TAG

#企業 IT

191 篇文章

TechLab 所有關於「企業 IT」嘅文章、評測同教學,由最新排起。

AWS ACM 支援 ACME:TLS 憑證就嚟短到唔應該再人手續Tech News

AWS ACM 支援 ACME:TLS 憑證就嚟短到唔應該再人手續

AWS ACM 而家可畀 ACME 客戶端申請公開 TLS 憑證,Certbot、cert-manager、acme.sh 都可接入。好處係權限同監察集中返;麻煩係佢唔係免費替代 Let’s Encrypt,域名同 wildcard 都要計 ACM 定價。

14 天前
QuimaRAT 用 Java 跨 Windows、macOS、Linux,公司 IT 要醒神Tech News

QuimaRAT 用 Java 跨 Windows、macOS、Linux,公司 IT 要醒神

LevelBlue 公開 QuimaRAT 分析,iThome 報道佢以 MaaS 模式賣。呢類 Java RAT 麻煩位係 Windows、macOS、Linux 混合環境都要一齊守,尤其可疑 JAR、釣魚附件同異常 Java process。

14 天前
ColdFusion 滿分漏洞兩個鐘見攻擊:舊 web app 唔 patch 就係入口Tech News

ColdFusion 滿分漏洞兩個鐘見攻擊:舊 web app 唔 patch 就係入口

iThome 報道 ColdFusion CVE-2026-48282 公開技術細節後,唔夠兩個鐘已有蜜罐見到攻擊。Adobe 已推 2025 Update 10、2023 Update 21;公司 IT 最少要查版本、CFIDE/RDS 暴露、WAF 同 log。

14 天前
Akira 借假 OpManager 下載頁落手,IT admin 要改下載 SOPTech News

Akira 借假 OpManager 下載頁落手,IT admin 要改下載 SOP

iThome 報道呢宗 Akira 案例,入口由 IT admin 搜 ManageEngine OpManager 開始,假下載頁送出木馬 MSI。企業下載工具、驗 hash、權限同備份 SOP,今次都要重新睇過。

14 天前
Gartner 講主權 AI 同 agent 風險:公司唔好只買 Copilot 就算Tech News

Gartner 講主權 AI 同 agent 風險:公司唔好只買 Copilot 就算

iThome 報道,Gartner 喺未來兩年資料與分析重點入面,放入主權 AI、AI agent 風險同 AI governance 平台。對香港公司嚟講,買 Copilot 或 OpenAI API 只係起步;資料留喺邊、agent 可以做幾多、出事有冇 audit log 同人手覆核,會直接影響可唔可以放入正式流程。

14 天前
Apple Hide My Email 疑似穿窿:真實電郵有機會俾人反查,iCloud+ 用戶先停一停Tech News

Apple Hide My Email 疑似穿窿:真實電郵有機會俾人反查,iCloud+ 用戶先停一停

iThome 報道,EasyOptOuts 研究員指 Hide My Email 可俾人用 alias 反推出真實電郵;Apple 曾兩度話修好,但研究員話仍可重現。未有公開修補前,敏感帳戶唔好太依賴呢層遮掩。

14 天前
酒店客服收「相片 ZIP」要小心:Calendly 同 Google redirect 都可以包裝釣魚Tech News

酒店客服收「相片 ZIP」要小心:Calendly 同 Google redirect 都可以包裝釣魚

iThome 報道引述 Microsoft Threat Intelligence,2026 年 4 月起有攻擊者針對歐洲同亞洲酒店業,用假客人投訴、相片 ZIP、Calendly 通知同 Google redirect 派 TonRAT。最要記住係:SPF/DKIM/DMARC pass 只代表寄信路徑睇落正常,唔代表附件安全。

14 天前
ColdFusion 兩小時就有人打,NPM 同 AI 工具都要重新收緊Tech News

ColdFusion 兩小時就有人打,NPM 同 AI 工具都要重新收緊

iThome 報道 ColdFusion CVE-2026-48282 公開後好快有攻擊跡象;官方同研究報告顯示,今次最值得開發者同 IT admin 留意嘅,係依賴套件、SSH server 同 AI 工具權限都要重新收緊。

