新聞 dormakaba, 電子鎖, Saflok, 安全漏洞

超過300萬個dormakaba電子鎖有被解鎖之虞

Dormakaba超過300萬個RFID電子鎖含有安全漏洞,允許駭客利用一對偽造的鑰匙卡解鎖單一飯店所有房間,即使修補工作從去年11月開始進行,但涉及複雜的軟硬體更新,截至今年3月只完成36%進度

2024-03-25

新聞 聯邦宇宙, Fediverse, Meta, Threads

Threads接軌ActivityPub聯邦社群平臺,推向美、加、日

Meta準備讓美國、加拿大及日本地區的Threads用戶,能夠將貼文同步分享到Mastodon等支援ActivityPub的社交平臺

2024-03-25

新聞 資安日報

【資安日報】3月25日,俄羅斯駭客APT29鎖定德國政黨散布惡意程式WineLoader

資安業者Mandiant針對俄羅斯駭客組織APT29最新一波攻擊行動提出警告,指出對方假冒特定政黨從事網路釣魚攻擊

2024-03-25

新聞 Confluent, Kafka, Iceberg

Confluent Tableflow可將Kafka串流資料轉為Iceberg表格最佳化分析流程

Confluent資料處理新專案Tableflow,簡化從Apache Kafka到Apache Iceberg表格的轉換工作,使得資料能夠更簡單地流動和轉換,統一企業營運和分析領域的資料處理

2024-03-26

新聞 微軟, .NET, UI

微軟釋出實驗性.NET UI智慧元件

微軟新的實驗性的.NET UI智慧元件,讓開發者可以簡單地在應用程式中加入人工智慧使用者介面元件,目前主要功能有智慧貼上、智慧文字輸入區域(TextArea)和智慧下拉選單(ComboBox)

2024-03-26

新聞 APT 31, 中國駭客組織

美、英制裁與中國駭客組織APT 31有關的武漢曉睿智科技

美國指控APT 31針對政府官員、國安顧問以及數十家企業發動攻擊,並干預2020年總統選舉,英國則指控APT 31入侵選舉委員會系統,二國決定對與APT 31有關的武漢曉睿智科技以及二名成員展開制裁

2024-03-26

新聞 資安日報

【資安日報】3月26日,Google搜尋提供的AI建議竟列出詐騙網站和惡意網站

研究人員發現,甫公開提供給部分用戶的Google搜尋引擎新功能,疑似遭到搜尋引擎最佳化(SEO)中毒攻擊,提供詐騙網站與惡意網站供用戶「參考」

2024-03-26

新聞 RMN, momo富邦媒, 智慧倉儲, 智慧零售, 開店平臺, 智慧物流

Momo RMN精準行銷服務正式上線!還要推開店平臺及直播電商等更多類型的零售數位服務

今年,Momo要用RMN業務、開店平臺服務、直播電商工具、新型智慧倉儲等IT做法,來強化自家電商競爭力。

2024-03-27

新聞 微軟, AI, Surface, Windows

微軟傳Surface部門主管將統掌硬體、Windows、Web開發業務

媒體披露微軟內部人事異動,Windows+Web體驗部門將由負責Windows+Surface硬體的主管一併掌理,以與微軟新成立的AI部門密切合作

2024-03-27

新聞 高通, Snapdragon X Elite, Chrome, Arm-based Windows PC

Google釋出Windows on Arm版原生Chrome

Google表示本周正式釋出的新版Chrome瀏覽器,已為搭載高通Arm-based Snapdragon晶片的Windows PC優化,確保上網效能

2024-03-27

新聞 資安日報

【資安日報】3月27日,AiTM網釣攻擊工具包Tycoon 2FA針對微軟365、Google用戶而來

研究人員針對採用Tycoon 2FA網釣攻擊工具包的攻擊行動提出警告,並指出駭客從事大規模攻擊,目的是挾持微軟365、Google帳號

2024-03-27

新聞 第三方元件, 函式庫, google, 零時差漏洞

Google報告指去年第三方元件零時差漏洞攻擊增加,鎖定企業軟硬體創新高

Google歸納去年零時差漏洞攻擊五大趨勢,包括駭客利用第三方元件和函式庫的零時差漏洞,發動供應鏈攻擊的情況有升溫趨勢

2024-03-28

新聞 資安日報

【資安日報】3月28日,殭屍網路TheMoon挾持4萬臺SOHO路由器、物聯網裝置供網路罪犯藏匿蹤跡

研究人員揭露專門對生命週期已經結束(EOL)的SOHO路由器、物聯網設備發動攻擊的殭屍網路TheMoon,駭客藉此提供代理伺服器服務,供其他攻擊者利用

2024-03-28

新聞 Databricks, 通用大型語言模型, LLM, DBRX, 開源

Databricks開源通用大型語言模型DBRX

Databricks強調DBRX在語言理解、程式設計及數學邏輯基準測試上的表現,優於LLaMA2-70B、Mixtral和Grok-1開源模型

2024-03-28

新聞 DevOps實戰, DORA, 軟體交付, 開發團隊優化, 微前端

旅遊平臺Booking.com如何善用DORA指標,讓軟體交付效率快了一倍

在2023年三月時,Booking.com金融科技部門的開發團隊,部署頻率每月不到20次,而變更準備時間更是長達了30小時,他們想要讓這個軟體交付效率,盡可能再提升,決定導入DORA指標

2024-03-29

新聞 Amazon One, 掌紋辨識

Amazon推出Amazon One掌紋掃描程式

Amazon One標榜讓使用者以掌紋快速進行付款、入場或是兌換紅利,但這項服務以往必須到實體店進行註冊的做法令人詬病,如今Amazon終於發表專屬行動程式企圖提高採用率

2024-03-29

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 網釣工具包, 供應鏈攻擊

【資安週報】2024年3月25日到3月29日

這一星期有多個已知漏洞被利用消息,包括Fortinet、微軟、VMware、Ivanti 與Nice的漏洞;周末更傳出涉及SSHD供應鏈攻擊的事件,原因出在XZ Utils程式庫,要特別重視這方面因應;在資安威脅焦點方面,有研究人員針對採用Tycoon 2FA網釣攻擊工具包、以手機用戶為目標網釣工具包Darcula的攻擊行動提出警告

2024-04-01

新聞 FinTech周報, 生成式AI, AI金融, 金融上雲, 台新金控

Fintech周報第236期:麥肯錫調查顯示,歐美領先金融業者中,超過一半業者以集中式組織領導生成式AI發展

麥肯錫近期發布一份報告,他們調查了歐洲和美國16家最大金融機構的生成式AI營運模式,以集中化程度整理出四種組織管理方式的好處和挑戰。超過一半的研究對象採用集中化管理,七成採用集中化管理的業者已經開始生產生成式AI應用。

2024-04-01