IT 新聞
8
1 2 3 4 5 6 7 8 9 10 ...
NETGEAR 四月限定 WiFi 升級優惠 人氣產品高達 22% Off 加送高達 $500 超市禮券 NETGEAR 於本月推行 WiFI 升級優惠,RBE773 以及 RS600 兩款超人氣產品以更新低價進行發售 ! 如果先前已經對該 2 款產品有興趣的你務必要把握此次機會入手 !

除此以外,本月 NETGEAR 亦推出全新 WiFi 7流動熱點 M7 (MH7150) ,如果需要最頂級的流動網絡以供旅行、外地工作等用途,M7 將會是最適合你的夥伴。

以下為指定的路由器型號和對應的禮券:
Win10 / 11 四月份累積更新傳災情 安裝後有機會被卡在 BitLocker 恢復畫面
文章索引: IT快訊 IT要聞
【轟啊 ...🤕 】 不出意外的話,意外就發生了 !! Microsoft 近日正式推送 2026 年 4 月累積更新,結果卻導致部份 Win10、Win11 及 Server 2025 用戶,在安裝後觸發 BitLocker 恢復畫面的問題。Microsoft 官方已承認問題存在,如果你還沒安裝 4 月更新,建議立即暫停更新,或在更新前手動備份 BitLocker 恢復金鑰。

據 Microsoft 指出,2026 年 4 月 14 日推出的「Patch Tuesday」更新,有機會導致部份系統在安裝後觸發 BitLocker 恢復畫面的問題,官方公告如下:

「Some devices with an unrecommended BitLocker Group Policy configuration might be required to enter their BitLocker recovery key on the first restart after installing this update.
首度搭載 eSIM Marketplace  定義 5G 網絡新標準 NETGEAR 全新 Nighthawk M7  WiFi 7 流動熱點 NETGEAR 榮幸宣佈,正式在香港推出全新 Nighthawk 5G M7 WiFi 7 流動熱點 (MH7150) 。這款超卓產品結合了最新的 WiFi 7 技術與靈活的流動網絡方案,讓用戶可在多達 140 個國家即時連接高速網絡,為頻繁旅行者、遠端工作者及專業團隊提供「自在無界」的連線體驗 。
Microsoft Excel 存在已久的嚴重漏洞 美國 CISA︰正被不法分子廣泛利用中
文章索引: IT快訊 IT要聞
【小心 ... ⚠️】美國網絡安全和基礎設施安全局(CISA)14 日發出緊急警報,一個存在於 Microsoft Excel 中長達 17 年之久的陳年漏洞,目前正遭到黑客頻繁利用,威脅全球用戶的資訊安全。未有安裝漏洞修補程式的用戶,已成為黑客的攻擊目標。

據 CISA 指出,該漏洞識別碼為 CVE-2009-0238,嚴重性得分高達 9.3 分,最早可追溯至 2009 年 2 月。黑客會使用釣魚電郵寄出經過特殊設計的 Excel 檔案,一旦受害者開啟,攻擊者便能遠端執行惡意程式碼。在已知的攻擊案例中,黑客利用此方式在受害者電腦中植入「木馬下載器」(Trojan dropper),進而安裝更多後門程式並徹底控制目標裝置。

受影響的 Microsoft Excel 版本包括︰Microsoft Office 2000 SP3、Microsoft Office XP SP3、Microsoft Office 2003 SP3、Microsoft Office 2007 SP 的 Excel、Excel Viewer 2003、Microsoft Office Compatibility Pack 2007 SP1,另外 Mac 平台的 Microsoft Office 2004 for Mac 及 Microsoft Office 2008 for Mac 也會「中招」。
中國金山毒霸、360 安全衛士 存在高危險漏洞  或致系統被完全控制
文章索引: IT快訊 IT要聞
【安全軟件不安全 ... 😱】 中國媒體報道,安全專家 Impulsive 警告兩款來自中國的防毒軟件「金山毒霸」與「360 安全衛士」存在嚴重的高危漏洞,這些漏洞可能被黑客利用,或導致系統被黑客完全控制。其中一款更使用嵌入在二進制檔案中的靜態 AES 密鑰讀寫內核記憶體,這些做法竟然出現在所謂的「安全」產品上,實在令人嘆為觀止。

據中國《快科技》報道,安全專家 Impulsive 指控這兩款中國防毒軟件的驅動程式漠視安全,結果導致黑客可以利用這些驅動程式,從普通用戶權限提權至 SYSTEM 最高權限,繞過 KASLR(內核位址空間佈局隨機化)保護,竊取內核憑證,甚至修改內核回呼表以隱藏惡意行為。

由於這些驅動程式已具備 EV 或 WHQL 官方簽名,攻擊者無需在目標裝置上安裝額外軟件,即可直接載入惡意 payload,攻擊門檻極低。
8
1 2 3 4 5 6 7 8 9 10 ...