新聞

Cloud周報第135期:2021年CNCF雲原生大調查出爐,31%後端開發人員使用K8s

CNCF基金會觀察,容器和K8s已成為主流技術,全球組織對容器和K8s的採用率都在成長,特別是大型企業。根據這次的調查,高達96%組織正在使用或是評估採用K8s,創自2016年調查以來的歷史新高。隨著K8s逐漸成為主流技術,CNCF基金會表示,越來越多組織正在向雲原生堆疊遷移。

2022-02-16

新聞 beBit, 博智雲端, Appier, Adobe Experience Cloud, Salesforce, NFT雲平臺, Brave, Topics API, IPA, Mozilla, Search Ads 360, Snapchat, AR鏡頭購物

Martech雙周報第17期:擴大在臺研發能量,日商相中臺灣Martech新創技術力啟動併購

日本顧客體驗策略顧問beBit,去年底才宣布要在臺成立科技研發中心,近日更宣布併購臺灣MarTech新創博智雲端科技,相中該團隊產品OmniSegment的AI技術力與SaaS開發能力,要結合到自家的顧問服務中

2022-02-17

新聞 Zoho, CVE-2021-40539, 安全漏洞, 資料外洩, 國家駭客, 網路攻擊, 資安事件

國家駭客開採Zoho漏洞攻擊紅十字會

今年1月紅十字會遭網路攻擊,導致51萬筆人道救援對象個資外洩,官方調查後發現駭客藉由開採電子郵件系統Zoho去年9月修補的安全漏洞,在去年11月入侵紅十字會網路,並採用複雜手法及工具來隱藏惡意程式

2022-02-17

新聞 PChome, 渣打銀行, 電商, 貸款

PChome與渣打銀行聯手推出貸款服務,可根據電商營運資料評估供應商貸款額度利率

PChome與渣打銀行合作,針對電商平臺的供應商推出新的線上貸款服務,可以供應商在PChome過去的營運表現,例如銷售付款、存貨、迴轉手慢,加上聯徵信用及中小企業資料,作為評估提供貸款額度及利率的參考。

2022-02-17

新聞 釣魚攻擊, Microsoft Teams, 視訊會議平臺, 木馬程式

駭客溜進Microsoft Teams會議以大量散布木馬程式

透過視訊會議平臺傳送的檔案也有安全風險,資安業者發現近來每月有數千起網路攻擊,是駭客盜取M365憑證混入Microsoft Teams會議及聊天室,散布惡意執行檔給群組成員

2022-02-18

新聞 協作平臺, 視訊會議, BEC, 商業電郵詐騙, FBI

駭客利用虛擬會議發動BEC商業郵件詐騙攻擊

美國聯邦調查局提醒企業留意可疑的線上會議邀請通知,防範駭客在視訊協作平臺以商業電郵詐騙(BEC)慣用手法,假冒公司高層身分要求員工匯款

2022-02-21

新聞 資安日報, Smishing, Power BI, NFT, WordPress, Golang, RedLine

【資安日報】2022年2月21日,WordPress網站備份外掛驚傳任意下載漏洞、殭屍網路病毒Kraken被用於散布竊密軟體

擁有超過300萬WordPress網站採用的備份外掛程式UpdraftPlus出現嚴重漏洞,使得WordPress向這些網站推送更新軟體;再者,以Go語言打造的惡意軟體Kraken,也引起資安人員關注

2022-02-21

新聞 美國著作權局, AI, 人工智慧

美著作權局判定AI不具有繪圖著作權

美國著作權局(US Copyright Office)判定一個名為Creativity Machine的AI系統,對其所創作的藝術作品並不具備著作權,也不受美國著作權法保障

