新聞 ECoG, 腦機介面, 皮質腦電圖, BCI, 加州大學UCSF

UCSF開發全球首個隨插即用腦機裝置

加州大學舊金山分校打造出基於皮質腦電圖(ECoG)陣列的腦機介面,目前已植入一位四肢癱瘓的病患腦部,讓受試者得以控制義肢以及螢幕滑鼠指標

2020-09-08

新聞 蘋果線上發表會, iPhone 12

蘋果將於9月15日舉行線上發表會,iPhone 12恐缺席

外界認為蘋果9月線上發表會將公布Apple Watch Series 6、watchOS 7與 iPad Air,新一代iPhone可能延至10月下旬發表

2020-09-09

新聞 勒索軟體, Netwalker

巴基斯坦最大私人電力公司K-Electric也遭Netwalker勒索軟體攻擊

Netwalker鎖定大型組織Windows系統進行加密勒索,已發展成勒索軟體即服務模式,今年以來的非法所得達2千多萬美元

2020-09-09

新聞 萊迪思半導體, 韌體安全, 韌體保護恢復標準, NIST SP 800-193, Sentry, SupplyGuard, 設備生產生命週期管理, 供應鏈安全

萊迪思半導體推韌體安全方案,符合NIST韌體保護恢復標準PFR

對應韌體與生產環節的供應鏈安全,近期萊迪思半導體宣布推出Sentry解決方案與SupplyGuard服務,前者可加密驗證每個IC晶片的韌體,主要透過橢圓曲線演算法的簽名認證來進行,後者涵蓋設備生產生命週期管理。

2020-09-10

新聞 Google在臺資料中心, 成本管理, 美國國防部, JEDI合約, Gartner魔力象限, 遠端磁碟

Cloud周報第79期:Azure成本管理服務現能整合AWS服務花費,提供企業單一介面分析多雲支出

企業可以利用連接器,將所使用AWS服務的支出資訊,納入Azure Cost Management的預覽圖中,與Azure花費集中管理,並可利用成本分析功能,了解成本花費以及異常狀況

2020-09-10

新聞 無檔案攻擊, 2020臺灣資安大會, ISAPI Filter, IIS-Share

趨勢揭露一連串鎖定IIS網頁伺服器的無檔案攻擊手法,呼籲企業要加以防範

駭客利用無檔案式攻擊(Fileless)手法,鎖定IIS建置的網頁伺服器下手,而且難以察覺。趨勢科技資深威脅研究員Dove Chiu與Tim Yeh,在2020臺灣資安大會的議程裡,揭露由他們率先發現的無檔案後門IIS-Share,並指出去年駭客又有新的攻擊行動

2020-09-10

新聞 5G

PCMag測試美國行動網路:5G尚未就緒,AT&T的4G網路還快過5G

這項針對美國26個城市的行動網路測試結果顯示,Verizon、AT&T與T-Mobile的行動網路速度及頻寬可靠度都優於2019年,不過效能提升主因來自4G網路的改善,而非5G網路的出現

2020-09-10

新聞 Red Hat Marketplace, Red Hat OpenShift, 雲端應用市集

Red Hat、IBM推出混合雲軟體工具市集

Red Hat Marketplace集結市面上獨立軟體開發商開發出的雲端工具,可執行在本地部署或是橫跨多雲環境,強調所有產品都經過Red Hat OpenShift認證

2020-09-10

新聞 YubiKey 5C NFC, Yubico, YubiKey, USB-C, NFC, 實體金鑰

YubiKey最新實體金鑰同時支援USB-C、NFC

Yubico過去推出的實體金鑰無法同時支援USB-C介面或NFC連線,現在推出同時支援這二大規格的產品

2020-09-10

新聞 中央銀行, 數位貨幣, 加密貨幣, MasterCard, 數位貨幣測試平臺

Mastercard發表數位貨幣測試平臺供全球央行評估

Mastercard的CBDCs測試平臺可用來模擬數位貨幣的發行及交易,檢視各種數位貨幣的設計及使用案例,並提供技術、安全以及營運的早期測試

2020-09-10

新聞 Line日本, LINE Pay, Line ID護照, eKYC, Apple Pay, 支付連結

Line日本即將推出Line Pay 3.0版新服務,除了官方帳號新增支付功能,更要結合eKYC達成申請流程自動化

Line日本今日宣佈Line Pay新戰略,將持續發展Line Pay 3.0的線上身份驗證服務,目標讓民眾透過Line就能完成各類線上申請流程;也預計在11月於官方帳號中新增Line Pay支付功能,讓業者可以在Line官方帳號中與消費者完成交易,來降低業者跨入電商領域的門檻

2020-09-10

新聞 HITCON 2020, 臺灣駭客年會, 賴清德

副總統賴清德首度於HITCON 2020致詞,鼓勵駭客與政府合作,提高資安產值

HITCON 2020因應疫情,臺灣不只推出實體資安活動,也推線上資安會議給遠距和海外會眾;議程方面,首度結合社群場CMT和企業資安Pacific場次,曾經三次投稿美國黑帽大會和DEF CON的戴夫寇爾資深資安研究員Orange Tsai,則再度分享如何駭入臉書的漏洞挖掘駭客思維模式及漏洞利用方式

2020-09-11

新聞 Progress, Chef, 併購

老牌軟體公司Progress買下自動組態管理工具廠商Chef

考慮技術發展的互補,並且增加現金流量,Progress要以2.2億美元現金買下Chef

2020-09-13

新聞 Palo Alto防火牆, PAN-OS, 漏洞.CVE-2020-2040

Palo Alto防火牆產品OS爆重大漏洞

Palo Alto內部發現防火牆產品作業系統PAN-OS一項高風險漏洞,建議用戶盡快升級至PAN-OS 8.1.15、PAN-OS 9.0.9以及PAN-OS 9.1.3新版,PAN-OS 10.0不受影響

2020-09-14

新聞 東非塞席爾共和國, 中央銀行, 勒索軟體, Maze

東非塞席爾開發銀行遭勒索軟體攻擊

塞席爾共和國的中央銀行發布聲明,當地的塞席爾開發銀行(DBS)在9月初遭到勒索軟體攻擊,雙方正在進行調查,未公布其他細節

2020-09-14

新聞 美國退伍軍人事務部, 資安事件, 社交工程, 驗證協定漏洞

美退伍軍人事務部被駭,外洩4.6萬前官兵個資

犯案者利用社交工程手法及驗證協定的漏洞,取得軍人健保系統存取權限,進而盜領退伍軍人事務部要支付給醫療機構的款項

2020-09-15

新聞 Magento, 電子商務平臺, 網站側錄攻擊

4天內有近2千個Magento 1網站被植入側錄程式

業者在今年6月終止對Magento 1的支援,目前有9萬多個電商網站仍採用Magento 1平臺,地下論壇已出現開採Magento 1未知漏洞的攻擊工具

2020-09-15

新聞 微軟, 模糊測試, CI/CD

微軟發布大規模模糊測試框架OneFuzz

OneFuzz可以嵌入到開發工作管線中執行模糊測試,而OneFuzz的靈活設計,開發人員也能夠依需求,組合測試流程

2020-09-16