TAG

#資安

317 篇文章

TechLab 所有關於「資安」嘅文章、評測同教學,由最新排起。

Claude Fable/Mythos 準備開返:香港開發者唔好只睇「解封」兩隻字Tech News

Claude Fable/Mythos 準備開返:香港開發者唔好只睇「解封」兩隻字

美國撤回 Anthropic Fable 5 / Mythos 5 出口限制,Anthropic 話 2026 年 7 月 1 日開始恢復 access。對香港團隊,重點係 Claude API、Bedrock、Google Cloud 同 Microsoft Foundry 幾時真係見返 model,仲有 30 日資料保留同資安審查點樣影響內部使用。

24 天前
HalluSquatting 盯上 AI coding agent:亂估 repo 名都可以變供應鏈風險Tech News

HalluSquatting 盯上 AI coding agent:亂估 repo 名都可以變供應鏈風險

iThome 報道 HalluSquatting 研究後,值得拉返去睇開發者日常用 AI agent 嘅習慣:叫工具 clone repo、裝 skill、拉 package 之前,名稱同來源都要自己核清楚;一開自動執行,錯一次就可能變供應鏈入口。

24 天前
ChatGPT 桌面 app 收編 Codex 同瀏覽器,Atlas 8 月停用Tech News

ChatGPT 桌面 app 收編 Codex 同瀏覽器,Atlas 8 月停用

iThome 報道,OpenAI 升級 ChatGPT desktop,Codex、Work 同內置瀏覽器會歸入同一個 app;官方 release notes 同時確認 Atlas 2026 年 8 月 9 日停用。表面係少咗一個 browser,實際係 OpenAI 將 agent 做嘢能力收返入 desktop app。

24 天前
Defender RoguePlanet 修補已出:公司機要查 engine 版本Tech News

Defender RoguePlanet 修補已出:公司機要查 engine 版本

Microsoft 7 月 8 日更新 CVE-2026-50656 公告,RoguePlanet 已喺 Microsoft Malware Protection Engine 1.1.26060.3008 修補。呢個洞暫時未見實際利用,但公開 PoC 已有,公司 IT 同普通 Windows 機主都應該確認 Defender engine 有冇升到位。

24 天前
UniFi OS 25 個漏洞要補:Cloud Gateway 同 Protect 用家先查版本Tech News

UniFi OS 25 個漏洞要補:Cloud Gateway 同 Protect 用家先查版本

Ubiquiti 今次 SAB-066 一口氣修補 25 個 UniFi 漏洞,7 個去到 Critical。用緊 UniFi OS、Cloud Gateway、Protect、Access、Talk 或 Connect 嘅公司同進階家用玩家,應該即刻對版本、備份同排更新。

25 天前
Zoho WorkDrive 俾 APT 當 C2:公司防線唔可以淨係信 SaaS 流量Tech News

Zoho WorkDrive 俾 APT 當 C2:公司防線唔可以淨係信 SaaS 流量

iThome 報道 Acronis 新研究,指 Mustang Panda 鎖定印度政府同水力發電目標,用 Zoho WorkDrive 做 C2。呢類打法對香港公司嘅提醒,係 OAuth 權限、proxy 記錄同 DLL sideloading 都要一齊睇。

25 天前
Roundcube 舊漏洞俾疑似中國關連團伙攞嚟攻大學,IT 要即補Tech News

Roundcube 舊漏洞俾疑似中國關連團伙攞嚟攻大學,IT 要即補

iThome 報道引述 Proofpoint,疑似同中國有關嘅 UNK_MassTraction 由 2026 年 5 月起打美加大學 Roundcube。呢件事同香港有關:好多學校、中小企同 hosting 仍可能有舊版 webmail,要查版本、補丁同入侵痕跡。

25 天前
F5 改做每月出資安更新:AI 令低中危漏洞都要快手補,企業 IT 要跟上Tech News

F5 改做每月出資安更新:AI 令低中危漏洞都要快手補,企業 IT 要跟上

F5 由 7 月起會喺每月第三個星期三出 Hardened Software Release,8 月 19 日開始配每月安全通知。重點放喺漏洞發現同串連速度:AI 令細洞變攻擊鏈嘅門檻低咗,企業 patch 節奏要跟住提速。

