接駁檔案、電郵、資料庫同付款工具之後,模型只係整套系統嘅一部分。Mozilla 指跨框架仍欠統一寫入權限標準;企業而家更實際嘅做法,係收窄工具範圍、隔離執行環境,再為高風險操作設獨立批核同完整紀錄。

29 天前
Google SL2T 將手語變成手機輸入法,但香港用家暫時用唔着Tech News

Google SL2T 將手語變成手機輸入法,但香港用家暫時用唔着

Google 將 SL2T 手語翻譯模型放入 Pixel 11 嘅 Gboard 同 Live Transcribe,用手機鏡頭就可以將美國手語變成英文文字。技術已經由研究走入手機,不過香港手語未支援、Pixel 11 冇港行,準確度同使用範圍亦有清楚限制。

29 天前
macOS Screen Sharing 爆免密碼漏洞:三個版本即刻更新,未升級先關分享Tech News

macOS Screen Sharing 爆免密碼漏洞:三個版本即刻更新,未升級先關分享

Apple 隔咗十日再為三代 macOS 推出保安更新,修補 Screen Sharing 免憑證登入漏洞。研究人員已公開 PoC,攻擊者有機會用 root 權限讀寫檔案;如果部 Mac 開住螢幕分享,就算已裝 7 月更新都要再升級。

29 天前