新聞 點擊木馬, 廣告詐騙, C&C伺服器, 資安, App, 行動程式, App Store

蘋果App Store有17款程式含木馬元件

這些被植入「點擊木馬模組」的iOS程式,全來自AppAspect Technologies,會在裝置背景執行廣告詐騙活動,還可連結駭客所掌控的C&C伺服器,目前已全數下架

2019-10-25

新聞 React, 並行模式, 瀏覽器, 開發

React推出實驗性功能並行模式

並行模式可讓渲染工作被中斷,從根本解決UI更新不順的問題

2019-10-27

新聞 勒索軟體, 約翰尼斯堡, 資安, 政府

南非最大城約翰尼斯堡遭勒索軟體入侵

約翰尼斯堡市政府並未說明系統服務中斷原因,但已有駭客集團聲稱是他們利用勒索軟體犯下這起資安事件

2019-10-28

新聞 Alphabet, Fitbit, 穿戴裝置, 智慧手錶

傳Alphabet有意收購運動監測手環廠商Fitbit

隨著蘋果、三星、華為、小米紛紛投入智慧穿戴市場後,Fitbit市佔從原本的龍頭地位開始走下坡,目前沒有自家品牌智慧手錶的Alphabet看中Fitbit品牌價值,希望Fitbit投效其麾下

2019-10-29

新聞 Alphabet, 財報

Alphabet公布第三季財報,大力投資雲端事業,獲利縮水

過去一季以來,Alphabet花在研發、行銷的費用都高於去年同期,導致第三季營業成本比去年同期增加25%,即使營收表現好,但實際獲利卻縮水

2019-10-29

新聞 資安, 間諜程式, 臉書, WhatsApp, NSO Group, 漏洞, Pegasus

臉書控告駭進WhatsApp的以色列公司NSO Group

從事網路情報工作的NSO Group所打造的Pegasus,被譽為史上最高明的間諜程式,可供極權政府用來監控特定人士的行動與蒐集他人裝置上所有資訊,而臉書發現NSO Group利用了WhatsApp漏洞,在用戶裝置植入Pegasus間諜程式

2019-10-30

新聞 DevOps, DevOpsDays, DevSecOps, 安全開發, MS SDL, SSDLC

微軟DevOps資安實務大公開,側重威脅模型建立與自動化

在DevOps的流程設計中,從提交前到維運等5大階段,都有可以提升資安的工作要執行,微軟專家技術部雲端架構技術顧問黃承皓強調,所有階段都要加入回饋的機制,不斷去優化流程上的安全,以達快速回饋與修正。

2019-10-30

新聞 兆豐證券, 精誠資訊, AI, 機器人

兆豐證券和精誠聯手導入具備AI語音的迎賓機器人

兆豐證券將在部份的證券分行中導入迎賓機器人「小貝」,具備AI語音辨識、自然語言理解及語音合成技術,提供迎賓、智慧應答、股價查詢、商務宣導等功能。

2019-10-30

新聞 QNAP, QSnatch, 惡意程式, NAS

QNAP NAS遭惡意程式感染,至少7000台中標(官方11月1日急釋更新)

德國CERT公告當地有7千台QNAP NAS感染惡意程式QSnatch。雖然QNAP已於今年2月發佈修補程式,但不保證韌體更新可以防止QSnatch,對此芬蘭網路安全主管機關建議用戶將QNAP系統完全回復至出廠設定,並執行更換密碼、防火牆等安全措施

2019-11-01

新聞 一周大事

一周大事:新北市警察局領先全臺獲ISO 27701證書。 Chrome 80將預設無法跨站存取Cookie

今年8月新的隱私保護與個資管理ISO 27701標準出爐,新北市警察局導入這項最新標準,期望讓偵辦各項刑事案件的作業過程,能落實個資與隱私保護,避免民眾個資外洩情事。明年2月發布的Chrome 80,嚴格規定Cookie需要使用SameSite=None設定以及HTTPS連接,才能被外部服務存取,由於這項改變將影響不少網站運作,Google建議開發者儘早開始測試

2019-11-01

新聞 關鍵基礎設施, 能源設備, 核電廠, 印度, 木馬程式, 資安, 國家安全, 國安, 北韓, DTrack, 國家級駭客, Lazarus Group

印度核電廠證實遭北韓惡意程式入侵網路

近期網路上流傳的一個惡意程式樣本內容,顯示駭客從印度某核電廠網路竊取了內部資料,對此印度核電公司坦承他們的確因為內部使用者疏失,導致系統遭感染DTrack木馬,但表示被入侵的管理網路與中央網路是分開的,不影響核電廠運作

2019-11-01

新聞 微軟, ONNX, 機器學習, 模型

微軟發布ONNX Runtime 1.0

ONNX Runtime是一個單一推理引擎,可在Windows、Linux和Mac平臺進行ONNX模型推理

2019-11-02

新聞 臉部辨識, 人臉辨識, 隱私, 個資, 政府, 執法機構, FBI

人權組織要求FBI與DEA透明化人臉辨識技術的使用

公民自由聯盟要求美國法院依據當地資訊自由法案,下令司法部、緝毒署與聯邦調查局公開他們人臉辨識應用的黑箱作業

2019-11-02

新聞 政府, 俄羅斯, 網路, 監控, ISP, 封包, 控管, 網路流量, 個資, 隱私

脫離全球網路的俄羅斯主權網路法案正式上線

該法要求俄羅斯境內ISP業者,必須安裝可深度檢測封包的裝置,以辨識網路流量的來源與內容,並賦予俄羅斯政府切斷境內網路對外連結的權利

2019-11-04

新聞 Firefox, Mozilla, 擴充套件

Firefox將逐步取消側載入擴充套件的支援

Firefox用戶將可以移除利用側載入安裝的擴充套件,而從Firefox 74開始,將不再支援側載入擴充套件

2019-11-05

新聞 微軟, 混合雲, K8s, Azure

微軟利用K8s推出混合雲解決方案Azure Arc

微軟新推出的混合雲解決方案Azure Arc,可無縫橋接企業內部、多雲以及邊緣環境資源

2019-11-05

新聞 Chromium, Edge, 瀏覽器

Microsoft Edge RC版出爐,正式版1月問世

Microsoft Edge採用開源Chromium引擎,相容各種支援Chromium的網站與擴充程式,以及Selenium WebDriver與Puppeteer等自動化測試框架

2019-11-05

新聞 券商, DDoS, 臺灣證交所

股市大盤指數突破11,000點,有駭客趁機發動DDoS攻擊,癱瘓多家券商網站十多分鐘

臺灣股市近來一片看好,也讓駭客鎖定券商,頻繁發動分散式阻斷服務(DDoS)攻擊,最近一次事件發生於4日早盤,傳出多家券商的下單網站受害,初估影響金額數十億元

2019-11-05