最新熱點:
美國政府突然以國家安全為由 禁止海外用戶使用 Claude 最新 AI 模型
Intel 推出 Raptor Lake Next 處理器 2027 年上半年登場 支援 DDR4 成關鍵
17 年前 OpenAI 工程師舊片翻紅 發現對著 HDD 大叫會令速度大幅減慢
荷蘭非牟利機構控告 Steam 壟斷 抽取高額佣金 令荷蘭玩家損失 2.2 億
ROG Equalizer 線材也沒用 ? 電源專家︰問題在接頭 不是在線材
導入多項 AI 功能、680Hz 「三重模式」登場!! MSI 全新顯示器陣容強勢列陣
40 呎影像傳輸、即插即用 Belkin ConnectAir 無線 HDMI Adaptor
豐田 22 年日本一哥地位終結 被日本記憶體 Kioxia 搶走龍頭寶座
堅守數據主權與加速運算並存 Synology 倡本地儲存「Build for AI」策略
中國成功研發「奈米壓印」技術 無需 ASML 光刻機設備 生產成本省 90%
2026 年全球手機市場進入寒冬 入門級、低價機面臨絕種 出貨量大跌
工程師分享「HSK Pro」改裝專案 超輕量、純指尖滑鼠 實測一年正式開源
SK Hynix︰晶圓產能 5 年內翻倍 2034 年前升至 3 倍 但預計仍供不應求
鄰居子彈射穿牆壁 擊中 PC 主機 幸好 G.SKILL 散熱片夠厚 救了玩家一命
Samsung 無理拒絕 SSD RMA 用家揚言告上法庭 也只願原價退款
🐍 【Razer 六月狂賞】升級電競裝備最佳時機! 精選電競周邊限時激減 🔥
顯示卡 2026 年 Q1 出貨量報告 PC 出貨量下跌 顯示卡裝機率升至 76%
開源 Gemini 3.5 水印移除工具 跨平台、自動偵測 數學演算法精準移除
MSI 展出新一代「梵高」筆電 推出《星夜》與《隆河上的星夜》型號
ASUS 展示 48V 電壓的 RTX 5090 同樣 600W 功耗 電流降至只有四分之一
最新一份《2025 Sophos 主動攻擊者報告》發現,高達 56% 黑客正以合法帳戶攻擊外部的遙距服務,如:防火牆及 VPN 等邊緣設備,因此屬目前最常見的入侵原因。此外,憑證被盜連續第 2 年成為頭號攻擊源頭(41%);其次為未及時修補的系統安全漏洞 (21.79%),及經暴力破解法入侵(以密碼分析手段測試密碼組合)(21.07%)。Sophos X-Ops 團隊分析多個經託管式偵測及即時回應服務(MDR and IR)所發現的事 故,並特別針對因勒索軟件、數據外洩與勒索等案例,發現黑客平均只需約 3 日便成功令目標企業外洩資料,然而外洩的時間中位數僅為 2.7 小時,反映企業往往幾乎沒有反應時間。
Sophos 首席駐場威脅情報總監 John Shier 表示:「企業單靠被動防禦已不足以應付。雖然日常的預防策略依然重要,但如何快速於事故作出應變則為關鍵。面對現今的黑客,企業須更主動掌握網絡環境,並配合專業團隊迅速作出應變。若企業具備主動監控機制,則能更快偵測到攻擊源頭,有助減低事故所構成的損害。」
2025-04-23
社交平台昨日流出一封由 MITRE 向董事會發出的通知書,表明其 CVE 以及 CWE 等其他幾個相關項目的當前合約將於今日(16日)屆滿。CVE(Common Vulnerabilities and Exposures)成立於 1999 年,該計劃由美國聯邦資金支持的 MITRE 負責運作,通過統一的漏洞編號系統,協助業界追蹤及應對公開披露的網絡安全漏洞,一直是全球網絡安全領域的重要基石。假如合約終止服務中斷,MITRE 預計會對 CVE 造成多重影響,包括:國家漏洞資料庫和公告、工具供應商、事件回應操作,以及各種關鍵基礎設施出現惡化。
CVE 的主要功能是提供一個全球公認的數據庫,由參與機構為已知漏洞分配唯一編號(如CVE-2025-12345)。該資料庫旨在識別、定義和分類公開披露的網路弱點,讓網絡安全專家能夠快速標記和分類每天發現的各種錯誤和黑客攻擊,並根據漏洞的嚴重性制定修補或緩解措施。Microsoft、Google、Apple 等大企業亦有採用 CVE,為工程師提供判斷漏洞威脅級別及優先處理的基礎,重要性不可估量。
2025-04-16