Tornado Cash | 新聞 | 洗錢混幣平臺 | 美國財政部 | 金融平臺 | 開發者 | 資安 | 區塊鏈

荷蘭逮捕遭美國制裁的Tornado Cash開發者

不少開發者認為政府逮捕被駭客用來洗錢的Tornado Cash平臺的開發者,是件很荒謬的事,倘若此事是可行的,那麼所有金融平臺的開發者都要小心了

2022-08-15

CVE-2022-27255 | Realtek | SOC | 安全漏洞 | 新聞 | 瑞昱半導體 | 系統單晶片 | 資安

Realtek晶片爆零點擊RCE漏洞,影響20款設備品牌

瑞昱半導體提供給路由器、AP或放大器廠商的系統單晶片(SOC)的eCOS SDK上含有安全漏洞,可造成網路設備的SIP ALG模組發生緩衝溢位情形,瑞昱在3月釋出修補程式

2022-08-15

google | Google GKE | kCTF | Kubernetes | Kubernetes-based Capture-the-Flag | 新聞 | 漏洞獎勵 | 資安

Google新一波kCTF計畫,懸賞能擊敗漏洞緩解工具的白帽駭客

Google根據去年漏洞獎勵方案kCTF發現的Google GKE安全漏洞及開採程式,發展出實驗性緩解工具,並宣布如果研究人員還能在安裝最新緩解工具的特製Linux核心找出漏洞,可獲得最高13萬美元獎金

2022-08-15

CVE-2022-28751 | CVE-2022-28756 | MacOS | Zoom | 新聞 | 資安

Zoom緊急修補Mac版App可讓駭客取得Root權限的漏洞

8月13日發布的Mac版Zoom 5.11.5,修補兩項一但串連後能讓攻擊者取得Mac電腦最高權限的安全漏洞

2022-08-15

CIO | 中介法 | 數位中介服務法 | 編者的話 | 編者的話

網路守門人必懂新課題

《數位中介服務法》草案是臺灣第一份數位中介服務的專法,凡是經手了各種使用者的數位資料、聲音、影像、文字的中間服務業者,就得負起守門人的責任。這就幾乎涵蓋了臺灣網路產業、電信產業,只是要提供連線服務、快速存取服務或是資訊儲存服務的業者,就得負擔起一定程度的義務,來把關所經手處理的資料

2022-08-15

CVE-2022-0028 | Palo Alto Networks | PAN-OS | RDoS | 新聞 | 資安

Palo Alto防火牆RDoS漏洞已遭駭客企圖開採

Palo Alto Networks在8月11日公布設備作業系統軟體上、一個可能被用以發動反射式放大DoS攻擊漏洞(CVE-2022-0028),並表示網路上已經有企圖開採的活動跡象,預計在8月15日前更新所有受影響產品

2022-08-15

NFT | 新聞 | 汽車 | 區塊鏈

NFT買家花在汽車NFT的錢超過車子本尊

非同質化代幣(NFT)吸引眾多投資者及愛好者投入,據The Next Web報導,一些車子的NFT價格甚至超過真實車款售價

2022-08-14

google | 搜尋 | 新聞 | 資訊素養 | AI & Big Data

Google搜尋現在會避免回答「史努比何時暗殺林肯」這類有錯誤前提的問題

Google改進精選片段功能所使用的人工智慧模型,不只能夠產生更好的答案,也能更好地分辨精選片段形式的使用時機

2022-08-13

CIO | 專題故事

數位平臺大衝擊!中介法草案出爐

相隔4年,數位中介服務法草案,以新的姿態捲土重來,重新參考歐盟DSA架構,不只衝擊5大類業者,高達20項法遵義務,也賦予政府更多權力,甚至民眾有了新的救濟管道,但也引起業界的質疑聲浪

2022-08-12