25 天前
Accenture 確認資安事件:35GB 源碼同雲端憑證說法仍待核實Tech News

Accenture 確認資安事件:35GB 源碼同雲端憑證說法仍待核實

Accenture 經媒體確認一宗獨立資安事件;黑客論壇用戶 888 聲稱手上有 35GB 源碼、Azure token 同 config files。數量同內容未完全證實,但如果 repo secrets 真係外流,風險會由公司自己一路燒到客戶供應鏈。

25 天前
Chrome 150 修補 27 個漏洞:兩個 Critical,更新唔好等自動彈Tech News

Chrome 150 修補 27 個漏洞:兩個 Critical,更新唔好等自動彈

Google 已推 Chrome 150 安全更新,桌面版同 Android 合共修補 27 個漏洞,當中兩個係 Critical 級別。今次冇咩新功能可講,重點好實際:檢查版本、安裝、重開瀏覽器。

25 天前
GhostLock 15 年 Linux kernel 漏洞:Docker 同自架 server 要快啲 patchTech News

GhostLock 15 年 Linux kernel 漏洞:Docker 同自架 server 要快啲 patch

GhostLock(CVE-2026-43499)係 Linux kernel 本地提權漏洞,Nebula 話可做到 container escape。管理上要睇 Ubuntu、Debian、RHEL 各自 kernel package,淨係對 upstream 7.1 好易睇錯。

25 天前
Grok 4.5 入 Cursor:平過 Claude,公司 code 可唔可以畀佢睇Tech News

Grok 4.5 入 Cursor:平過 Claude,公司 code 可唔可以畀佢睇

Grok 4.5 已經入咗 Cursor,同時開放 SpaceXAI API。官方價錢係每百萬 input token 2 美元、output 6 美元,平過唔少旗艦模型;但 Cursor 明講訓練用過大量 Cursor data,公司 code 同客戶資料點處理,要睇 Privacy Mode、ZDR 同 API retention。

25 天前
Opera 幫你擋可疑貼上指令:ClickFix 點解咁易中招Tech News

Opera 幫你擋可疑貼上指令:ClickFix 點解咁易中招

iThome 報道 Opera 推出 Paste Protect,會喺桌面版瀏覽器預設截住可疑 clipboard command。呢件事唔止關 Opera,用 Chrome、Safari、Edge,由網站、GitHub、論壇、AI chatbot 複製指令前都要睇清楚。

25 天前
Claude Cowork 上 Web 同手機:AI agent 長任務可以離枱跟進Tech News

Claude Cowork 上 Web 同手機:AI agent 長任務可以離枱跟進

Anthropic 官方公告講嘅其實係 Claude Cowork,不過 iThome 標題寫咗 Claude Code,呢點要先分清。Web 同手機版重點放喺長任務中途有人拍板;價錢、權限同香港可用性先係門檻。

25 天前
Teams 假 IT 支援電話呃人裝 EtherRAT,公司要收緊咩Tech News

Teams 假 IT 支援電話呃人裝 EtherRAT,公司要收緊咩

iThome 報道 Unit 42 近期見到一宗 Teams 社交工程攻擊:釣魚信先引人開 PDF,跟住假 IT 支援打 Teams 電話,誘使員工交出控制權同裝遠端工具,最後落 EtherRAT。呢類招數對用 Microsoft 365 嘅公司好貼地,因為假支援正正扮緊日常流程。

25 天前
破解軟件下載頁變資安陷阱:Vidar 偷密碼,XMRig 偷電腦挖礦Tech News

破解軟件下載頁變資安陷阱:Vidar 偷密碼,XMRig 偷電腦挖礦

iThome 報道引述 Unit 42,指有人用搜尋廣告同假破解軟件頁散播 Vidar 同 XMRig。麻煩位係,呢類攻擊食正用戶想免費裝軟件嘅心理,連安全警告同大檔案都變成陷阱一部分。

