新聞 google, Cloud SQL for MySQL, 稽核

Google釋出供用戶稽核企業資料庫的Cloud SQL for MySQL擴充套件

Cloud SQL for MySQL用戶現在有專用於稽核的擴充套件,產生企業資料庫稽核用途的日誌,並且能夠方便地進行後續儲存與處理

2022-01-22

PCIe 4.0, PCIe 5.0

系統I/O介面邁向新世代

2021年是PCIe 4.0真正開始普及的重要時刻,展望今年,大數據、機器學習、物聯網、邊緣運算的應用熱潮不減,為了因應更大規模的資料傳輸與處理需求,勢必會出現更多支援PCIe 4.0與5.0的裝置問世

2022-01-27

新聞 AI, 產業轉型, 陳良基

【陳良基觀點】AI代工是臺灣產業轉型未來10年新方向

未來10年,臺灣應該慢慢從半導體代工為主的型態,轉型到AI代工型態的產業,朝向AI服務業的模式發展,就像是現在的半導體代工產業一樣,臺灣未來也可以成為跨國知名品牌背後的AI供應鏈

2022-01-22

新聞 資安日報, 後門程式, WordPress, 供應鏈攻擊, Telegram, PayPal

【資安日報】2022年1月22日,WordPress佈景供應商網站驚傳遭駭;攻擊者冒用物流業者名義散布木馬程式

提供WordPress網站佈景的業者因網站遭到攻擊,使得該公司推出的近百個佈景主題、外掛程式被植入後門程式;再者,又有以知名航運業者成為攻擊者發動網路釣魚的對象,意圖藉此在受害電腦植入木馬程式

2022-01-22

新聞 資安週報, 資安一周, 資安周報, IT周報, 勒索軟體, Log4Shell, WordPress, 供應鏈攻擊, 網路釣魚, Lazarus, APT41, Winnti

【資安週報】2022年1月17日至22日

臺灣本週傳出首例SIM卡挾持(SIM Swapping)的攻擊事故引起關注;此外,WordPress延伸功能軟體出現漏洞、甚至是被駭客植入後門的情況,也有數起事件

2022-01-22

新聞 Excel 4.0, XLM巨集, 惡意程式

防範惡意濫用,微軟正式關閉Excel 4.0巨集

微軟於最新版Excel中預設關閉Excel 4.0 XLM巨集,以防禦安全威脅

2022-01-24

新聞 印尼央行, 勒索軟體, conti

印尼央行12月遭疑似勒索軟體Conti攻擊,近200GB內部資料被竊

印尼央行證實去年底遭網路攻擊,但稱因採取預防措施,大部分重要服務皆未受影響,至於受影響部分則已展開復原作業

2022-01-24

新聞 紐約市, 加密貨幣

紐約市長以加密貨幣領第一筆薪水

紐約市長Eric Adams任內的第一筆薪水,將經由Coinbase自動轉換成以太幣(Ethereum)及比特幣(Bitcoin)

2022-01-24

新聞 McAfee, McAfee Agent, 安全漏洞, CVE-2021-31854, CVE-2022-0166

McAfee Agent含有可讓用戶以系統權限執行程式碼的安全漏洞

包括McAfee Endpoint Security在內的許多McAfee產品,都具備的McAfee Agent功能,含有兩項高風險安全漏洞,讓攻擊者能擴張權限並執行任意程式

2022-01-24

新聞 中央流行疫情指揮中心, 口罩, 探病

春節連假維持二級警戒,指揮中心恢復外出全程配戴口罩規定

指揮中心宣布自1月25日至2月7日兩周維持二級警戒,外出得全程配戴口罩,除飲食和農林漁牧等空曠區域可暫不配戴。另,指揮中心要求醫院暫停開放探病。

2022-01-24

新聞 SUSE, Kubernetes, Rancher, NeuVector, 容器安全, 零信任

SUSE開放容器安全平臺NeuVector原始碼

SUSE先前併購專有容器安全平臺NeuVector,並且將在之後與自家Kubernetes管理平臺Rancher深度整合

2022-01-25

新聞 AWS, GuardDuty, EC2, 憑證外洩

Amazon GuardDuty現能更全面偵測EC2執行個體憑證外洩風險

過去Amazon GuardDuty只能偵測來自AWS外部憑證濫用的情況,現在則能進一步偵測來自AWS網路內,憑證遭攻擊者濫用的安全風險

2022-01-25

新聞 Meta, AI超級電腦, AI Research SuperCluster, RSC, Top500

Meta打造全球最快AI超級電腦,預計年中完成

Meta建造中的AI Research SuperCluster(RSC)超級電腦,包含760個Nvidia DGX A100系統節點,總和達6,080顆GPU,強調能讓一個擁有數百億參數的模型訓練時間,從9個星期縮短為3周

2022-01-25

新聞 Control Web Panel, Linux開源面板, CWP, 安全漏洞

Control Web Panel漏洞將允許駭客針對Linux伺服器展開遠端程式攻擊

Linux開源面板Control Web Panel近期修補兩項安全漏洞,通報該漏洞的資安業者Octagon Networks對外公布漏洞資訊

2022-01-25

新聞 微軟, Kubernetes, Azure AD, 身分識別

微軟發布用於K8s的Azure AD工作負載身分識別

Azure AD工作負載身分識別可讓Kubernetes,在不需要使用機密的情況下,存取受Azure AD保護的資源,比過去Azure AD Pod身分識別方法更簡單

2022-01-25

新聞 資安日報, 勒索軟體, 內部威脅, 大辭職, Android, RAT木馬程式

【資安日報】2022年1月25日,CentOS網頁管理介面軟體漏洞可被串連發動RCE攻擊、勒索軟體駭客收買企業內部員工以利入侵

針對CentOS開發、可支援多個版本Linux的伺服器網頁管理介面軟體Control Web Panel(CWP)驚傳漏洞,一旦被利用可進行RCE攻擊;勒索軟體駭客在疫情期間意圖收買員工,進而存取企業內部網路環境的情況,也明顯增加

2022-01-25

新聞 COVID-19, 數位健康證明, 淨零碳排, 數據分析

GovTech月報第3期:國發會3月將提臺灣淨零碳排路徑圖,疫情指揮中心開放國內使用數位健康證明

國發會揭示今年工作重點,配合淨零碳排的中長期目標,今年第4期前瞻預算審議,將調整審議主軸,納入淨零碳排考量;3月將提出我國淨零排碳路徑圖,預告4項政策方向。

2022-01-25

新聞 程式語言Rust, 安全漏洞, CVE-2022-21658, Rust 1.58.1, 修補

Rust修補可被刪除檔案及目錄的安全漏洞

Rust官方建議所有用戶升級到上周釋出的1.58.1新版,以修補一個允許駭客逕自刪除檔案與目錄的安全漏洞

2022-01-25