#資安
492 篇文章
TechLab 所有關於「資安」嘅文章、評測同教學,由最新排起。
Tech NewsGodot 收緊 AI 交 code 規矩,agent PR 披露咗都未必收
iThome 報道 Godot 更新貢獻規範,明確唔收自主 AI agent 交嘅 code,亦限制大段 AI 生成 code。值得睇嘅位係:AI 壓低投稿成本,但審查成本冇一齊跌,最後全部壓到維護者身上。
Tech NewsWatchGuard Firebox 高危 RCE 要即更新:用 LDAP 驗證嘅公司防火牆點查版本
WatchGuard 7 月 2 日修補一批 Firebox 漏洞,最麻煩係 CVE-2026-13368:只要 Mobile VPN with IKEv2 配外部 LDAP,未登入嘅 remote 攻擊者都有機會喺 iked process 執行任意 code。公司 IT 同 MSP 要即刻盤點版本同 VPN 設定。
Tech News41 年 IOCCC 再爆話題:怪到癲嘅 C code 點解仲值得工程師睇
iThome 報道 IOCCC 2025 名單出爐,官方頁列出 22 件作品。366 bytes emulator、會吐出下一幀原始碼嘅 Pong、Doctor Who ASCII 動畫,全部都係用荒謬方式講返 C 語言、compiler 同可讀性。
Tech NewsBad Epoll 可令 Linux process 升 root,Android 風險要睇 kernel
Bad Epoll(CVE-2026-46242)係 Linux epoll 入面嘅 race condition UAF,可令低權限 process 喺本機升到 root。佢唔屬於隔空入侵;server、NAS、開發機同新 kernel Android 裝置,重點係追廠方 kernel 更新。
Tech NewsAmadey 點樣由冷門木馬變成過萬款 malware 嘅派送站
iThome 報道 MBSD 追蹤 Amadey 六年半,見到佢 2025 年派送過 11,635 個 unique payload 樣本。呢單值得睇,因為 Operation Endgame 今次由 server、domain 打到 phishing、假更新同 info-stealer 背後嗰條供應鏈。
Tech NewsAWS Graviton5 M9g 上線:AI backend 同 database 慳錢位喺邊
AWS 首批 Graviton5 EC2 M9g/M9gd 已正式上線,官方主打 web app、AI inference、database 效能同 Nitro VM 隔離。不過香港 ap-east-1 暫時未列 M9g,真部署要先計 region、Arm 兼容同遷移測試。
Tech NewsOracle PeopleSoft 被指遭大規模攻擊,HR 同學生資料有幾高危?
ShinyHunters 聲稱攻入 100 多個 Oracle PeopleSoft 環境,部分涉及大學。呢類系統唔係普通網站後台,入面可以有 HR、學生、財務同行政資料;Oracle 同日都出咗 CVE-2026-35273 高危修補,IT 團隊要先查公開入口、版本同異常匯出。
3C 產品Claude Fable 5 登場:AI coding agent 開始接手長任務
Anthropic 推出 Fable 5 同 Mythos 5,AA 個標題講得驚,但核心係同一個高能力模型點分公開版同受邀版。對開發者嚟講,最值得睇係長任務 coding、1M context、30 日資料留存同 API / Bedrock 可用性。
3C 產品美國 AI 30 日預先評估:ChatGPT、Claude 推新功能會唔會慢咗?
特朗普簽署新 AI 行政命令,要求部分 frontier model 自願喺公開前畀政府最多 30 日測試。呢未必會即時拖慢所有模型,但會改變大型 AI 平台、coding assistant 同企業資安判斷。
Tech News1,700 萬部裝置 botnet 被拆:點解你部路由器會變犯罪跳板
荷蘭警方同 NCSC 拆走一個涉及至少 1,700 萬部受感染裝置、200 部伺服器嘅 botnet。事件未有公開香港感染數字,但香港家居路由器、IP cam、NAS、Android TV box 一樣係住宅代理 botnet 嘅常見目標。
Tech NewsNSA 工具外洩變 WannaCry:香港舊 Windows 同 NAS 還欠一堂補丁管理課
Shadow Brokers 外洩疑似 NSA 工具十年後仍未破案,但真正影響唔止係情報界奇案。EternalBlue 變成 WannaCry 同 NotPetya 嘅燃料,提醒香港中小企、學校、診所同家用 NAS:補丁、備份同分段唔係 IT 雜務,而係生意連續性。
Tech NewsCISA 憑證擺上 GitHub:連網安機構都會犯嘅 secret 泄漏課
美國 CISA 被揭有承包商把雲端 key、SSH private key、token 等敏感資料放入公開 GitHub repo。事件暫未有跡象顯示敏感資料被盜用,但對香港公司同 freelance developer 係一次實用提醒:secret 唔應該入 repo,CI/CD 權限要短期化同可輪換。