2022-02-22

新聞 google, Dataflow, BigQuery, API

Google資料分析服務Dataflow整合BigQuery新API,提供更高的資料處理效能

Dataflow用戶現在可以使用BigQuery新的Storage Write API,以串流或是批次的方式,將資料高效能地寫入到BigQuery中

2022-02-23

新聞 DeadBolt, NAS, 華芸科技, Asustor, 勒索軟體

華碩子公司NAS設備遭DeadBolt勒索軟體攻擊

華碩集團旗下華芸科技(Asustor)NAS設備遭DeadBolt勒索軟體攻擊,官方發出公告,呼籲遭攻擊用戶立即拔除乙太網路連線,長按電源鍵關閉NAS,同時不要啟動NAS以免資料被刪除,並聯絡華芸提供技術支援

2022-02-23

新聞 Intel Transformation

英特爾公布2024處理器發展藍圖

Pat Gelsinger在2021年1月走馬上任英特爾執行長,之後持續透過多種公開活動,揭露該公司的製程、封裝、運算架構等技術,以及產品的最新進展,而在2022年2月舉行的投資者大會上,他向大家報告公司的業務發展成果、市場預期,同時,也公布多款運算產品線推出的未來規畫

2022-02-23

新聞 Intel Xeon Scalable

英特爾3月將推出下一代Xeon伺服器處理器

去年英特爾預告今年將發表新一代Xeon處理器,代號為Sapphire Rapids,但他們並未揭露後繼世代的產品的相關消息,在2月舉行的投資者大會上,英特爾揭露2021到2024年的Xeon處理器發展藍圖,3月將登場的會是Sapphire Rapids,明年(2023)將發表Emerald Rapids,至於Granite Rapids改用Intel 3製程節點,延至2024年推出

2022-02-23

程式人, 林信良, 程式學習, Haskell, 代數

從Haskell看代數資料型態

在Java領域,可能不知道「代數資料型態」這名詞,若從其他角度來認識record與sealed類別,多半也能掌握其應用方式;然而,如果可以的話,建議直接從Haskell認識代數資料型態的定義與應用

2022-03-02

新聞 GitHub, CVE, 開源

GitHub開放安全諮詢資料庫供社群貢獻

現在所有開源社群參與者,都可在GitHub安全諮詢資料庫更新資訊,提供豐富的漏洞資訊以及情報

2022-02-24

新聞 臺灣證券交易所, 供應鏈攻擊, 證券系統漏洞, APT10, Operation Cache Panda

臺資安業者針對國內金融證券業示警,發現中國駭客組織APT10的供應鏈攻擊活動

去年11月底,國內曾發生多家證券期貨業遭駭客撞庫攻擊事件,三個月後,有臺灣資安業者發出警告,指出發現了針對國內金融業的供應鏈攻擊活動,恐影響多家證券業者,已提供入侵指標供業者清查是否遭受攻擊,但並未說明何款證券軟體系統存在漏洞。實際情況如何,需要國內政府單位與金融業者密切關注

2022-02-24

新聞 三星, Android手機, 以色列臺拉維夫大學, 加密功能, 設計漏洞, 金鑰, 三星旗艦手機

研究人員警告,逾1億支三星手機含有可被竊取加密金鑰的設計漏洞

以色列臺拉維夫大學研究人員揭露三星去年修補的兩項安全漏洞細節,指出三星於Android手機導入的加密功能含有設計漏洞,讓駭客得以汲取由硬體保護的金鑰材料,波及Galaxy S8/S9/S10/S20/S21等三星旗艦手機

2022-02-25

新聞 資安業者, 俄羅斯, 烏克蘭, 網路攻擊, 網路戰, Palo Alto Networks, CrowdStrike

俄烏開戰拉抬資安公司股價

在俄國對烏克蘭戰事爆發當天,Palo Alto Networks、Telos、CrowdStrike以及Mandiant在內的多家美國資安業者,股價漲幅都達到兩位數,高於同日的標普500以及那斯達克指數表現

2022-02-25

新聞 GitLab, CI/CD, OpenSSH, Impersonation

GitLab 14.8更新首重安全性,新增SSH金鑰類型和安全核准政策

GitLab 14.8新增多項安全性更新,包括支援新的金鑰類型,也加入安全核准政策,來增加用戶對合併請求中漏洞的控制能力

2022-02-28