#企業 IT
191 篇文章
TechLab 所有關於「企業 IT」嘅文章、評測同教學,由最新排起。
Tech NewsU-Boot 6 個漏洞牽涉 router、NAS:firmware 更新鏈要查清楚
Binarly 公開 U-Boot FIT 簽名驗證 6 個漏洞,iThome 報道指 router、server BMC、IP Cam 同 IoT 設備都有機會受影響。重點係你未必見到 U-Boot 名,但 firmware 供應鏈用咗邊個版本、幾時派 patch,就係公司 IT 要追嘅位。
3C 產品AI 算力追得太急,Microsoft 2030 減碳承諾仲難守
Microsoft 2026 環境報告顯示,FY25 溫室氣體排放升到約 2,029 萬公噸 CO2e,按年多 25%,又高過 2020 基線約 58%。AI 同 cloud 生意愈跑愈快,背後嘅電力、server、建築材料成本開始追住 Copilot 同 Azure。
Tech NewsAI agent 整圖表又亂又難改?Microsoft Flint 想用語意規格執返正
Microsoft Research 開源 Flint,主打用人睇得明嘅語意規格做中介,畀 AI agent 先講清楚數據意思同圖表意圖,再由 compiler 補齊座標軸、色階、標籤同版面。呢招對 dashboard、報告自動化同 coding agent 幾實際,但暫時仍要當研究項目睇。
Tech NewsJoomla 兩款外掛上 CISA KEV:公司網站表單同活動頁要即刻查
CISA 喺 2026-07-10 加咗 iCagenda 同 Balbooa Forms 兩個 Joomla extension 入 KEV,兩個都係免登入檔案上載漏洞。公司網站如果仲有活動報名、聯絡表單,唔好淨係按更新,仲要查上載目錄、陌生 admin 同可疑 PHP 檔。
Tech NewsTeams Workplace Check-in 到底記錄咩:GPS 追蹤定辦公室提示?
Microsoft Teams 嘅 Workplace check-in 6 月推出後,最易俾人講到似 GPS 追蹤。官方文件睇落冇咁誇張:佢靠公司 Wi‑Fi 或者 hot desk 周邊裝置更新工作位置,冇歷史位置報表。不過公司用 Inform mode 定 Ask mode,差好遠。
Tech NewsHalluSquatting 盯上 AI coding agent:亂估 repo 名都可以變供應鏈風險
iThome 報道 HalluSquatting 研究後,值得拉返去睇開發者日常用 AI agent 嘅習慣:叫工具 clone repo、裝 skill、拉 package 之前,名稱同來源都要自己核清楚;一開自動執行,錯一次就可能變供應鏈入口。
Tech NewsChatGPT 桌面 app 收編 Codex 同瀏覽器,Atlas 8 月停用
iThome 報道,OpenAI 升級 ChatGPT desktop,Codex、Work 同內置瀏覽器會歸入同一個 app;官方 release notes 同時確認 Atlas 2026 年 8 月 9 日停用。表面係少咗一個 browser,實際係 OpenAI 將 agent 做嘢能力收返入 desktop app。
Tech NewsDefender RoguePlanet 修補已出:公司機要查 engine 版本
Microsoft 7 月 8 日更新 CVE-2026-50656 公告,RoguePlanet 已喺 Microsoft Malware Protection Engine 1.1.26060.3008 修補。呢個洞暫時未見實際利用,但公開 PoC 已有,公司 IT 同普通 Windows 機主都應該確認 Defender engine 有冇升到位。
Tech NewsUniFi OS 25 個漏洞要補:Cloud Gateway 同 Protect 用家先查版本
Ubiquiti 今次 SAB-066 一口氣修補 25 個 UniFi 漏洞,7 個去到 Critical。用緊 UniFi OS、Cloud Gateway、Protect、Access、Talk 或 Connect 嘅公司同進階家用玩家,應該即刻對版本、備份同排更新。
Tech NewsZoho WorkDrive 俾 APT 當 C2:公司防線唔可以淨係信 SaaS 流量
iThome 報道 Acronis 新研究,指 Mustang Panda 鎖定印度政府同水力發電目標,用 Zoho WorkDrive 做 C2。呢類打法對香港公司嘅提醒,係 OAuth 權限、proxy 記錄同 DLL sideloading 都要一齊睇。
Tech NewsRoundcube 舊漏洞俾疑似中國關連團伙攞嚟攻大學,IT 要即補
iThome 報道引述 Proofpoint,疑似同中國有關嘅 UNK_MassTraction 由 2026 年 5 月起打美加大學 Roundcube。呢件事同香港有關:好多學校、中小企同 hosting 仍可能有舊版 webmail,要查版本、補丁同入侵痕跡。
Tech NewsF5 改做每月出資安更新:AI 令低中危漏洞都要快手補,企業 IT 要跟上
