#企業 IT
191 篇文章
TechLab 所有關於「企業 IT」嘅文章、評測同教學,由最新排起。
Tech NewsAWS ACM 支援 ACME:TLS 憑證就嚟短到唔應該再人手續
AWS ACM 而家可畀 ACME 客戶端申請公開 TLS 憑證,Certbot、cert-manager、acme.sh 都可接入。好處係權限同監察集中返;麻煩係佢唔係免費替代 Let’s Encrypt,域名同 wildcard 都要計 ACM 定價。
Tech NewsQuimaRAT 用 Java 跨 Windows、macOS、Linux,公司 IT 要醒神
LevelBlue 公開 QuimaRAT 分析,iThome 報道佢以 MaaS 模式賣。呢類 Java RAT 麻煩位係 Windows、macOS、Linux 混合環境都要一齊守,尤其可疑 JAR、釣魚附件同異常 Java process。
Tech NewsColdFusion 滿分漏洞兩個鐘見攻擊:舊 web app 唔 patch 就係入口
iThome 報道 ColdFusion CVE-2026-48282 公開技術細節後,唔夠兩個鐘已有蜜罐見到攻擊。Adobe 已推 2025 Update 10、2023 Update 21;公司 IT 最少要查版本、CFIDE/RDS 暴露、WAF 同 log。
Tech NewsAkira 借假 OpManager 下載頁落手,IT admin 要改下載 SOP
iThome 報道呢宗 Akira 案例,入口由 IT admin 搜 ManageEngine OpManager 開始,假下載頁送出木馬 MSI。企業下載工具、驗 hash、權限同備份 SOP,今次都要重新睇過。
Tech NewsGartner 講主權 AI 同 agent 風險:公司唔好只買 Copilot 就算
iThome 報道,Gartner 喺未來兩年資料與分析重點入面,放入主權 AI、AI agent 風險同 AI governance 平台。對香港公司嚟講,買 Copilot 或 OpenAI API 只係起步;資料留喺邊、agent 可以做幾多、出事有冇 audit log 同人手覆核,會直接影響可唔可以放入正式流程。
Tech NewsApple Hide My Email 疑似穿窿:真實電郵有機會俾人反查,iCloud+ 用戶先停一停
iThome 報道,EasyOptOuts 研究員指 Hide My Email 可俾人用 alias 反推出真實電郵;Apple 曾兩度話修好,但研究員話仍可重現。未有公開修補前,敏感帳戶唔好太依賴呢層遮掩。
Tech News酒店客服收「相片 ZIP」要小心:Calendly 同 Google redirect 都可以包裝釣魚
iThome 報道引述 Microsoft Threat Intelligence,2026 年 4 月起有攻擊者針對歐洲同亞洲酒店業,用假客人投訴、相片 ZIP、Calendly 通知同 Google redirect 派 TonRAT。最要記住係:SPF/DKIM/DMARC pass 只代表寄信路徑睇落正常,唔代表附件安全。
Tech NewsColdFusion 兩小時就有人打,NPM 同 AI 工具都要重新收緊
iThome 報道 ColdFusion CVE-2026-48282 公開後好快有攻擊跡象;官方同研究報告顯示,今次最值得開發者同 IT admin 留意嘅,係依賴套件、SSH server 同 AI 工具權限都要重新收緊。
Tech Newscurl 8.21.0 修 18 個漏洞:真正要查係 libcurl 同 mTLS
curl 8.21.0 一次過修 18 項安全問題,最搶眼係潛伏 25 年嘅 CVE-2026-8932。官方講清楚,呢個 mTLS 問題影響 libcurl app,唔係日常 curl 命令列工具;真正功課係盤點依賴同升級。
Tech NewsAnthropic 長租 401MW 機房,Claude 背後嘅算力戰越打越重
TeraWulf 官方 7 月 6 日公布,Anthropic 簽咗 20 年租約,會用肯塔基州 Justified Data 約 401MW AI 基建。呢單嘢值得睇,因為 Claude、API 同 AI coding agent 背後,AI 公司已經開始用 20 年租約鎖住供電、場地同機房位置。
Tech NewsJanuscape 揭 KVM 16 年舊洞:開咗 nested VM 嘅 x86 host 要快手補
Januscape / CVE-2026-53359 係 Linux KVM x86 Shadow MMU 嘅 use-after-free,研究員公開 PoC 可喺 guest 觸發 host panic,完整逃逸 exploit 暫時冇公開。開咗 nested virtualization 畀唔可信 VM 嘅 host,唔好等 CVSS 先排期。
Tech NewsTesla 據報每星期封頂 US$200,企業 AI 成本開始入正帳
