#資安
464 篇文章
TechLab 所有關於「資安」嘅文章、評測同教學,由最新排起。
Tech NewsAmadey 點樣由冷門木馬變成過萬款 malware 嘅派送站
iThome 報道 MBSD 追蹤 Amadey 六年半,見到佢 2025 年派送過 11,635 個 unique payload 樣本。呢單值得睇,因為 Operation Endgame 今次由 server、domain 打到 phishing、假更新同 info-stealer 背後嗰條供應鏈。
Tech NewsAWS Graviton5 M9g 上線:AI backend 同 database 慳錢位喺邊
AWS 首批 Graviton5 EC2 M9g/M9gd 已正式上線,官方主打 web app、AI inference、database 效能同 Nitro VM 隔離。不過香港 ap-east-1 暫時未列 M9g,真部署要先計 region、Arm 兼容同遷移測試。
Tech NewsOracle PeopleSoft 被指遭大規模攻擊,HR 同學生資料有幾高危?
ShinyHunters 聲稱攻入 100 多個 Oracle PeopleSoft 環境,部分涉及大學。呢類系統唔係普通網站後台,入面可以有 HR、學生、財務同行政資料;Oracle 同日都出咗 CVE-2026-35273 高危修補,IT 團隊要先查公開入口、版本同異常匯出。
3C 產品Claude Fable 5 登場:AI coding agent 開始接手長任務
Anthropic 推出 Fable 5 同 Mythos 5,AA 個標題講得驚,但核心係同一個高能力模型點分公開版同受邀版。對開發者嚟講,最值得睇係長任務 coding、1M context、30 日資料留存同 API / Bedrock 可用性。
3C 產品美國 AI 30 日預先評估:ChatGPT、Claude 推新功能會唔會慢咗?
特朗普簽署新 AI 行政命令,要求部分 frontier model 自願喺公開前畀政府最多 30 日測試。呢未必會即時拖慢所有模型,但會改變大型 AI 平台、coding assistant 同企業資安判斷。
Tech News1,700 萬部裝置 botnet 被拆:點解你部路由器會變犯罪跳板
荷蘭警方同 NCSC 拆走一個涉及至少 1,700 萬部受感染裝置、200 部伺服器嘅 botnet。事件未有公開香港感染數字,但香港家居路由器、IP cam、NAS、Android TV box 一樣係住宅代理 botnet 嘅常見目標。
Tech NewsNSA 工具外洩變 WannaCry:香港舊 Windows 同 NAS 還欠一堂補丁管理課
Shadow Brokers 外洩疑似 NSA 工具十年後仍未破案,但真正影響唔止係情報界奇案。EternalBlue 變成 WannaCry 同 NotPetya 嘅燃料,提醒香港中小企、學校、診所同家用 NAS:補丁、備份同分段唔係 IT 雜務,而係生意連續性。
Tech NewsCISA 憑證擺上 GitHub:連網安機構都會犯嘅 secret 泄漏課
美國 CISA 被揭有承包商把雲端 key、SSH private key、token 等敏感資料放入公開 GitHub repo。事件暫未有跡象顯示敏感資料被盜用,但對香港公司同 freelance developer 係一次實用提醒:secret 唔應該入 repo,CI/CD 權限要短期化同可輪換。