新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2022年8月30日,駭客以測試遊戲為幌子散布竊密軟體、美國警告台達電子ICS軟體漏洞已被用於攻擊行動

測試遊戲有可能是陷阱!有駭客以此名目來散布數款竊密軟體,進而洗劫受害人加密貨幣錢包;去年揭露的台達電子工控軟體DOPSoft 2漏洞CVE-2021-38406,美國CISA指出已被用於攻擊行動

2022-08-30

新聞 櫃買中心, 期交所, 風控, RPA, 無紙化

櫃買中心ESG重點要導入RPA簡化作業、期交所瞄準風控防衛機制

櫃買中心揭露未來ESG工作重點,包括要扶植數位雲端服務公司、導入RPA、提供電子化作業服務,以及建立永續發展債券市場。期交所則鎖定風控防衛機制,要推出整批刪單或斷線後刪單機制,也要強化券商夜盤風險控管、建置ESG資訊平臺。

2022-08-30

新聞 美國司法部, 蘋果, 反壟斷, 反托拉斯

美司法部傳正在草擬控告蘋果壟斷

根據媒體《Politico》報導,美國司法部可能在今年底提出對蘋果的反托拉斯控訴

2022-08-31

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2022年9月1日,思科遭駭勒索軟體駭客Evil Corp和Conti疑參與攻擊、研究人員揭露Linux核心漏洞DirtyCred

思科5月遭駭的事故,有資安業者提出新的發現,認為有更為大型的駭客組織參與;研究人員揭露了名為DirtyCred的Linux核心漏洞,並指出該漏洞能被用於容器逃逸攻擊

2022-09-01

新聞 Safari, 瀏覽器, WebKit

Safari網頁瀏覽器引擎WebKit專案儲存庫搬遷至GitHub

看上Git的諸多優點,以及開發人員普遍更喜歡使用Git,因此Safari網頁瀏覽器引擎WebKit專案已經將管理系統和原始碼都轉移到了GitHub

2022-09-01

新聞 微軟, Grafana, Azure, Azure Managed Grafana

微軟於Azure雲端正式推出資料視覺化全託管Grafana服務

微軟與Grafana Labs合作在Azure提供Grafana託管服務,現在正式上線,並且整合Azure服務提供用戶更完整的監控體驗

2022-09-02

新聞 Nvidia, 中國, 俄羅斯, GPU, 出口限制

Nvidia取得高階GPU出口中國的許可

在8月26日傳出美方一度有意限制AMD與Nvidia高階GPU出口中俄二國,不過,Nvidia於9月1日曝光的SEC文件顯示,該公司已取得A100與開發中的H100的出口許可

2022-09-02

新聞 蒙特內哥羅, 網路攻擊, 北約, 俄羅斯

蒙特內哥羅政府遭勒索軟體攻擊,美國出手協助

身為北約成員國的蒙特內哥羅,也因烏克蘭戰爭對俄國實施經濟制裁,而讓該國政府懷疑這起網路攻擊是俄羅斯駭客所為

2022-09-02

新聞 CVE-2022-3075, Chromium, 安全漏洞, Chrome, Edge

Google、微軟分別修補已遭開採的瀏覽器零時差漏洞

8月底研究人員發現Chromium的Mojo元件含有資料驗證不足的安全缺陷,上周Google和微軟緊急更新Chrome及Edge,以修補這項已出現開採活動的高風險漏洞

2022-09-05

新聞 Rust, Tor, Arti

以Rust重新實作讓Tor更安全,官方釋出新專案Arti

Arti是一個以高安全性語言Rust重新實作的Tor,官方認為這個版本程式碼更具模組化設計,也對其安全性更有信心

2022-09-05

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2022年9月5日,8億筆中國民眾人像與車牌資料曝露在網路上、Google修補瀏覽器零時差漏洞

又是大量中國民眾個資曝光的情形,其資料庫內容包含人像與車牌資料;Google修補了已被用於攻擊行動的電腦版Chrome漏洞,並逐步派送新版軟體

2022-09-05

新聞 GovTech, 新加坡, 美國, 數位發展部, 衛星, 加密貨幣

GovTech月報第10期:數位部要研究以非同步軌道衛星強化我國網路通訊服務韌性的可能性;中華郵政在新竹尖石試飛無人機投遞服務

數位部提出第四期前瞻計畫,當我國通訊網路因種種原因,造成海纜、行固網失能或遭到破壞,以非同步軌道衛星確保緊急應變資訊得以對國內外傳遞;在交通部支持下,中華郵政在新竹尖石鄉試飛無人機投遞物流服務,利用無人機載運郵件、口罩、快篩試劑,飛行約20公里距離,運送至偏鄉國小。

2022-09-07

新聞 google, Android, 模組化

Google針對進階開發人員釋出Android應用程式模組化設計指南

Android中階與高階開發人員,現在可以閱讀最新的Android應用程式模組化指南,了解模組化是什麼,以及可以對應用程式帶來的優勢

2022-09-08

新聞 The North Face, 憑證填充攻擊, 資料外洩

The North Face大量用戶帳號遭憑證填充攻擊

上個月駭客針對The North Face網站發動憑證填充攻擊,導致數量未知的用戶資料外洩,The North Face強調不包含用戶的信用卡資訊,呼籲用戶變更northface.com網站密碼,並避免在其他網路服務重複使用同組帳密

2022-09-08

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2022年9月12日,研究人員揭露攻擊微軟Teams的手法GIFShell、惡意軟體Bumblebee埋藏在受害電腦記憶體內運作

研究人員公布利用惡意GIF圖檔攻擊微軟協作平臺Teams的攻擊手法,當中運用多項該平臺的弱點來規避偵測;駭客在受害電腦植入惡意軟體Bumblebee的手法更加隱密,使得此惡意軟體幾乎完全在記憶體內執行

2022-09-12

新聞 LinkedIn, Feathr, 特徵商店, 機器學習

LinkedIn將特徵商店開源專案Feathr貢獻給LF AI & Data基金會

因LinkedIn內部機器學習工作流程需求而創建的特徵商店專案Feathr,現在該公司將Feathr貢獻給LF AI & Data基金會,希望該專案能在開源生態系茁壯,並與其他專案整合

2022-09-13

新聞 美國國家標準暨技術研究院, NIST, google, 新奈米, 半導體, 晶片, 開源設計

NIST攜手Google以研發並開源供奈米及半導體研究使用的晶片

美國國家標準暨技術研究院(NIST)與Google簽署合作協議,將共同研發生產新奈米及半導體裝置專用晶片,並開放研究人員使用

2022-09-14

新聞 Twilio, 組織精簡, 裁員

雲端通訊平臺Twilio宣布裁撤11%人力

主要提供客戶交流平臺(CEP)的Twilio在這波組織精簡行動下,將裁撤超過900名員工

2022-09-15