新聞 微軟, VS Code, Fish Shell

VS Code 1.71改進合併編輯器並加入實驗性Fish Shell

微軟推出VS Code 1.71版本,除了編輯器介面調整之外,這次也擴展編碼器,並且實驗性地整合Fish Shell

2022-09-08

新聞 Google Maps, 碳排放, 永續

Google Maps環保路線現身歐洲

北美以及歐洲地區使用者進行路線搜尋時,Google Maps除了提供最快抵達路線資訊,現在還能提供碳排量最低路徑,供使用者比較選擇

2022-09-08

新聞 合勤科技, Zyxel, NAS, rce, CVE-2022-34747

合勤修補NAS產品重大安全漏洞

合勤科技在9月6日針對旗下產品NAS326、NAS540和NAS542發布韌體更新,以修補一項風險值高達9.8的遠端程式碼執行漏洞CVE-2022-34747

2022-09-09

新聞 資安週報, 資安一周, 資安周報, IT周報, 勒索軟體, EvilProxy, DeadBolt

【資安週報】2022年9月5日到9月9日

本周資安事件中,勒索軟體DeadBolt鎖定國內NAS設備攻擊事件再起,去年出現Mirai變種殭屍網路MooBot,近期被資安業者發現鎖定國內路由器廠商漏洞攻擊的情況

2022-09-11

新聞 推特, Peiter Zatko

推特前資安長:推特IT管理落後10年、4000名員工可存取用戶資料、無法追查到外國情報員

今年1月遭推特解雇的前資安長Peiter Zatko在美國參議院聽證會上,揭發推特內部IT管理問題,包括沒有測試環境、資訊管理落後,內部4千名工程師可以存取任何用戶線上資料

2022-09-14

新聞 加州, Amazon, 反壟斷訴訟, 價格協議, 電商, Amazon Prime

加州對Amazon提出反壟斷訴訟

加州檢察長對Amazon提出反壟斷訴訟,以禁止這家電商龍頭要求商家簽署違反市場競爭的價格協議

2022-09-15

新聞 勒索軟體, Lorenz, Mitel, VoIP設備, MiVoice Connect, CVE-2022-29499, BitLocker

勒索軟體Lorenz鎖定Mitel VoIP設備漏洞入侵企業

Lorenz駭客利用Mitel VoIP設備MiVoice Connect已知漏洞入侵企業網路,再利用微軟BitLocker工具加密企業機密資料,藉此向受害者勒索

2022-09-15

新聞 AB-587法案, 加州, 內容審核, 社交平臺

加州州長簽署《AB-587》,要求社交媒體平臺分享審核規則

《AB-587》法案要求社交網站說明如何對自家平臺內容進行審核,並定期公布執行報告

2022-09-15

數位轉型, 資安, 企業資安風險圖, iThome 2022 資安大調查, 知彼知己

有自知之明為IT強化之本

無論是推動數位轉型或強化資安防護,除了瞭解整體環境的態勢、同業的水準,更重要的是瞭解自己能耐,尋找最適合發展的策略

2022-09-19

新聞 2022臺灣資安大會, 臺灣資安大會, 資安即國安, 蔡英文, AIT, 資安聯防, 可信賴供應鏈生態系

【臺灣資安大會直擊】蔡英文總統出席臺灣資安大會,強調做資安不能單打獨鬥,需透過公私聯防與國際合作,並加速完善聯防體系

臺灣資安大會2022於今日(20日)正式展開,總統蔡英文連續四年蒞臨致詞,強調數位轉型之下,資安升級也是政府持續在做的事,面對各式各樣的資安威脅,聯防至關重要,才能打造國際信賴的供應鏈生態系

2022-09-20

新聞 美國航空, 個資外洩, 網釣攻擊

美國航空外洩客戶資料

美國航空在今年7月間發現員工電子郵件帳號遭駭,導致客戶資料外洩,但並未公布受害人數

2022-09-20

新聞

微軟揭露大規模的點擊詐騙活動

駭客透過惡意廣告或YouTube影片評論嵌入惡意連結,誘導使用者下載安裝瀏覽器Node-Webkit與擴充程式,再利用受害者電腦進行點擊詐騙活動來獲利, Windows或Mac用戶都可能受害

2022-09-20

新聞 google, IDE, Android

Google最新IDE Android Studio更新改善開發效率並最佳化自動測試

Google甫發布的Android Studio Dolphin,更新Intellij至2021.3改進Kotlin除錯器,並且供開發者以Gradle Managed Virtual Devices最佳化自動測試工作

2022-09-20

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2022年9月21日,資安業者Imperva緩解持續長達4小時的大規模DDoS攻擊、駭客鎖定Oracle WebLogic伺服器挖礦

資安業者揭露有人發動長達4個小時的DDoS攻擊行動;Oracle WebLogic伺服器公布2年的漏洞再被駭客用於挖礦攻擊

2022-09-21

新聞 蘋果, App Store, 漲價, 程式內購買

蘋果將調漲App Store中的程式價格

蘋果並未解釋漲價的原因,但市場則猜測應與最近美元的強勢有關

2022-09-21

新聞 Youtube, 推薦影片, 演算法, Mozilla

Mozilla研究:YouTube的Dislike按鍵幾乎不影響該平臺的推薦

Mozilla蒐集2千多名YouTube用戶的使用報告,發現當使用者針對特定影片點選了Dislike之後,最多只能避免12%的同類型影片推薦

2022-09-21

新聞 影子網域, DNS劫持, 網釣攻擊, 殭屍網路

影子網域愈來愈氾濫且並不容易偵測

資安業者Palo Alto Networks發現駭客入侵合法網域並暗設用於網釣攻擊或殭屍網路架構的惡意子網域數量大增,而且組織往往難以發現這類被稱為影子網域(Domain Shadowing)的DNS劫持攻擊

2022-09-22

新聞 容器周報, 新版K8s, GKE, AKS, EKS, Telemetry, IT周報

【Container周報第152期】臺灣3成大型企業擁抱容器,新版K8s登場終於淘汰PodSecurityPolicy

有35.4%的企業已經擁抱容器技術,比去年的比例28.3%提高了不少,這也反映出越來越多企業積極擁抱雲原生技術的態勢。

2022-09-24