新聞 零時差漏洞, 蘋果, 安全更新, Safari, WebKit

蘋果修補可能已被開採的WebKit零時差漏洞

蘋果本周緊急更新macOS、iOS、iPadOS、Apple Watch上的Safari,以修補一個出現在WebKit中的安全漏洞CVE-2022-22620,該漏洞疑似已遭駭客開採

2022-02-11

新聞 Salesforce, NFT

Salesforce可能將推出NFT雲服務

CNBC引述消息人士報導,雲端應用大廠Salesforce有意推出NFT交易平臺,挑戰全球最大NFT市集OpenSea

2022-02-11

新聞 微軟, Visual Studio, 支援

Visual Studio 2012將會在2023年1月結束所有支援

微軟建議Visual Studio 2012用戶,盡快更新到更新的版本,因為該版本IDE、Runtime和元件等,都會在2023年1月停止安全更新

2022-02-11

新聞 封面故事, Uber, 大數據, IT預算, IT省錢術, 儲存設備, 運算設備

【Uber大數據供應端省錢術】落實機器記帳是設備省錢第一步,更要善用大容量硬碟和負載機制

儲存和運算設備的成本是Uber大數據平臺最大的成本來源,省錢術的第一步,就是先從大數據平臺供應端著手

2022-02-15

新聞 Mozilla, Meta, IPA, 廣告, 歸因, 廣告追蹤技術, 後Cookie時代

Mozilla與Meta合作提案隱私廣告機制IPA引來批評

Mozilla與Meta合作開發隱私廣告系統,希望在維護用戶隱私的同時,也能實現廣告歸因,供廣告商掌握廣告效益

2022-02-14

新聞 思科, 收購, 併購, Splunk

思科傳提議200億美元收購Splunk

思科有意收購網路及IT管理分析軟體業者Splunk,以擴張自身軟體業務

2022-02-15

新聞 Microsoft Defender, 安全漏洞

微軟修補了讓駭客繞過Defender掃瞄的漏洞

針對今年1月被揭露的Microsoft Defender安全漏洞,研究人員發現微軟已強化Defender例外掃描清單的存取機制,避免遭駭客濫用

2022-02-15

新聞 google, 函式, Cloud Functions, 無伺服器

Google推新一代無伺服器函式服務Cloud Functions,具60分鐘執行時間、更大的執行個體

第2代無伺服器函式服務Cloud Functions可執行時間長達60分鐘,並且提供擁有16 GB記憶體和4個vCPU的執行個體

2022-02-16

新聞 beBit, 博智雲端, Appier, Adobe Experience Cloud, Salesforce, NFT雲平臺, Brave, Topics API, IPA, Mozilla, Search Ads 360, Snapchat, AR鏡頭購物

Martech雙周報第17期:擴大在臺研發能量,日商相中臺灣Martech新創技術力啟動併購

日本顧客體驗策略顧問beBit,去年底才宣布要在臺成立科技研發中心,近日更宣布併購臺灣MarTech新創博智雲端科技,相中該團隊產品OmniSegment的AI技術力與SaaS開發能力,要結合到自家的顧問服務中

2022-02-17

新聞 Zoho, CVE-2021-40539, 安全漏洞, 資料外洩, 國家駭客, 網路攻擊, 資安事件

國家駭客開採Zoho漏洞攻擊紅十字會

今年1月紅十字會遭網路攻擊,導致51萬筆人道救援對象個資外洩,官方調查後發現駭客藉由開採電子郵件系統Zoho去年9月修補的安全漏洞,在去年11月入侵紅十字會網路,並採用複雜手法及工具來隱藏惡意程式

2022-02-17

新聞 Elastic, AWS, ElasticSearch

Elastic和AWS不吵了,不只在侵權訴訟達成協議還進一步深化合作

Elastic宣布與AWS在商標侵權訴訟上達成協議,AWS上的Elasticsearch只能稱為Elastic Cloud,同時Elastic也與20多項AWS服務整合,簡化擷取資料的障礙

2022-02-18

新聞 VMware, CVE-2021-22040, CVE-2021-22041, 沙箱逃逸漏洞

VMware修補ESXi hypervisor的沙箱逃逸漏洞

VMware發布安全公告,修補影響VMware ESXi、Workstation以及Fusion產品的5項安全漏洞,其中CVE-2021-22040、CVE-2021-22041漏洞能讓惡意程式突破沙箱而在本機作業系統執行

2022-02-18

雲端原生技術, 開源軟體規範, 開源軟體管理框架, 美國國防部, Kubernetes, K8s, 開源軟體

企業開源可學美國國防部這樣做

美國國防部擁抱Kubernetes不只是一個技術問題,更是一個管理問題。因為Kubernetes是開源軟體,而且是來自世界各國開發者的貢獻,如何在高度重視機密控管和安全的軍事環境中,使用來自開放社群的程式碼,是一大挑戰

2022-02-18

新聞 google, Youtube, 假新聞

YouTube正嘗試一系列新措施打擊假消息散布

YouTube表示將會採取多項新措施,來打擊錯誤訊息在各平臺上傳播,包括在影片旁加入警示以及破壞影片連結等方法,來限制假消息影片傳播

2022-02-21

新聞 資安週報, 資安一周, 資安周報, IT周報, 勒索軟體, Log4Shell, 供應鏈攻擊, 網路釣魚, 寄生攻擊, 就地取材, Living off the Land, Kimsuky

【資安週報】2022年2月14日至18日

本週的勒索軟體攻擊事故出現數起,尤以BlackByte的攻擊行動特別值得留意;而在國內,政府打算祭出重罰,避免國家的關鍵基礎技術外流

2022-02-19

新聞 Circle, USDC, 穩定幣

USDC穩定幣開發商Circle市值上看90億美元,延後上市時程

Circle宣布將由一家控股公司買下特殊目的收購公司Concord與Circle,再以CRCL為代號於紐約股市交易

2022-02-21

新聞 熱修補, 安全更新, Windows Server 2022 Azure, hotpatch, 微軟

微軟對Windows Server Azure Edition提供熱修補安全更新

和傳統更新相比,微軟強調熱修補(hotpatch)好處是安裝後不必重新啟動,能提升Windows Server上關鍵應用的運行時間

2022-02-21

新聞 Expeditors, 網路攻擊, 勒索軟體, 物流業

美國物流公司Expeditors遭勒索軟體攻擊,全球營運受波及

目前無法確定系統何時恢復正常的Expeditors,坦言這次網路攻擊事件恐嚴重衝擊其業務及營收

2022-02-22