14 天前
curl 8.21.0 修 18 個漏洞:真正要查係 libcurl 同 mTLSTech News

curl 8.21.0 修 18 個漏洞:真正要查係 libcurl 同 mTLS

curl 8.21.0 一次過修 18 項安全問題,最搶眼係潛伏 25 年嘅 CVE-2026-8932。官方講清楚,呢個 mTLS 問題影響 libcurl app,唔係日常 curl 命令列工具;真正功課係盤點依賴同升級。

14 天前
Anthropic 長租 401MW 機房,Claude 背後嘅算力戰越打越重Tech News

Anthropic 長租 401MW 機房,Claude 背後嘅算力戰越打越重

TeraWulf 官方 7 月 6 日公布,Anthropic 簽咗 20 年租約,會用肯塔基州 Justified Data 約 401MW AI 基建。呢單嘢值得睇,因為 Claude、API 同 AI coding agent 背後,AI 公司已經開始用 20 年租約鎖住供電、場地同機房位置。

14 天前
Januscape 揭 KVM 16 年舊洞:開咗 nested VM 嘅 x86 host 要快手補Tech News

Januscape 揭 KVM 16 年舊洞:開咗 nested VM 嘅 x86 host 要快手補

Januscape / CVE-2026-53359 係 Linux KVM x86 Shadow MMU 嘅 use-after-free,研究員公開 PoC 可喺 guest 觸發 host panic,完整逃逸 exploit 暫時冇公開。開咗 nested virtualization 畀唔可信 VM 嘅 host,唔好等 CVSS 先排期。

15 天前
Tesla 據報每星期封頂 US$200,企業 AI 成本開始入正帳Tech News

Tesla 據報每星期封頂 US$200,企業 AI 成本開始入正帳

TechNews 科技新報報道,The Information 指 Tesla 由 7 月 6 日起限制員工第三方 AI 工具開支,每人每星期 US$200。呢件事唔止關 Tesla,亦反映公司用 AI 由衝 adoption,轉去睇 token、批核同 dashboard 成本。

15 天前
FatFs 7 個漏洞要理:SD 卡同 firmware 更新都可能係入口Tech News

FatFs 7 個漏洞要理:SD 卡同 firmware 更新都可能係入口

runZero 公開 FatFs R0.16 同再舊版本 7 個漏洞,iThome 亦有報道。唔使將所有 USB/SD 當毒物;風險位多數係相機、行車 cam、3D printer、router 同開發板自動讀外來儲存裝置嗰刻。

15 天前
JetBrains Hub 三個重磅漏洞已補:開發團隊唔好淨係升 IDETech News

JetBrains Hub 三個重磅漏洞已補:開發團隊唔好淨係升 IDE

JetBrains Hub 修補三個 Critical 漏洞,最高 CVSS 10.0,涉及直接 database access 繞過驗證、restore code 可預測同權限提升。用 YouTrack、TeamCity、Space 或自架 Hub 嘅團隊,今次要當身份系統風險處理。

15 天前
Google 聯同 FBI 打 NetNut:你屋企 IP 點解會變代理出口Tech News

Google 聯同 FBI 打 NetNut:你屋企 IP 點解會變代理出口

iThome 報道 Google、FBI 同 Lumen 針對 NetNut 採取行動;Google 估全球最少 200 萬部家用裝置牽涉其中。真正值得睇嘅係,Smart TV、TV box、router 同舊手機點樣變成陌生人嘅代理出口,拖低你屋企 IP reputation。

15 天前
libssh2 重大漏洞 PoC 公開:自動部署同備份工具要查清依賴Tech News

libssh2 重大漏洞 PoC 公開:自動部署同備份工具要查清依賴

iThome 報道 Exploitarium 公開多個 PoC,當中 libssh2 嘅 CVE-2026-55200 分數去到 9.2。今次風險主要落喺會連去 SSH/SFTP server 嘅部署、備份、Git GUI 同 PHP ssh2 工具,IT team 要快啲查依賴同修補。

