新聞 2023十大資安漏洞, CVE-2023-35078, Ivanti

【回顧2023十大資安漏洞|No.8:CVE-2023-35078】Ivanti行動裝置管理平臺漏洞

廠商起初未公開說明漏洞引起爭議,直到受害組織出面揭露才東窗事發

2024-04-03

新聞 Chrome, 無痕模式

Google同意銷毀Chrome無痕模式的瀏覽資料

用戶集體控告Google蒐集Chrome無痕模式下的瀏覽資料侵犯隱私,Google提出和解方案,除了刪除所蒐集的瀏覽資料,也將允許無痕模式用戶預設即封鎖第三方Cookie

2024-04-02

新聞 資安日報, APT41, Chrome, XZ Utils, Vultur, OWASP

【資安日報】4月3日,研究人員發現中國駭客組織APT41旗下團體使用更為隱密的方式迴避偵測

資安業者趨勢科技指出,他們發現中國駭客組織APT41旗下的團隊使用名為Unapimon惡意程式,其中出現較為罕見的機制,而有可能迴避端點防護系統的追蹤

2024-04-03

新聞 地震, 氣象署, 國家級警報

403強震國家級警報為何沒響? 氣象署:預估震度低

PWS預警第一報預估震度為6.2,第二報雖上修為6.8,但仍低於實際震度的7.2級,因預警震度低於實際震度,雙北市、桃園、基隆,以及高雄、屏東部分地區未達告警門檻。

2024-04-03

新聞 NCC, 地震, 通訊

NCC:3家電信業者合計172個行動基地臺受地震影響

NCC接到3家電信業者回報災損情形,3家業者共有172個基地臺受到此次地震影響,其中中華電信就有125個基地臺受影響,主要為電力中斷,且分布宜蘭、花蓮、新北部分地區。

2024-04-03

新聞 美國眾議院, 微軟, Copilot, CISA

美國國會禁止員工使用微軟Copilot

美國眾議院下令禁止公務裝置使用免費版微軟Copilot,以免員工和聊天機器人對話內容被記錄而衍生資料外洩風險

2024-04-03

新聞 Yahoo, Artifact, 應用程式, AI, 個人化技術, 內容推薦

Yahoo買下AI新聞聚合平臺Artifact

Yahoo買下IG創辦人打造的新聞推薦平臺Artifact,企圖透過Artifact的技術帶動服務轉型

2024-04-03

新聞 數位部, 衛星, 應變網路行動車

國內首輛應變網路行動車前進花蓮,以衛星支援災區通訊

國內首輛應變網路行動車,可利用SES中軌衛星,和電信業者後端網路界接,連接至網際網路,並在災區支援基地臺或Wi-Fi設備,讓災民或救災人員使用行動通訊網路或Wi-Fi上網。

2024-04-04

新聞 IT周報, AI, 資料, 基礎設施, 韌性方案, 健保署, 混合雲, 微服務, LLM

MedTech醫療科技雙周報第34期:克里夫蘭醫學中心揭成功運用AI的4要點

克里夫蘭醫學中心:建立資料基礎設施是成功發展AI的關鍵;關鍵民生系統韌性方案今年啟動,健保署瞄準資料復原;美國揭露2024-2030年聯邦醫療IT戰略計畫;美國CISA提議要求醫事機構通報資安事件和贖金;Google將打造個人化健康大型語言模型

2024-04-04

新聞 Opera, 大型語言模型, LLM, Opera One

Opera讓用戶可下載並在本機執行、測試LLM

繼推出原生整合ChatGPT等AI功能的Opera One瀏覽器後,瀏覽器業者Opera宣布測試本機端大型語言模型(LLM)功能,允許用戶透過Opera One下載Meta Llama等150款本機端LLM

2024-04-05

新聞 OpenAI, google, Youtube, AI

紐時披露OpenAI與Google都利用YouTube內容來訓練AI模型

紐約時報揭露OpenAI與Google利用YouTube的影片內容來訓練AI模型,此舉可能違反YouTube服務條款

2024-04-08

新聞 Jetbrains, IDE, 程式碼完成

JetBrains IDE添加本地端整行程式碼完成功能

JetBrains IDE v2024.1加入整行程式碼完成功能,藉由在本地端運作輕量級語言模型,提供開發者單行程式碼建議

2024-04-08

新聞 Ivanti Connect Secure, Ivanti, CVE-2024-21894, CVE-2024-22052, CVE-2024-22053

Ivanti再度修補VPN系統漏洞,全球恐有逾1.6萬臺設備曝險

上週資安業者Ivanti修補Connect Secure及Policy Secure的高風險漏洞,其中大部分與IPsec元件有關

2024-04-09

新聞 Ivanti Connect Secure, Ivanti, CVE-2023-46805, CVE-2024-21887, CVE-2024-21893, Volt Typhoon

Ivanti零時差漏洞影響持續發酵,多個中國駭客組織加入利用行列

資安業者Mandiant針對Ivanti零時差漏洞著手進行調查,結果發現,至少有8組人馬加入利用漏洞的行列,大部分是與中國有關的駭客組織

2024-04-09

新聞 阿里雲, Alibaba Cloud

阿里雲宣布海外服務降價23%

阿里雲(Alibaba Cloud)調降運算、儲存、網路、資料庫及大數據服務的海外市場售價,平均降價2成

2024-04-09

新聞 JsOutProx, Visa, GitLab

鎖定金融機構的惡意軟體JsOutProx攻擊行動升溫,目標是亞太地區、中東及北非

國際信用卡組織Visa傳出對發卡銀行、處理機構等相關單位提出警告,要留意新型態的惡意軟體JsOutProx攻擊,範圍涵蓋亞太地區(APAC)及中東和北非(MENA)

2024-04-09

新聞 資安日報

【資安日報】4月9日,惡意軟體JsOutProx鎖定亞太地區、中東及北非而來

國際信用卡組織Visa傳出近日對發卡銀行及相關機構提出警告,慎防惡意軟體JsOutProx的攻擊行動,其攻擊範圍橫跨亞太地區,以及中東和非洲

2024-04-09

新聞 Beeper, Texts, Automattic

WordPress.com母公司Automattic買下Beeper

Automattic看好Texts與Beeper這二家企圖整合各大即時通訊軟體服務的開發商,在去年跟近期先後收購以納入麾下,並計畫將Texts與Beeper合併成單一服務

2024-04-10