新聞 APT攻擊, ZeroLogon, Living off the Land, DLL Side-loading

中國APT駭客鎖定日本組織發動攻擊,並企圖打造濫用Zerologon的工具

駭客濫用Zerologon漏洞的攻擊行動再出現一樁!近日賽門鐵克(Symantec)揭露一起鎖定日本跨國企業的攻擊,並指出此行動的幕後黑手,就是中國駭客組織Cicada(又名APT10、Stone Panda、Cloud Hopper)

2020-11-19

新聞 google, 樹冠實驗室, Tree Canopy Lab, 碳排放, 資料分析, Google AI, Google Earth Engine

Google成立樹冠實驗室,以AI及航空照片來規畫樹蔭

Google樹冠實驗室(Tree Canopy Lab)透過AI分析城市各類空拍照,提供都市可栽種樹木區域建議,透過提高植栽面積來降低熱島效應

2020-11-20

新聞 SMBGhost, rce, 漏洞修補, CVE-2020-0796

臺灣未修補SMBGhost漏洞電腦全球最多,存在漏洞的電腦每5臺就有1臺在臺灣!

自今年3月中旬微軟修補的重大漏洞SMBGhost(CVE-2020-0796),SANS Institute研究人員追蹤後發現,迄今仍有超過10萬臺電腦沒有修補,而且位於臺灣的電腦比例最高,占了22%

2020-11-20

新聞 無人機, 運輸, 物流, Amazon, Prime Air

Amazon自有無人機部門裁員,傳將找外部廠商生產

英國金融時報報導,Amazon裁減Prime Air無人機研發及製造部門人力,並考慮委由外部航太廠商生產無人機

2020-11-20

新聞 金融科技, FinTech, KPMG臺灣所, 金管會, 監理思維

【專家觀察:KPMG臺灣所】金融科技要跨足海外打亞洲盃市場,金融業者首要提升自身本質能力

金融業面臨Bank 4.0的浪潮,KPMG臺灣所觀察,金管會許多作為都是希望臺灣金融業者的本質能力能夠提升。甚至,KPMG臺灣所認為,臺灣金融業者不僅要防守國內市場,也必須進攻海外,走上國際打亞洲盃市場。

2020-11-20

新聞 GitHub, 開源, 封存

GitHub在全球4位置封存精選開源程式碼儲存庫

GitHub將最重要的17,000個開源專案,以及隨機抽取的5,000個儲存庫,列印在piqlFilm膠卷,儲存在GitHub總部以及各大洲重要圖書館

2020-11-20

新聞 GoDaddy, 網釣, 網路釣魚, 加密貨幣交換平臺, 網域控制權, Liquid.com, NiceHash

駭客網釣GoDaddy員工騙到網域控管資料,以駭入GoDaddy代管客戶系統

GoDaddy坦承自家員工上了社交工程詐騙郵件的當,將網域控制權誤交給駭客,導致部分客戶網域名遭竄改

2020-11-23

新聞 Microsoft Teams

繼Android與iOS版後,Microsoft Teams桌機/Web版也開始測試消費者功能

微軟Teams今年6月首先為Android與iOS版本加入消費性的功能,包括建立群組、排程、視訊通話、群組聊天、和親友共享清單、待辦事項、相片/影片等,現在開始在桌機及Web版以預覽版加入消費者功能,讓使用者可以利用桌機同時連絡公司和親友,不再需要在不同平臺間切換

2020-11-23

新聞 擴增實境, VR, iPhone 12 Pro, 3D ToF感測器, IT月報, 虛擬實境

AR‧VR月報第50期:Unity即將推出新版3D引擎開發平臺終於將支援OpenXR標準,要讓AR與VR應用開發能跨不同XR平臺

知名3D遊戲引擎業者Unity承諾今年底開始支援OpenXR標準,除了將在Unity 2020預覽版本中加入OpenXR的支援,明年初還將發布採用OpenXR 1.0規範的Unity OpenXR實驗版本。

2020-11-25

新聞 Tesla, Model X, 免鑰匙啟動系統, 安全漏洞

Tesla修補可直接把Model X開走的安全漏洞

研究人員向Tesla通報高階電動車Model X的免鑰匙啟動系統2項安全漏洞,使駭客得以在幾分鐘內解鎖並啟動車子,Tesla已透過軟體更新完成修補

2020-11-25

新聞 帳號安全, 填充攻擊, Spotify

Spotify遭填充攻擊,逾30萬名用戶受害

三十多萬名Spotify用戶疑似在多個線上服務都採用同樣密碼,讓駭客得以透過填充攻擊手法取得Spotify登入憑證

2020-11-25

新聞 華為, 中興, 5G, 國家級駭客, 電信安全法

英國公布新法:電信商使用華為可能被重罰

英國政府要透過新的電信安全法案,遏阻俄羅斯、中國、北韓及伊朗國家級駭客的網路攻擊

2020-11-25

新聞 MarTech, 富盈數據, Zi.Media, 葉光釗, 鴻海, B2C, 集團策略, AMP, 廣告投放

鴻海如何提前布局未來消費者端業務?靠Martech子公司累積分眾用戶輪廓,先建立接觸終端用戶的能力

鴻海旗下的新創富盈數據,能對平臺中內容創作者所帶來的流量進行熱點議題與用戶輪廓分析,這些數據分析的結果,除了提供創作者選定創作主題,也將提供集團建立起接觸終端用戶的能力,來進一步布局2C事業

2020-11-25

新聞 MobileIron, MobileIron Core, MobileIron Cloud, 漏洞, CVE-2020-15505, CVE-2020-15506, CVE-2020-15507, 英國國家網路安全中心, Orange Tsai

英國呼籲各大組織儘速修補MobileIron行動裝置管理漏洞2020-15505

影響MobileIron Core/MobileIron Cloud的CVE-2020-15505漏洞,官方已於今年6月提供修補,但概念性驗證攻擊程式於9月現身後,美國與英國網路安全機構便先後公告已有駭客組織正利用CVE-2020-15505和其他設備已知漏洞,發動網路攻擊

2020-11-25

新聞 Jetbrains, OAuth, TeamCity

JetBrains CI/CD平臺TeamCity現接受外部OAuth身份驗證

開發者現在可以使用GitHub、GitLab或Bitbucket帳戶,進行使用者身份驗證登入TeamCity

2020-11-26

新聞 淡江大學, 雲端化校園, 上雲, AI創智學院, MR, 微軟, 智慧教室

淡江推動校園全雲端化,先用雲端工具優化行政作業,下一步更要將資訊系統搬上雲來節省成本支出

淡江大學在疫情爆發時跨出遠距教學的第一步,接著,更決定推動校園全雲端化,不只要透過雲端工具來優化行政辦公作業,更要將資訊系統搬上雲,來更有效的調度運算資源、管理成本

2020-11-26

新聞 歐盟, 雲端資料跨境, 公有雲市場, 雙11, 防火牆服務, VPC

Cloud周報第89期:微軟發布資料保護新措施,回應歐盟EDPB資料跨境傳輸新指引

歐洲資料保護委員會(EDPB)日前就歐盟法院7月廢除歐盟與美國之間的資料傳輸保護協議《隱私盾》之決定,發布了一份供企業在將客戶個人資料傳送出歐盟時,可依循的指引文件。微軟近日針對該文件發布了兩項資料保護的新措施

2020-11-27