25 天前
Accenture 資安事故:35GB 外洩聲稱背後係雲端 key 風險Tech News

Accenture 資安事故:35GB 外洩聲稱背後係雲端 key 風險

Accenture 向 BleepingComputer 確認有個別資安事故,源頭已處理,日常運作同服務交付冇受影響;但攻擊者聲稱手上有 35GB source code、Azure PAT、Storage key 同 SSH/RSA key。35GB 呢個數字未核實,重點要放喺 developer secrets 同外判供應鏈權限。

25 天前
RedWing 令 Android 金融木馬變成出租生意,麻煩喺權限陷阱Tech News

RedWing 令 Android 金融木馬變成出租生意,麻煩喺權限陷阱

RedWing 麻煩唔止偷帳密,仲會用假 app、側載 APK、無障礙權限同遙距控制砌成出租服務。暫時未見香港受害證據,但用 Android 手機銀行嗰啲,最要守住安裝來源同高危權限。

25 天前
假記者加 LINE 再寄惡意附件:社交工程最麻煩係身份夠似真Tech News

假記者加 LINE 再寄惡意附件:社交工程最麻煩係身份夠似真

iThome 報道,台灣調查局破獲有人偽冒國際記者,用租返嚟嘅 LINE 帳號接觸政學界人士,再用惡意附件嘗試入侵。呢件事值得留意嘅位,係攻擊者先用可信身份建立關係,再引你開附件或者回覆。

25 天前
假 Maccy 變 PamStealer:Mac 剪貼簿工具點樣俾人借名偷密碼Tech News

假 Maccy 變 PamStealer:Mac 剪貼簿工具點樣俾人借名偷密碼

Jamf 揭到 PamStealer 借 Maccy 名義開假下載站,氹 Mac 用戶跑 AppleScript 同輸入登入密碼。Maccy 本身冇中招,麻煩位係攻擊者用正規 macOS 驗證 API 篩走錯密碼,再偷剪貼簿、瀏覽器同錢包資料。

25 天前
DEBULL 濫用 Microsoft 裝置驗證碼,MFA 點解都未必擋得住Tech News

DEBULL 濫用 Microsoft 裝置驗證碼,MFA 點解都未必擋得住

iThome 報道 ZeroBEC 揭露 DEBULL 濫用 Microsoft device code flow,令用戶喺真 Microsoft 頁面完成登入後,攻擊者可以攞到 M365 token。MFA 冇廢,但公司要管住呢條登入路徑。

25 天前
Kibana 高危日誌注入漏洞:7.x 同早期 8.x 要優先補Tech News

Kibana 高危日誌注入漏洞:7.x 同早期 8.x 要優先補

Elastic 修補 Kibana CVE-2026-49091,影響 7.17.14 或之前嘅 7.x,同 8.0.0 至 8.11.0。呢個漏洞唔似一般爆機,但會令日誌顯示俾人搞亂,做監控同查資安事件嘅隊伍要優先處理。

25 天前
Apple 300 億美元加碼 Broadcom,iPhone 連線底層會點變Tech News

Apple 300 億美元加碼 Broadcom,iPhone 連線底層會點變

Apple 同 Broadcom 擴大多年晶片合作,官方話規模超過 300 億美元。重點唔只係美國製造,仲係 Apple 自研 modem 之外,仍然要用 Broadcom 補上射頻、Wi-Fi 同客製 ASIC 呢啲硬底功夫。

26 天前
UAT-7810 借路由器同 NAS 砌 ORB:屋企 Wi-Fi 點樣變攻擊跳板Tech News

UAT-7810 借路由器同 NAS 砌 ORB:屋企 Wi-Fi 點樣變攻擊跳板

iThome 報道 Cisco Talos 追蹤到 UAT-7810 繼續為 LapDogs ORB 網絡開發 LONGLEASH、DOGLEASH 同 JARLEASH。呢類攻擊未必令你即刻察覺,但 router、NAS、IoT 一旦長期唔更新,就可能變成攻擊者借路嘅節點。

26 天前