
美國軍方模擬近地軌道核爆
美國軍方的一系列新兵棋推演以模擬軌道核爆的影響作為開端。官員警告,此類事件將導致部分近地軌道在長達一年的時間內無法使用。
Tag: #security246 results

美國軍方的一系列新兵棋推演以模擬軌道核爆的影響作為開端。官員警告,此類事件將導致部分近地軌道在長達一年的時間內無法使用。

Linux 在短短兩週內遭遇第二個嚴重漏洞。生產版本補丁現已上線。使用者應立即安裝以減輕風險。

KPMG新報告宣稱AI已成為營運現實,企業競相部署。 四家有三家企業達到或超過AI投資報酬預期。 但需加強安全防護以確保長期成功。

GitLab 推出細粒度個人存取權杖(PATs)Beta 版,透過將權限限定於特定專案、群組及資源(如 Issues、Pipelines 和 Repositories)來減少憑證暴露風險。權杖可針對每個資源獨立設定建立、讀取、更新、刪除權限,若遭洩露則降低影響範圍。該功能目前涵蓋 75% REST API 端點,完整支援即將推出。

GitHub 偵測到 git push 管線中的關鍵遠端程式碼執行漏洞。公司團隊在不到兩小時內驗證、修復並調查,確認無遭利用。此快速回應突顯其安全態勢。

協作技術轉向整合環境,會議室為受管IT資產。AI成必要,提供使用率指標等成果,安全為基礎。趨勢強調可擴展性、零信任與主動最佳化。
Canonical 工程副總裁討論為敵對網路環境打造的 Ubuntu 26.04 LTS。重點包括強化安全功能。Ubuntu 的 Rust 推出被視為巨大成功。

公共部門組織面臨採用AI的壓力,但有安全、治理和營運的獨特限制。專為目的打造的小型語言模型(SLMs)提供運作AI的有前景途徑。此方法與商業AI部署有所區別。

廣泛使用的SSL/TLS與加密庫OpenSSL 4.0正式發布,此為重大更新。新增加密客戶端Hello (ECH) 支援,提供更佳隱私保護,加密初始TLS握手並隱藏伺服器名稱指示 (SNI)。支援RFC 8998。
工信部監測到攻擊者利用蘋果終端漏洞工具攻擊iOS 13.0至17.2.1設備。透過簡訊、郵件或網頁誘導Safari瀏覽惡意頁面,植入遠端木馬竊取敏感資訊並控制系統。