15 天前
UltraVNC Repeater 有重大漏洞:遠端支援 server 唔好再裸跑Tech News

UltraVNC Repeater 有重大漏洞:遠端支援 server 唔好再裸跑

UltraVNC Repeater 兩個重大漏洞已公開,影響 1.8.2.2 或以前版本。重點唔只係升級,仲要檢查 HTTP 管理介面有冇對外開、預設密碼有冇改、外判 IT 留低嘅遠端支援工具有冇被遺忘。

15 天前
Google Cloud 幫企業 AI prompt 上鎖,G4 GPU 仲係 previewTech News

Google Cloud 幫企業 AI prompt 上鎖,G4 GPU 仲係 preview

iThome 報道 Google Cloud 擴大 Confidential Computing,加入 G4 Blackwell GPU preview 同 Prompt Encryption SDK。件事值得睇,係因為企業 AI 最怕嘅位,往往唔只係傳輸途中俾人截,仲有 prompt 入咗雲端之後邊個睇到、點驗證。

15 天前
ClamAV 補 7 個高危漏洞,用嚟掃 email/NAS 檔案要快啲查版Tech News

ClamAV 補 7 個高危漏洞,用嚟掃 email/NAS 檔案要快啲查版

今次唔止病毒碼更新,ClamAV 1.5.3 同 1.4.5 係 engine security patch。用 Docker、NAS app、Linux 套件庫或者自架 mail server 嘅人,要查清楚實際版本有冇補到 7 個 CVE。

15 天前
Teams 外部 AI 會議 bot 入房要批,公司 IT 要執返權限Tech News

Teams 外部 AI 會議 bot 入房要批,公司 IT 要執返權限

Microsoft 喺 Teams 加新 policy,外部 AI 會議 bot 偵測到就要留喺 lobby,開會 organizer 批准先入。公司用 Otter、Fireflies 呢類工具時,要重新睇 admin policy、lobby 權限同 transcript API。

15 天前
Claude Cowork 俾指可攞 VM root,AI agent 上機要點管Tech News

Claude Cowork 俾指可攞 VM root,AI agent 上機要點管

Armadin 指 Claude Cowork for Windows 嘅 VM 沙箱可俾本機攻擊者借 CoworkVMService 攞 root,外連限制亦可放寬。呢個唔係 remote 漏洞,但反映 AI office agent 一上機,IT 就要管權限、app 白名單同 telemetry。

15 天前
ChatGPT 檔案下載漏洞已修補:上傳公司文件前要諗清楚Tech News

ChatGPT 檔案下載漏洞已修補:上傳公司文件前要諗清楚

iThome 報道,研究者 zer0dac 揭露 ChatGPT 曾有檔案下載漏洞,OpenAI 已修補。呢單唔似傳統爆 server,但提醒大家:PDF、CSV、程式碼交畀 AI 前,要當成真權限同真資料咁管。

15 天前
FatFs 七個漏洞點解會扯到 USB、SD 卡、IoT 同硬件錢包Tech News

FatFs 七個漏洞點解會扯到 USB、SD 卡、IoT 同硬件錢包

iThome 報道 FatFs R0.16 同之前版本有 7 個 CVE。今次要睇嘅焦點,係監控鏡頭、無人機、硬件錢包、工控盒仔等裝置有冇用 FatFs,自動讀入來歷唔清楚嘅 USB、SD 卡或更新映像。

15 天前
Java 後端要快手查依賴:Apache HttpComponents Core 兩個 DoS 漏洞要補Tech News

Java 後端要快手查依賴:Apache HttpComponents Core 兩個 DoS 漏洞要補

iThome 報道 Apache 修補 HttpComponents Core 兩項高風險漏洞;Java / Spring / backend 團隊要睇嘅位好直接:自己有冇用到 httpcore5 或 httpcore5-h2,依賴掃描又有冇真係捉到。

15 天前