新聞 Amazon, 睡眠偵測, 智慧家電, Halo Rise, 睡眠監控

Amazon公布床邊睡眠監測裝置

Amazon將Halo Rise定位為改善睡眠的多用途床邊追蹤裝置,內建感測器可於背景運作,提供精準的個人化睡眠分析

2022-09-29

新聞 AWS, Local Zone, 臺灣, 公雲, 本地雲

AWS Local Zone雲端機房落腳臺北!臺灣第一朵AWS本地雲終於推出上線

經過幾個月時間建置,亞馬遜AWS在臺灣Local Zone雲端機房正式完工啟用,未來將就近提供各種公雲服務。

2022-10-06

新聞 臺灣資安大會, 台灣大哥大, 陳嘉宏, CISO, 資安長資安職缺, 資安, 人才, 職能, 人力, 2022臺灣資安大會

【臺灣資安大會直擊:職涯經驗分享】資安人員7成工作重點不是資安,新手可從職涯路徑圖入門

資安人員日常工作不只需要隨時更新專業技術能力,還需要溝通以及資料分析、報告等能力。非資安背景出身的陳嘉宏說,資安工作內容包羅萬象,掌握職務內容並積極學習才是關鍵,就算不是本科系生,也能勝任資安人員

2022-10-17

新聞 DALL-E 2, OpenAI, 微軟, 文字轉圖像, Microsoft Bing, Microsoft Edge, Microsoft Designer, Microsoft 365

微軟將把文字轉圖像模型DALL-E 2整合到Designer、Edge與Bing

搜尋引擎Bing、瀏覽器Edge、源自PowerPoint的新程式Designer,以及Microsoft 365個人與家用版,都將透過整合OpenAI的文字轉圖像模型DALL-E 2,而具備文字生成圖像的功能

2022-10-14

新聞 漢莎航空, 飛航安全, AirTag, 蘋果, 追蹤器

漢莎航空禁AirTag政策不到一周急轉彎

以法遵為由,漢莎成為第一家禁止蘋果AirTag上飛機的航空公司,蘋果並不贊同漢莎航空對國際民用航空組織法條的解釋

2022-10-17

新聞 Windows Server 2025, dMSA, BadSuccessor

Windows Server 2025的dMSA服務帳號提權惹議,起因是遷移流程可被濫用

資安業者Akamai揭露新版Windows Server的資安弱點BadSuccessor,該漏洞出現在最新引入的委派控管服務帳號(Delegated Managed Service Account,dMSA),攻擊者可濫用遷移流程觸發漏洞,進而挾持整個網域

2025-05-23

新聞 Adidas, 資料外洩, 供應鏈攻擊

知名運動品牌Adidas遭網路攻擊,客戶資料外洩

Adidas在5月23日公告資安事故,某些消費者資料可能因為第三方客戶服務供應商遭攻擊而外洩

2025-05-28

新聞 Browser in the Middle, BitM, 瀏覽器, Safari

研究人員揭露Browser in the Middle攻擊竊密手法 Chrome、Edge、Safari都有風險

資安業者SquareX揭露新的Browser in the Middle(BitM)攻擊手法,可讓駭客暗中竊取用戶帳密或其他資料,Chrome、Edge、Safari用戶皆可能受害

2025-06-02

新聞 高通, CVE-2025-21479, CVE-2025-21480, CVE-2025-27038, Adreno, GPU

高通修補GPU已被用於實際攻擊行動的零時差漏洞

本週高通發布6月份資安更新公告,並指出其中涉及顯示晶片(GPU)的漏洞CVE-2025-21479、CVE-2025-21480、CVE-2025-27038,已被用於目標式攻擊

2025-06-03

新聞 憑證, 中華電信, Chrome, 信任

中華電信8月起暫停簽發TLS網站憑證

因應Chrome瀏覽器未來將移除中華電信8月之後簽發TLS網站憑證的預設信任,中華電信決定從8月起暫停簽發TLS憑證,並表示將主動聯繫受影響客戶,免費提供TLS憑證更新,或協助轉移至其他憑證機構。

2025-06-04

新聞 資料外洩

自動化資安合規業者Vanta軟體出錯,導致部分客戶資料能被其他用戶存取,受影響的企業可能有數百家

自動化資安合規業者Vanta坦承其平臺出現軟體運作出錯的情況,導致部分客戶的資料可被其他客戶檢視,他們也承諾將於本週搶修完成

2025-06-04

新聞 Reddit, AI爬蟲, Anthropic, 訴訟, 侵權

Reddit控告Anthropic擅自抓取資料訓練AI模型

Reddit控告Anthropic未經授權使用該平臺內容來訓練Claude模型,也拒絕與Reddit協商授權事宜,要求Anthropic支付補償性賠償金

2025-06-05

新聞 資料外洩, Coinbase, TaskUs, 內部威脅, 供應鏈攻擊

Coinbase資料外洩事故傳出新消息,2名印度客服外包業者TaskUs員工涉案

大型加密貨幣交易所Coinbase於5月中旬通報資料外洩事故,並指出是外包的客戶支援團隊員工竊取,然後將資料提供給駭客,但並未透露這家提供客服外包業者的身分。路透社取得知情人士的說法指出,這家承包商是印度的TaskUs

2025-06-05

新聞 勒索軟體, Lyrix, Windows API

勒索軟體Lyrix用Windows內建API對電腦發動攻擊,回避偵測、防止研究人員分析

資安業者Cyfirma針對一種新興的勒索軟體Lyrix提出警告,指出駭客濫用Windows的API從事各種活動,使得這款勒索軟體能夠在高度隱匿行蹤的狀態下活動

2025-06-05

新聞 網釣攻擊, CFO, NetBird, RMM

求職信網釣鎖定財務長與金融高層而來,駭客企圖植入遠端存取工具Netbird控制受害電腦

今年5月資安業者Trellix偵測到針對財務長(CFO)及金融高層的網釣攻擊,駭客假借挖角為幌子,意圖於這些主管的電腦植入遠端存取工具Netbird,進行遠端控制

2025-06-05

新聞 IBM, HashiCorp, Terraform, Ansible, 紅帽, 產品長, Ashesh Badani

【雙方技術長對談未來願景】兩大IT自動化平臺Terraform和Ansible未來如何整合?

HashiCorp併入IBM之後,與紅帽旗下同質性的自動化平臺產品後續如何整合、發展,成為許多企業最想知道的問題

2025-06-06

新聞 Linux基金會, FAIR套件管理, FAIR Package Manager, WordPress.org, WordPress外掛

Linux基金會啟動FAIR套件管理專案,打造WordPress的去中心化套件平臺

FAIR套件管理(FAIR Package Manager)專案定位為中央WordPress.org外掛程式及主題生態系統的去中心化替代方案,以將控制權交還給托管商及開發人員,被視為是WP Engine爭議的衍生性產物

2025-06-09

新聞 google

Google用戶的電話號碼可被暴力破解

資安研究人員BruteCat發現能夠暴力破解Google用戶電話號碼的資安漏洞,獲得官方提供5千美元獎金

2025-06-10