新聞 Accenture, 資料外洩

Accenture遭爆大量客戶資料及加密金鑰放在AWS上不設防

安全研究人員發現Accenture在AWS S3上的4台雲端伺服器沒有密碼防護,公開曝露於網路,只要有心人士發現路徑就能存取大量資料,包括客戶資料、憑證、解密金鑰等等,Accenture獲報後已為4台伺服器加上防護。

2017-10-11

新聞 遠銀, Swift, 金管會, 實體隔離, 網域隔離, 雙因素認證, 2FA

【遠銀遭駭追追追】金管會擬提四大銀行資安管制措施,強化SWIFT跨國匯款系統安全性,最快本周公布

遠東國際商業銀行傳出國際匯款系統SWIFT遭駭後,主管機關金管會為了提升臺灣銀行業者在國際匯款系統的及交易的安全性,提出四大建議措施,並不排除,這四大建議措施,未來會從SWIFT系統的保護,進一步延伸到其他重要的金融系統,例如銀行核心系統。

2017-10-12

新聞 IT周報, AI, Gartner, Amazon Alexa, google, Oracle, Deepmind, Chatbot

AI趨勢雙周報第18期:Oracle雲端產品線也要AI化,ERP雲等4大主力雲產品先升級

甲骨文最近將自家主要的雲端產品線,加入AI技術,來強化雲端產品的功能,甲骨文稱之為調適型智慧App服務(Adaptive Intelligent App),包含ERP、HCM、供應鏈管理雲和客戶體驗雲;俄羅斯首都莫斯科最近開始在城市中的16萬臺監視器上,部署人臉辨識系統,且迄今已根據該系統逮捕6名在逃嫌犯

2017-10-13

新聞 google, IBM, Grafeas

Google與IBM開源軟體供應鏈稽核工具Grafeas

Grafeas可儲存、查詢與檢索軟體的元資料,不管這些軟體的存放處或類型,例如就地部署或是雲端環境。它可隨供應鏈擴充增加元資料,分析不同開發周期的元資料,並具備元資料的讀寫存取控制能力。

2017-10-13

新聞 Steve Wozniak, Woz U, 線上科技大學

蘋果共同創辦人Steve Wozniak創立線上科技大學Woz U

Steve Wozniak在1976年和Steve Jobs一同創立了蘋果,後來離開蘋果投身於電腦教育工作,上周五宣佈將成立線上科技大學Woz U,將在全球逾30個城市設立實體學校,培養科技人才,初期先以電腦支援、軟體開發課程為主,明年將加入資料科學、行動應用、網路安全等課程。

2017-10-16

新聞 英飛凌, TPM, 漏洞

英飛凌TPM晶片爆安全漏洞,Google、微軟忙修補

CRoCS發現英飛凌的TPM韌體有一演算法漏洞,可能產生脆弱的RSA金鑰,若駭客知公鑰,可能因此計算出私鑰,影響英飛凌自2012年以來推出的TPM晶片,包括英飛凌、Google、微軟、聯想、HP、富士通等業者已開始修補。

2017-10-17

新聞 Wi-Fi, WPA2, KRACK, 漏洞

【Wi-Fi加密大崩壞】看過來! 面對KRACK攻擊威脅該如何自保?

在WPA2漏洞被修補之前,使用者可透過以下方式應變自保,包括儘可能昇級裝置韌體或作業系統,或是安裝HTTPS擴充程式降低漏洞攻擊的威脅,企業也可採用VPN服務加密所有網路流量,而對使用者來說最直接有效的方式就是先不要使用Wi-Fi,改用乙太網路或行動網路。