TechNews 科技新報報道,The Information 指 Tesla 由 7 月 6 日起限制員工第三方 AI 工具開支,每人每星期 US$200。呢件事唔止關 Tesla,亦反映公司用 AI 由衝 adoption,轉去睇 token、批核同 dashboard 成本。
Tech NewsFatFs 7 個漏洞要理:SD 卡同 firmware 更新都可能係入口
runZero 公開 FatFs R0.16 同再舊版本 7 個漏洞,iThome 亦有報道。唔使將所有 USB/SD 當毒物;風險位多數係相機、行車 cam、3D printer、router 同開發板自動讀外來儲存裝置嗰刻。
Tech NewsJetBrains Hub 三個重磅漏洞已補:開發團隊唔好淨係升 IDE
JetBrains Hub 修補三個 Critical 漏洞,最高 CVSS 10.0,涉及直接 database access 繞過驗證、restore code 可預測同權限提升。用 YouTrack、TeamCity、Space 或自架 Hub 嘅團隊,今次要當身份系統風險處理。
Tech NewsGoogle 聯同 FBI 打 NetNut:你屋企 IP 點解會變代理出口
iThome 報道 Google、FBI 同 Lumen 針對 NetNut 採取行動;Google 估全球最少 200 萬部家用裝置牽涉其中。真正值得睇嘅係,Smart TV、TV box、router 同舊手機點樣變成陌生人嘅代理出口,拖低你屋企 IP reputation。
Tech Newslibssh2 重大漏洞 PoC 公開:自動部署同備份工具要查清依賴
iThome 報道 Exploitarium 公開多個 PoC,當中 libssh2 嘅 CVE-2026-55200 分數去到 9.2。今次風險主要落喺會連去 SSH/SFTP server 嘅部署、備份、Git GUI 同 PHP ssh2 工具,IT team 要快啲查依賴同修補。
Tech NewsUltraVNC Repeater 有重大漏洞:遠端支援 server 唔好再裸跑
UltraVNC Repeater 兩個重大漏洞已公開,影響 1.8.2.2 或以前版本。重點唔只係升級,仲要檢查 HTTP 管理介面有冇對外開、預設密碼有冇改、外判 IT 留低嘅遠端支援工具有冇被遺忘。
Tech NewsGoogle Cloud 幫企業 AI prompt 上鎖,G4 GPU 仲係 preview
iThome 報道 Google Cloud 擴大 Confidential Computing,加入 G4 Blackwell GPU preview 同 Prompt Encryption SDK。件事值得睇,係因為企業 AI 最怕嘅位,往往唔只係傳輸途中俾人截,仲有 prompt 入咗雲端之後邊個睇到、點驗證。
Tech NewsClamAV 補 7 個高危漏洞,用嚟掃 email/NAS 檔案要快啲查版
今次唔止病毒碼更新,ClamAV 1.5.3 同 1.4.5 係 engine security patch。用 Docker、NAS app、Linux 套件庫或者自架 mail server 嘅人,要查清楚實際版本有冇補到 7 個 CVE。
Tech NewsTeams 外部 AI 會議 bot 入房要批,公司 IT 要執返權限
Microsoft 喺 Teams 加新 policy,外部 AI 會議 bot 偵測到就要留喺 lobby,開會 organizer 批准先入。公司用 Otter、Fireflies 呢類工具時,要重新睇 admin policy、lobby 權限同 transcript API。
Tech NewsClaude Cowork 俾指可攞 VM root,AI agent 上機要點管
Armadin 指 Claude Cowork for Windows 嘅 VM 沙箱可俾本機攻擊者借 CoworkVMService 攞 root,外連限制亦可放寬。呢個唔係 remote 漏洞,但反映 AI office agent 一上機,IT 就要管權限、app 白名單同 telemetry。
Tech NewsChatGPT 檔案下載漏洞已修補:上傳公司文件前要諗清楚
iThome 報道,研究者 zer0dac 揭露 ChatGPT 曾有檔案下載漏洞,OpenAI 已修補。呢單唔似傳統爆 server,但提醒大家:PDF、CSV、程式碼交畀 AI 前,要當成真權限同真資料咁管。
Tech NewsFatFs 七個漏洞點解會扯到 USB、SD 卡、IoT 同硬件錢包
iThome 報道 FatFs R0.16 同之前版本有 7 個 CVE。今次要睇嘅焦點,係監控鏡頭、無人機、硬件錢包、工控盒仔等裝置有冇用 FatFs,自動讀入來歷唔清楚嘅 USB、SD 卡或更新映像。
Tech NewsJava 後端要快手查依賴:Apache HttpComponents Core 兩個 DoS 漏洞要補
iThome 報道 Apache 修補 HttpComponents Core 兩項高風險漏洞;Java / Spring / backend 團隊要睇嘅位好直接:自己有冇用到 httpcore5 或 httpcore5-h2,依賴掃描又有冇真係捉到。