F5 由 7 月起會喺每月第三個星期三出 Hardened Software Release,8 月 19 日開始配每月安全通知。重點放喺漏洞發現同串連速度:AI 令細洞變攻擊鏈嘅門檻低咗,企業 patch 節奏要跟住提速。
Tech NewsAccenture 確認資安事件:35GB 源碼同雲端憑證說法仍待核實
Accenture 經媒體確認一宗獨立資安事件;黑客論壇用戶 888 聲稱手上有 35GB 源碼、Azure token 同 config files。數量同內容未完全證實,但如果 repo secrets 真係外流,風險會由公司自己一路燒到客戶供應鏈。
Tech NewsChrome 150 修補 27 個漏洞:兩個 Critical,更新唔好等自動彈
Google 已推 Chrome 150 安全更新,桌面版同 Android 合共修補 27 個漏洞,當中兩個係 Critical 級別。今次冇咩新功能可講,重點好實際:檢查版本、安裝、重開瀏覽器。
3C 產品Gartner 估 AI server 2027 食電多過傳統 server,雲端 AI 成本開始見底牌
Gartner 最新 forecast 話,全球 data center 2026 年用電會升到 565TWh,AI-optimized server 到 2027 年食電會多過傳統 server。呢件事同能源有關,亦關到雲端 AI 服務、coding agent 同企業 IT 成本。
Tech NewsGhostLock 15 年 Linux kernel 漏洞:Docker 同自架 server 要快啲 patch
GhostLock(CVE-2026-43499)係 Linux kernel 本地提權漏洞,Nebula 話可做到 container escape。管理上要睇 Ubuntu、Debian、RHEL 各自 kernel package,淨係對 upstream 7.1 好易睇錯。
Tech NewsGrok 4.5 入 Cursor:平過 Claude,公司 code 可唔可以畀佢睇
Grok 4.5 已經入咗 Cursor,同時開放 SpaceXAI API。官方價錢係每百萬 input token 2 美元、output 6 美元,平過唔少旗艦模型;但 Cursor 明講訓練用過大量 Cursor data,公司 code 同客戶資料點處理,要睇 Privacy Mode、ZDR 同 API retention。
Tech NewsOpera 幫你擋可疑貼上指令:ClickFix 點解咁易中招
iThome 報道 Opera 推出 Paste Protect,會喺桌面版瀏覽器預設截住可疑 clipboard command。呢件事唔止關 Opera,用 Chrome、Safari、Edge,由網站、GitHub、論壇、AI chatbot 複製指令前都要睇清楚。
Tech NewsClaude Cowork 上 Web 同手機:AI agent 長任務可以離枱跟進
Anthropic 官方公告講嘅其實係 Claude Cowork,不過 iThome 標題寫咗 Claude Code,呢點要先分清。Web 同手機版重點放喺長任務中途有人拍板;價錢、權限同香港可用性先係門檻。
Tech NewsTeams 假 IT 支援電話呃人裝 EtherRAT,公司要收緊咩
iThome 報道 Unit 42 近期見到一宗 Teams 社交工程攻擊:釣魚信先引人開 PDF,跟住假 IT 支援打 Teams 電話,誘使員工交出控制權同裝遠端工具,最後落 EtherRAT。呢類招數對用 Microsoft 365 嘅公司好貼地,因為假支援正正扮緊日常流程。
Tech News破解軟件下載頁變資安陷阱:Vidar 偷密碼,XMRig 偷電腦挖礦
iThome 報道引述 Unit 42,指有人用搜尋廣告同假破解軟件頁散播 Vidar 同 XMRig。麻煩位係,呢類攻擊食正用戶想免費裝軟件嘅心理,連安全警告同大檔案都變成陷阱一部分。
Tech NewsAccenture 資安事故:35GB 外洩聲稱背後係雲端 key 風險
Accenture 向 BleepingComputer 確認有個別資安事故,源頭已處理,日常運作同服務交付冇受影響;但攻擊者聲稱手上有 35GB source code、Azure PAT、Storage key 同 SSH/RSA key。35GB 呢個數字未核實,重點要放喺 developer secrets 同外判供應鏈權限。
Tech NewsRedWing 令 Android 金融木馬變成出租生意,麻煩喺權限陷阱
RedWing 麻煩唔止偷帳密,仲會用假 app、側載 APK、無障礙權限同遙距控制砌成出租服務。暫時未見香港受害證據,但用 Android 手機銀行嗰啲,最要守住安裝來源同高危權限。
Tech News假記者加 LINE 再寄惡意附件:社交工程最麻煩係身份夠似真
iThome 報道,台灣調查局破獲有人偽冒國際記者,用租返嚟嘅 LINE 帳號接觸政學界人士,再用惡意附件嘗試入侵。呢件事值得留意嘅位,係攻擊者先用可信身份建立關係,再引你開附件或者回覆。