新聞 RAND Corporation, 零時差漏洞, 壽命
根據RAND Corporation的研究,鎖定零時差漏洞的攻擊程式,約3成在發現漏洞不到一周就開發完成,7成左右在30天內出爐,僅10%的攻擊程式耗費90天以上。
2017-03-13
新聞 AI, AI趨勢雙周報, IT周報, Google, IBM, Machine Learning, Deep Learning
AI趨勢雙週報第3期:廣告預測分析不再只用單一機器學習法,能靠整體學習來增加準確性
由於每家企業資料集不同,廣告預測分析不再只用一種機器學習演算法,導入了整體學習法(Ensemble Learning),從多種機器學習模型得到最佳的預測結果,並且每周定期監控企業的整體學習模型是否失真。
2017-03-17
英特爾表示,這項交易結合英特爾提供自動駕駛的基礎科技,包括行車路線規劃及即時駕駛決策,加上Mobileye的電腦視覺,與車廠及供應商的合作關係,以協助業者實現成本更低的自動駕駛車。
2017-03-14
13款Google Play程式會竊取Instagram憑證,估150萬使用者受害
ESET發現13款Google Play上的App會竊取使用者的Instagram憑證,這些程式標榜可以幫Instagram用戶提高關注或評論數量,但駭客也利用這些憑證兜售可助長Instagram關注人數及評論的工具。
2017-03-14
前美國太平洋艦隊最高指揮官Patrick Walsh:企業面對網路威脅驟升,得從強化資安團隊應變力著手
前美國最大海軍艦隊最高指揮官,也是現任FireEye客戶培訓資深副總裁Patrick Walsh表示,企業要面對不可避免的網路威脅挑戰,得靠強化團隊的應變作戰能力,透過建立一套更有效落實的團隊實戰學習模式,以訓練資安團隊,學習從實際的資安模擬訓練環境中,來建立起能面對各式網路威脅應變處理的一套更有效的資安防禦機制。
2017-03-14
新聞 2017臺灣資安大會, 釣魚郵件, 勒索軟體
Palo Alto Networks亞太地區首席技術架構師蕭健英,駭客攻擊手法不斷翻新,企業該如何應對?他提供了5項對抗新威脅的基本資安對策
2017-03-15
新聞 微軟, Slack, Microsoft Teams, 通訊協作
微軟挑戰Slack之作Microsoft Teams正式全球上線
Microsoft Teams在功能上和Slack很類似,具備群組、私訊、Skype視訊通話與VoIP,並整合了Office 365等生產力工具,並支援表情符號、貼圖、GIF與客製化表情等。即日起在企業版Office 365上線。
2017-03-15
英特爾鼓勵研究人員提報英特爾軟體、韌體或硬體中的安全漏洞,依漏洞的嚴重程度,獎金最低從500美元到最高3萬美元。
2017-03-16
Swatch集團執行長Nick Hayek接受訪問時透露正和瑞士電子中心合作開發自有手錶的作業系統,將在明年底推出可連結小型物件、穿戴裝置的智慧手錶,具備低耗電、保護個人資料等特色。
2017-03-17
新聞 Pwn2Own, 駭客競賽, Adobe Reader, Edge, Safari, Ubuntu
Pwn2Own駭客競賽首日,Adobe Reader、Edge、Safari與Ubuntu皆淪陷
今年Pwn2Own駭客競賽由趨勢科技贊助,總獎金高達100萬美元,吸引全球各地11個隊伍參加,在競賽第一天Adobe Reader、Edge、Safari與Ubuntu均告失守。
2017-03-17
新聞 蘋果, Sensor Tower, iMessage App Store
iMessage App Store程式數量已接近5000種
蘋果在2016年9月釋出iOS 10,可利用傳訊框架建立行動程式延伸功能,使用者可直接在傳訊程式中與程式互動,iMessage App Store提供相容於蘋果傳訊框架的各種程式,從貼圖、既有iOS程式的延伸程式到獨立的iMessage程式。
2017-03-20
US-CERT警告:企業監聽HTTPS反而可能使自己落入中間人攻擊風險
US-CERT警告企業監聽HTTPS流量是在客戶端與伺服器端間建立一個中間代理人,類似中間人攻擊的手法,但此一架構有潛在的風險,客戶端系統只能驗證與HTTPS監聽產品之間的通訊,必須仰賴監聽產品驗證伺服器的真偽,若監聽產品未能適當驗證或傳達驗證狀態就可能落入中間人攻擊風險。
2017-03-20















