新聞 RAND Corporation, 零時差漏洞, 壽命

研究:1/4零時差漏洞平均壽命長達9.5年

根據RAND Corporation的研究,鎖定零時差漏洞的攻擊程式,約3成在發現漏洞不到一周就開發完成,7成左右在30天內出爐,僅10%的攻擊程式耗費90天以上。

2017-03-13

新聞 AI, AI趨勢雙周報, IT周報, Google, IBM, Machine Learning, Deep Learning

AI趨勢雙週報第3期:廣告預測分析不再只用單一機器學習法,能靠整體學習來增加準確性

由於每家企業資料集不同,廣告預測分析不再只用一種機器學習演算法,導入了整體學習法(Ensemble Learning),從多種機器學習模型得到最佳的預測結果,並且每周定期監控企業的整體學習模型是否失真。

2017-03-17

新聞 英特爾, 自駕車, MobileEye

英特爾以153億美元收購自駕車平台商Mobileye

英特爾表示,這項交易結合英特爾提供自動駕駛的基礎科技,包括行車路線規劃及即時駕駛決策,加上Mobileye的電腦視覺,與車廠及供應商的合作關係,以協助業者實現成本更低的自動駕駛車。

2017-03-14

新聞 資安大會, FireEye, 卡巴斯基, 趨勢科技

臺灣最大資安大會登場,報名人數突破5千人

第三屆臺灣資安大會熱烈參與也意味企業對於資安的需求蓬勃,各種資安事件的爆發也讓臺灣企業無法忽略資安的重要性

2017-03-14

新聞 Google Play, Instagram, 憑證

13款Google Play程式會竊取Instagram憑證,估150萬使用者受害

ESET發現13款Google Play上的App會竊取使用者的Instagram憑證,這些程式標榜可以幫Instagram用戶提高關注或評論數量,但駭客也利用這些憑證兜售可助長Instagram關注人數及評論的工具。

2017-03-14

新聞 2017臺灣資安大會, Patrick Walsh

前美國太平洋艦隊最高指揮官Patrick Walsh:企業面對網路威脅驟升,得從強化資安團隊應變力著手

前美國最大海軍艦隊最高指揮官,也是現任FireEye客戶培訓資深副總裁Patrick Walsh表示,企業要面對不可避免的網路威脅挑戰,得靠強化團隊的應變作戰能力,透過建立一套更有效落實的團隊實戰學習模式,以訓練資安團隊,學習從實際的資安模擬訓練環境中,來建立起能面對各式網路威脅應變處理的一套更有效的資安防禦機制。

2017-03-14

新聞 2017臺灣資安大會, 釣魚郵件, 勒索軟體

對抗駭客新威脅不斷,5項資安基本對策可先做

Palo Alto Networks亞太地區首席技術架構師蕭健英,駭客攻擊手法不斷翻新,企業該如何應對?他提供了5項對抗新威脅的基本資安對策

2017-03-15

新聞 微軟, Slack, Microsoft Teams, 通訊協作

微軟挑戰Slack之作Microsoft Teams正式全球上線

Microsoft Teams在功能上和Slack很類似,具備群組、私訊、Skype視訊通話與VoIP,並整合了Office 365等生產力工具,並支援表情符號、貼圖、GIF與客製化表情等。即日起在企業版Office 365上線。

2017-03-15

新聞 Yahoo, 美國, 俄羅斯, 駭客, 資料外洩

美政府控告俄國間諜與駭客入侵Yahoo事件

美國司法部與FBI控告俄羅斯聯邦安全局FSB兩名官員,以及兩名駭客涉嫌在2014年入侵Yahoo取得大批用戶資料,指控包括駭入電腦、經濟間諜、 竊取商業機器及郵電詐欺等47項罪名。

2017-03-16

新聞 區塊鏈, 安侯建業, 政治大學, 保險理賠, 中小企業融資

保險理賠與企業融資2大智能合約POC驗證達成,安侯建業與政大聯手研發區塊鏈應用

今年二月份,由金融研訓院、政大與KPMG三者主辦,成功完成保險理賠自動化、中小企業融資的區塊鏈POC,透過智能合約完成多項流程自動化、履約管理及透明化稽核等目標

2017-03-17

新聞 蘋果, 微軟, Amazon, google, 隱私, 政府

蘋果、Amazon、微軟等聲援拒絕交出國外伺服器資料的Google

今年2月美國費城法官命令Google必須遵守搜查令,將境外資料中心的電子郵件資料交給FBI,Google認為和美國司法部先前要求微軟提交資料敗訴的案例相違背,將提出上訴,微軟、Amazon、蘋果及思科向法院提出意見書聲援Google。

2017-03-16

新聞 英特爾, 抓漏獎勵

英特爾也推出抓漏獎勵,最高獎賞3萬美元

英特爾鼓勵研究人員提報英特爾軟體、韌體或硬體中的安全漏洞,依漏洞的嚴重程度,獎金最低從500美元到最高3萬美元。

2017-03-16

新聞 Swatch, 智慧錶, OS

Swatch將開發自有智慧手錶OS

Swatch集團執行長Nick Hayek接受訪問時透露正和瑞士電子中心合作開發自有手錶的作業系統,將在明年底推出可連結小型物件、穿戴裝置的智慧手錶,具備低耗電、保護個人資料等特色。

2017-03-17

新聞 Pwn2Own, 駭客競賽, Adobe Reader, Edge, Safari, Ubuntu

Pwn2Own駭客競賽首日,Adobe Reader、Edge、Safari與Ubuntu皆淪陷

今年Pwn2Own駭客競賽由趨勢科技贊助,總獎金高達100萬美元,吸引全球各地11個隊伍參加,在競賽第一天Adobe Reader、Edge、Safari與Ubuntu均告失守。

2017-03-17

資安長, 資安, CISO

資安長的必要性

從一銀ATM盜領事件,到券商集體遭勒索案,讓金管會決心要求銀行設置專責資安主管和專責單位,使得這個在臺灣比資訊長更罕見的資安長職務,浮上了檯面

2017-03-18

林信良, Java, 不可變型態, Immutable

可變?還是不可變?

在命令式的語言當中,會接觸不可變物件的處理,此時,需確認它們是否不可變,以及所屬類型

2017-04-08

新聞 蘋果, Sensor Tower, iMessage App Store

iMessage App Store程式數量已接近5000種

蘋果在2016年9月釋出iOS 10,可利用傳訊框架建立行動程式延伸功能,使用者可直接在傳訊程式中與程式互動,iMessage App Store提供相容於蘋果傳訊框架的各種程式,從貼圖、既有iOS程式的延伸程式到獨立的iMessage程式。

2017-03-20

新聞 US-CERT, HTTPS, 監聽

US-CERT警告:企業監聽HTTPS反而可能使自己落入中間人攻擊風險

US-CERT警告企業監聽HTTPS流量是在客戶端與伺服器端間建立一個中間代理人,類似中間人攻擊的手法,但此一架構有潛在的風險,客戶端系統只能驗證與HTTPS監聽產品之間的通訊,必須仰賴監聽產品驗證伺服器的真偽,若監聽產品未能適當驗證或傳達驗證狀態就可能落入中間人攻擊風險。

2017-03-20