新聞

在美國白宮要求強化雲端身分識別與存取管理(IAM)安全的背景下,NIST與CISA發布IR 8587草案,提出身分權杖與身分聲明防護實作建議,協助聯邦機關與雲端服務供應商強化IAM治理
新聞 | 蘋果App Store | API | fingerprinting | 隱私 | 裝置資訊
蘋果新API政策要求使用Fingerprint技術的App需說明理由
針對某些開發商為繞過App追蹤透明度(ATT)限制,改利用API來讀取蘋果裝置資訊藉此追蹤用戶活動,蘋果公司祭出新政策來防堵這類API濫用行為
2023-07-31
美澳政府警告影響微軟Teams的IDOR竊密漏洞可能被大量濫用
針對影響微軟Teams等Web應用的不安全直接物件參照(IDOR)漏洞,美澳政府警告這項存取控制漏洞恐遭大規模濫用
2023-07-31
新聞 | 協同軟體 | Office 365 | Teams | Microsoft 365 | 微軟 | 歐盟 | 壟斷
針對Salesforce旗下Slack指控,微軟將Teams整合到Office 365及M365生產力應用的做法危害協同軟體產業競爭,歐盟在7月27日宣布啟動反壟斷調查
2023-07-31
WhatsApp新的即時影片訊息功能簡化了既有的影片傳送程序,讓使用者可直接在對話頁面錄製60秒內的影片傳送給其他用戶
2023-07-28
【資安日報】7月28日,惡意軟體Nitrogen被用於勒索軟體攻擊,並透過Google、Bing廣告散布
研究人員發現,駭客藉由Google與Bing搜尋引擎,散布名為Nitrogen的惡意程式,目的是從事間諜行動,然後在受害電腦部署勒索軟體BlackCat(Alphv)
2023-07-28
新聞 | Stability AI | Stable Diffusion | SDXL 1.0 | 文字轉圖像模型
Stability AI公布最新文字轉圖片模型Stable Diffusion XL 1.0
Stability AI強化新一代Stable Diffusion模型的圖片生成品質與功能,強調幾秒鐘就能生成多種長寬比的1024x1024高解析度圖片
2023-07-28
新聞 | Amazon Bedrock | Cohere | Agents for Amazon Bedrock | 生成式AI | AI聊天機器人
Amazon Bedrock可讓企業開發AI助理,新增模型、供應商
AI模型雲平臺Amazon Bedrock新增Agents雲端代理程式功能,強調可協助企業用戶更快開發出聊天機器人等生成式AI應用
2023-07-28
新聞 | Ubuntu | OverlayFS | 權限擴張漏洞 | Ubuntu 23.04 | CVE-2023-32629 | CVE-2023-2640
針對新版Ubuntu 23.04修補2個與OverlayFS有關的權限擴張漏洞,Wiz Research資安研究人員提醒該漏洞影響4成Ubuntu用戶,而且駭客只需使用過去針對OverlayFS漏洞所打造的攻擊程式,就能再發動新一波攻擊
2023-07-28









