新聞

Google發現印度、俄羅斯與阿拉伯聯合大公國地區的駭客租賃服務,為了取得目標對象的憑證,建立大量仿冒合法網域名稱的網釣網站,Google也將這類惡意網域名稱列入Safe Browsing資料庫

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 勒索軟體,PyPI | LockBit | WebView2

【資安日報】2022年6月27日,豐田汽車內裝材料供應商疑遭勒索軟體LockBit攻擊、美國研擬提供中小企業資安事故緊急通報專線

豐田旗下的汽車內裝材料供應商TB Kawashima泰國子公司遭到攻擊,勒索軟體駭客LockBit宣稱是他們下手;針對中小企業的攻擊事故因應,美國打算建立通報資安事故的311專線

2022-06-27

新聞 | 電子商務 | Happy Go | 消費行為 | 自助結帳

遠東百貨將結合Happy Go千萬會員消費數據,進一步優化會員經營及分眾行銷

遠百及旗下零售商,將擴大利用Happy Go消費數據,與原有App和社群數據結合,優化會員經營。正好,Happy Go近日也宣布將轉型為Martech企業,提供數據管理和智慧行銷解決方案。

2022-06-27

新聞 | WebView2 | 社交工程 | 網釣攻擊

駭客利用Microsoft Edge WebView2來繞過雙因素認證機制

資安研究人員展示如何利用客製化的WebView2程式,將鍵盤側錄程式注入微軟的合法登入頁面上,並將使用者所輸入的憑證資訊回傳給遠端伺服器

2022-06-27

新聞 | 美國最高法院 | 女性墮胎權 | 微軟 | google | 蘋果 | Amazon | Meta

在美國最高法院推翻女性擁有墮胎權利的法案後,微軟、Google與蘋果等眾多科技業者出面捍衛女性員工權利

因應美國最高法院推翻女性墮胎權、恐促使當地超過20個州計畫實施禁止墮胎法,多家科技業者都已經或打算提供補助,讓女性員工到可合法墮胎的州尋求醫療服務

2022-06-27

新聞 | Apache Log4j | CVE-2021-44228 | Log4Shell

VMware產品Log4Shell漏洞持續被攻擊,有受害者被竊取至少130GB資料

針對尚未修補去年底爆發的Apache Log4j重大漏洞(CVE-2021-44228)的VMware產品用戶,美國網路安全暨基礎架構安全署(CISA)警告這類針對性攻擊仍持續活躍,已有受害組織因此外洩至少130GB內部資料

2022-06-27

新聞 | 勒索軟體 | 學校

針對學校發動的勒索軟體攻擊呈現下滑趨勢

資安業者Comparitech追蹤了從2018年迄今針對美國當地學校的勒索軟體攻擊,顯示在2019/2020年達到高峰之後,鎖定學校的相關攻擊次數、平均的停機時間、恢復時間,以及停機成本都呈下滑趨勢

2022-06-27

新聞 | 甲骨文 | Fusion Middleware | 安全漏洞 | CVE-2022-21445 | CVE-2022-21497

甲骨文花了6個月修補Fusion Middleware的重大漏洞

安全研究人員揭露甲骨文在今年1月及4月,所分別修補2項影響Fusion Middleware的重大漏洞細節

2022-06-27

新聞 | 思科 | 烏克蘭戰爭 | 俄烏戰爭 | 俄羅斯

思科撤出俄羅斯、白俄羅斯

據路透社報導,思科計畫提供數百名俄羅斯、白俄羅斯當地員工遷到其他地區子公司的選項

2022-06-27

新聞 | 封面故事 | OpenShift | 汽車 | 邊緣運算 | 紅帽 | RHEL | 車用作業系統

【不只電信業,未來更要搶攻汽車產業邊緣運算需求】發展2年多,紅帽混合雲產品已能全面支援邊緣

過去一年來,紅帽全力積極布局邊緣運算產業,作為搶攻更多邊緣場景的新戰略,在紅帽混合雲產品全面落地邊緣以後,不只電信業,下一步更要瞄準汽車產業,實現更多邊緣創新應用

2022-06-27

新聞 | 封面故事 | OpenShift | Matt Hicks | 汽車 | 邊緣運算 | 紅帽 | RHEL | 車用作業系統

【人物專訪:紅帽產品與技術執行副總裁Matt Hicks】為何紅帽決定將企業級Linux帶進電動車?

以RHEL作為汽車OS,不只提供完整生命周期更新,作為未來汽車硬體功能交付的核心平臺介面,更能把企業和雲端應用中許多實踐帶進車輛

2022-06-27

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚 | MSDT | conti

【資安週報】2022年6月20日至24日

今年上半年的攻擊行動,多半集中在俄羅斯駭客對烏克蘭與盟友的攻擊事故,但近期新興的中國駭客組織攻擊行動不斷出現,本週也發生數起;網路間諜公司RCS Lab與電信業者聯手的攻擊行動,背後很可能是當地政府主導

2022-06-25

新聞 | Microsoft Edge | 遊戲 | Xbox

微軟於Microsoft Edge中加入遊戲功能

為了改善玩家於瀏覽器中的遊戲體驗,微軟替Microsoft Edge打造了可讓遊戲畫面看起來更清晰的Clarity Boost功能,以及專為遊戲設計的效率模式(Efficiency Mode)

2022-06-25