新聞 數位發展部, 資通安全署, 數位產業署, 國家資通安全研究院

數位發展部組織法三讀過關,外界期待2022年520前能掛牌,新成立「資通安全署」與「數位產業署」

因應行政院組改規定,數發部三讀通過後,現有的科技部將調整為國家科學及技術委員會;現有行政院資安處將升格為三級機關「資通安全署」,同時新成立一個「數位產業署」,負責數位經濟產業政策規畫與執行

2021-12-28

新聞 CIO必看10大趨勢, AI, Transformer, 多模態AI, 多任務AI, 企業流程虛實整合

【展望後疫2022年新趨勢5】多任務多模態AI加速商品化,企業流程虛實整合有更多新選擇

原為NLP而生的Transformer架構,在2021年不斷被科技巨頭證實能同時處理圖文、影片等多模態能力,微軟、Line也紛紛預告要用來打造企業級AI服務。展望2022年,企業將見到多任務多模態AI服務的新選擇

2021-12-30

新聞 2022年, 臭蟲, Exchange Server

微軟內部部署Exchange Server含有無法寄出郵件的2022年臭蟲

根據微軟說明,這並非是安全問題,是因為Exchange Server中的FIP-FS無法檢查自2022年開始的新日期

2022-01-03

新聞 C頻段5G服務, 聯邦航空總署, AT&T, Verizon, 飛航安全

美國政府與航空界以影響飛安為由施壓,AT&T、Verizon同意推遲開通C頻段5G服務2周

美國政府及航空產業頻頻關切C頻段5G服務可能影響飛航安全,迫使美國兩大電信龍頭同意二度延後服務開通時間,以商討更完善的解法

2022-01-04

新聞 Tiobe, Python, Java, 年度程式語言

Python再次獲得TIOBE年度程式語言獎

Python在去年表現亮眼,不只從第3名衝上第1,分數也是所有程式語言最高,因此2021年的TIOBE年度程式語言獎,仍由Python獲得

2022-01-05

新聞 資安日報, iOS, 撞庫攻擊, 帳號填充攻擊, Credential Stuffing, Zloader, 網站安全

【資安日報】2022年1月6日,駭客針對17家公司進行撞庫攻擊,惡意軟體ZLoader透過網管軟體投放

美國有17家企業因撞庫(Credential Stuffing)攻擊,至少有110萬用戶受害,再者,利用惡意軟體ZLoader發動攻擊的事故再添一樁,攻擊者竟是透過軟體派送工具「部署」

2022-01-06

新聞 Swift, 國際保管結算機構Clearstream, 區塊鏈服務提供商SETL, 資產代幣化, Nationwide, Azure, 摩根大通, 西門子, FinTech, IT周報

Fintech周報第206期:SWIFT聯手區塊鏈金融平臺SETL與多家市場參與者,今年Q1將展開資產代幣化試點

環球金融電信協會SWIFT表示,代幣化資產的交易量到2027年可達到24兆美元,為了支持代幣化資產市場的增長,SWIFT將與國際保管結算機構Clearstream、北方信託銀行、英國區塊鏈服務提供商SETL等市場參與者合作,在今年Q1展開一項創新試點,探索如何支持代幣化資產市場發展的互操作性,讓傳統資產與代幣化資產能互相流通。

2022-01-06

新聞 加密貨幣, 詐騙, 網路犯罪, 金融犯罪, 勒索軟體, 洗錢

犯罪集團的虛擬貨幣錢包去年進帳140億美元,創紀錄

2021年加密貨幣非法交易中,有高達半數是來自所謂的「拉地毯」(Rug Pull)詐騙,專案開發者吸引投資者大量買進後,再宣布放棄專案捲款潛逃

2022-01-07

新聞 google, BigQuery, JSON

BigQuery現在原生支援半結構化資料

BigQuery現在提供BigQuery原生JSON資料類型預覽功能,讓用戶更靈活地處理半結構化資料

2022-01-10

量子電腦, AWS, 後量子加密, 量子抵抗, 量子運算, 加密技術, 資安

量子抵抗不是企業未來式

當越來越多應用上雲,各式各樣在雲端流動的資料全靠加密技術來確保,一想到日後都有被解密的可能性,難怪引起AWS等雲端巨頭高度關注,不得不趁早投入量子技術的研發

2022-01-10

新聞 npm, 函式庫, colors, faker, 開源專案, 收費

要求使用者付費!熱門函式庫作者搞破壞殃及數千專案

NPM線上套件庫兩個受歡迎的函式庫遭刻意破壞,原本媒體以為是駭客攻擊事件,但追查發現兇手正是函式庫作者本人,原因是作者為了生計決定不再無償維護這些熱門專案,使用的企業必須付費

2022-01-11

新聞 行動遊戲, Take-Two, Zynga, 併購, 收購

Take-Two以127億美元併購Zynga

外界分析,買下Zynga將有助於Take-Two加速行動遊戲的發展

2022-01-11

新聞 Patch Tuesday, 微軟, CVE-2022-21907, Exchange Server

微軟2022年首個Patch Tuesday修補96個安全漏洞,當中有6個為零時差漏洞

影響HTTP協定架構的遠端程式攻擊漏洞CVE-2022-21907,微軟與ZDI都建議企業必須優先修補

2022-01-12

新聞 雲端, 聯合航空, 核酸報告驗證, 固網, IBM雲故障, BigQuery

Cloud周報第131期:聯合航空利用雲服務自動驗證旅客核酸檢驗報告,並大規模搬遷系統上雲依營運量調整IT資源

因應各國不同的旅客入境政策,聯合航空App使用S3儲存大量COVID-19檢驗表單,以及DynamoDB資料庫分類儲存資料,再通過Textract機器學習辨識服務擷取資料,已自動驗證超過400萬名旅客的文件,處理超過75%的COVID-19檢驗表,是唯一完全使用行動App檢查旅客檢驗報告的航空公司。

2022-01-14

新聞 微軟, 烏克蘭, 網路攻擊, 惡意程式, WhisperGate

微軟揭露攻擊烏克蘭的惡意程式

微軟發現攻擊烏克蘭的駭客組織所打造的惡意程式WhisperGate,具備破壞電腦主開機紀錄(MBR)與特定檔案內容的能力

2022-01-17

新聞 HashiCorp, Waypoint, Kubernetes

Hashicorp跨平臺程式部署工具Waypoint發布新版,加入觸發器而增強自動化能力

Waypoint CLI現在支援觸發器,供用戶以腳本和持續整合生命周期操作,執行自動化任務,當觸發器載入時,便會對特定專案執行指定的Waypoint操作

2022-01-18

新聞 Citizen's Lab, 冬奧, My2022 App, 隱私, 安全

北京冬奧App遭批安全不足、檢肅內容,奧委會駁斥

德國之聲(DW)引述公民實驗室(Citizen's Lab)針對北京冬奧的My2022 App研究報告,指出這款App資料傳輸安全性和個資使用用途說明資訊不足,還有關鍵字詞審查清單

2022-01-19

新聞 國際紅十字會, ICRC, 網路攻擊, 資料外洩

紅十字會遭大規模網路攻擊,51萬弱勢民眾資料外洩

駭客攻擊紅十字會使用的第三方資料中心,導致紅十字會旗下60個據點所持有的弱勢民眾個資外洩

2022-01-20