2017-10-17

新聞 摩根大通, 區塊鏈, 支付網路

摩根大通推出區塊鏈為基礎的支付網路服務

摩根大通周一推出以區塊鏈為基礎的支付服務IIN,試圖藉由區塊鏈技術,簡化跨境支付交易流程、宣稱可將交易時間從數週縮短為幾小時,並降低成本。

2017-10-17

新聞 WPA2, KRACKs, NCC, Wi-Fi

【Wi-Fi加密大崩壞】全臺9萬公共Wi-Fi基地臺加密安全拉警報,NCC主動要求AP製造商速更新

面對WPA2的漏洞,NCC身為各種無線通訊設備驗證的主管機關,除了主動要求製造商提供更新程式並追蹤更新進度外,也建議使用者應該要有主動將作業系統與應用程式、設備更新到最新新板的習慣

 

2017-10-17

新聞 google, 帳號安全, 網釣

Google強化帳號安全檢查功能,可預測防範網釣攻擊

新的帳號安全檢查功能可讓用戶檢視帳號安全,包括近期帳號的安全事件、登入與回復、第三方程式及裝置的存取行為,若有異常行為就會向用戶以黃或紅色示警,另外還增加了預測網釣保護機制,在使用者於可疑網站輸入Google帳密時提出警告。

2017-10-17

新聞 WPA2漏洞, KRACKs, Wi-Fi加密, 弱點攻擊

【Wi-Fi加密大崩壞】超詳細WPA2協定弱點廠商修補進度大整理(11/6更新)

https://support.apple.com/en-us/HT208222WPA2漏洞的曝光,讓全球Wi-Fi加密連線面臨高風險,不只微軟、Google、蘋果都展開因應,網通、作業系統等超過40個廠牌業者也緊急提出因應對策,不論是先公布受影響產品,或緊急釋出更新,都詳細整理在這裡。清單最近更新時間:2017/11/26 12:00

2017-10-17

新聞 Google Photos, 寵物, 辨識

Google Photos不只可辨識人臉,還能辨識毛小孩了!

即日起全球的Google Photos將陸續更新,新版本將可辨識寵物並自動分類,還允許用戶輸入品種,或動物的表情符號以搜尋毛小孩的照片。

2017-10-17

新聞 Alphabet, Sidewalk Labs, 多倫多, 智慧社區

Alphabet旗下Sidewalk Labs將為多倫多打造智慧社區

Google母公司Alphabet旗下的Sidewalk Lbs將和Waterfront Toronto聯手,在多倫多的東湖濱區以智慧城市的各項機能,建立一個以人為本的智慧社區。

2017-10-18

新聞 google, 三星, ARCore, AR

Google與三星聯手,兩款Galaxy旗艦手機將採用ARCore平台

三星早在Galaxy S8推出時便採用ARCore,這項宣佈將ARCore的支援擴大到Galaxy S8+及Note 8兩款旗艦手機,三星的加入有助於Google加速ARCore的生態發展。

2017-10-19

新聞 FinTech, IT周報, 金融AI, 區塊鏈

Fintech雙周報第32期:政大和Pepper機器人合作,搶攻臺灣金融AI發展

除此之外,10月15日臺灣也誕生了第一家可用虛擬貨幣付款的Coin Cake;數位資產交易平臺Maicoin也公布將在年底前推出全新的數位資產交易所「MAX」

2017-10-20

新聞 一周大事

一周大事:兩組帳密成駭客入侵遠銀的關鍵

兩組帳密成駭客入侵遠銀的關鍵。阿里雲大舉擴充異質運算版圖。臉書推VR裝置Oculus Go,200美元有找。IBM推無伺服器運算,釋出程式開發模型 Composer。英特爾、AMD與ARM等業者加入ONNX開放神經網路交換格式

 

2017-10-22

新聞 漏洞獎勵, Android, Google Play, HackerOne, 資安漏洞

人人都能當獎金獵人,Google請你幫安卓App抓漏洞,獎金最高1,000美元

通報者找到App漏洞後,透過漏洞揭露流程通報該app開發商,90天完成修補,就可由開發商申請獎金給找到漏洞者,Google還會額外發獎勵。

2017-10-20

HTML 5

非前端開發的HTML5觀點

HTML5涵蓋範圍極廣,想要瞭解這項規格,先從功能輪廓下手

2017-11-04