新聞 David Marcus, 臉書, 支付
David Marcus曾擔任PayPal總裁,之後負責臉書區塊鏈Libra專案,現在更掌管臉書旗下所有支付服務,包括Facebook Pay、Novi及WhatsApp payments
2020-08-11
vBulletin零時差漏洞修補不全,遭研究人員公開攻擊手法
去年vBulletin維護單位針對CVE-2019-16759漏洞釋出修補程式後,現在有研究人員反駁修補後vBulletin Connect仍然存在零時差漏洞,並逕自公開攻擊程式
2020-08-11
已遭開採的CVE-2020-1464,會在Windows不適當地驗證檔案簽章時被觸發,讓駭客得以繞過安全功能並載入未正確簽章的檔案,波及Windows 7/8/10與Windows Server等平臺
2020-08-12
新聞 Tor網路, bitcoin mixer, 加密貨幣竊盜
獨立安全研究人員Nusenu發現,由於Tor網路上負責傳送流量的節點設計不夠安全,有駭客便藉此攔截使用者連至Bitcoin Mixer網站的流量,以竊取比特幣
2020-08-12
新聞 雙螢幕手機, Microsoft Surface Duo
微軟發表雙螢幕手機Surface Duo,首款採用Android的Surface產品
基於微軟在2017年終止對自家Windows Phone手機平臺的開發,使得市場將Surface Duo稱為微軟的手機回歸之作
2020-08-13
邁入第6年的臺灣資安大會,見證了臺灣資安產業最快速發展的階段,今年的規模更達到國際級會議水準,報名人數近萬人,超過180場演講,單日更有13軌議程並行,而且大多數場次都是臺灣資安界專家、高手分享世界級的成果,甚至有不少是全球獨步的研究
2020-08-14
新聞 CVE-2020-1509, Windows LSASS
向微軟通報Windows本地安全認證子系統服務(LSASS)漏洞的研究人員表示,微軟在8月Patch Tuesday提供的相關修補並不完整
2020-08-14
新聞 臺灣資安大會, Cyber War, Cyber IQ
【臺灣資安大會直擊】場邊軟性資安遊樂園吸睛,要讓更多對資安有興趣的與會者也能一同參與
今年臺灣資安大會是繼今年2月底在美國舊金山舉行的RSA Conference後,成為全球唯二可以實體舉辦的資安會議,現場多項專業議程與資安能量展示之外,大會也特別規畫了資安遊樂園讓大家也能從遊戲中學習資安。
2020-08-15
SQLite更新UPDATE敘述句加入FROM子句,可用來連接目標表格和資料庫中其他的表格,計算出更新資料列以及值
2020-08-17
新聞 供應鏈安全, supply chain, MITRE ATT&CK, SBOM, 軟體物料清單, 奧義智慧
【臺灣資安大會直擊】供應鏈安全層面大剖析,奧義揭露臺灣多起APT攻擊事件都是對方從供應鏈下手
供應鏈安全的涵蓋面向不小,在近日舉行的臺灣資安大會上,奧義智慧表示需針對突破口持續風險管理,強調供應鏈評鑑與軟體物料管理(SBOMs),同時也揭露了臺灣近年多起APT攻擊,其實都與供應鏈有關。
2020-08-17
Amazon現在免費釋出內部的機器學習課程,第一階段釋出的3堂課,主題涵蓋自然語言處理、電腦視覺和表格資料的機器學習應用。
2020-08-18
















