#網絡保安
58 篇文章
TechLab 所有關於「網絡保安」嘅文章、評測同教學,由最新排起。
Tech NewsPatreon 用 Cloudflare 封 AI crawler:robots.txt 點解一直唔夠用
Patreon 開始用 Cloudflare 經 Cloudflare 主動封鎖已知 AI 訓練 crawler,同時保留有助搜尋曝光嘅 bot。做法實際過單靠 robots.txt,但遠未等於所有 AI 擷取都入唔到場,偽裝流量、住宅代理同登入後複製依然係缺口。
Tech NewsMicrosoft 一口氣補 570 個漏洞:Windows 用戶今次唔好再拖更新
Microsoft 七月 Patch Tuesday 修補量創新高,當中兩個零日漏洞已有人用嚟發動攻擊。個人 Windows 用戶應盡快裝累積更新;公司 IT 就要先處理 SharePoint Server 同 AD FS。至於 570 呢個數字,AI 有份推高發現量,但唔代表全部漏洞都由 AI 搵到。
Tech NewsSuno 遭黑客入侵:據報外流嘅舊程式碼揭出 AI 訓練歌曲點樣收集
404 Media 話黑客取得嘅 2023 至 2024 年舊程式碼,列出 YouTube Music、Deezer、Genius 同多個素材庫嘅擷取流程及規模。Suno 承認 2025 年 11 月發生有限度保安事故,但話冇敏感個人資料受影響;兩邊講法要分開睇。
Tech News俄羅斯國家級黑客掃描全球 router:邊類舊機風險最高、而家可以點自保
多國機構警告,俄羅斯 FSB Center 16 持續掃描設定鬆散同有已知漏洞嘅 router。一般家庭未必係情報目標,但舊機一樣可以俾人借 IP 做跳板;更新、關 WAN 管理、改密碼同查 DNS,而家就做到。
Tech NewsFortiSandbox 未授權 VNC 漏洞:受影響版本同安全更新清單
Fortinet 一口氣修補 9 個企業產品漏洞,當中 FortiSandbox 嘅 CVE-2026-59835 風險最高。攻擊者毋須登入,已有機會接觸掃描中虛擬機嘅 VNC server。用緊受影響版本嘅 IT 團隊應優先更新,同時檢查邊啲網段連到 appliance。
Tech NewsSharePoint Server 三項漏洞俾人利用緊:自建系統即刻更新兼查入侵
CISA 警告三項 SharePoint Server 漏洞正遭利用,攻擊者仲會偷 IIS machine key 留低長期入口。今次唔關 SharePoint Online;自建 2016、2019 同 Subscription Edition 要更新、查入侵,再按正確次序換 key。
Tech News近 20 年 Cisco 舊漏洞突然變急:FSB 點樣靠舊 router 偷設定
一個 2008 年公開嘅 Cisco 漏洞,去到 2026 年先俾 CISA 列作緊急處理,背後係俄羅斯 FSB Center 16 已經實際利用舊設備同弱設定。受影響範圍唔算闊,不過企業 IT 值得即刻檢查 router 型號、firmware、SNMP 同管理介面。
Tech News13 國警告俄羅斯情報部門掃舊路由器:企業同家用網絡要執邊幾項設定
英國連同另外 12 國警告,FSB Centre 16 會掃描暴露喺網上、仍用預設 SNMP community string 或舊韌體嘅路由器。今次冇香港機構署名,亦冇證據話香港係指定目標,但加固做法對公司 IT 同進階家用戶都實用。
Tech NewsUniFi OS 25 個漏洞要補:Cloud Gateway 同 Protect 用家先查版本
Ubiquiti 今次 SAB-066 一口氣修補 25 個 UniFi 漏洞,7 個去到 Critical。用緊 UniFi OS、Cloud Gateway、Protect、Access、Talk 或 Connect 嘅公司同進階家用玩家,應該即刻對版本、備份同排更新。
3C 產品AI 資料中心變關鍵基建:美國監察爭議畀香港嘅提醒
WIRED 披露美國執法機關正用「反科技暴力極端主義」框架審視 AI 資料中心反對聲音,連拍攝、觀察設施都可能被列為可疑指標。香港唔係同一套語境,但隨住數碼港 AISC、沙嶺資料設施群同關鍵基礎設施條例落地,AI 算力已經由雲端服務變成保安、私隱同公共監察問題。