新聞 開源專案, Apache OpenOffice, 資安, 安全漏洞, CVE-2021-33035, dBase, DBF檔案格式

OpenOffice存在可被執行程式的漏洞

這項存在於開源碼專案OpenOffice的安全漏洞,之所以未被LGTM等常見掃瞄工具發現,研究人員推測這是因為LGTM主要檢查Python和JavaScript程式碼,而疏忽了漏洞所在的C++程式碼

2021-09-22

新聞 臉書, 人事異動, 技術長, Andrew Bosworth, Mike Schroepfer

臉書任命新技術長,強化硬體開發

擔任臉書技術長近8年的Mike Schroepfer,預計明年轉任臉書資深院士,屆時將由硬體部門主管Andrew Bosworth接棒領導臉書技術團隊

2021-09-23

新聞 BTC, IT升級, 智慧醫療, 疫苗護照, AI

MedTech醫療科技月報第4期:行政院BTC建議衛福部新世代醫院智慧化方案,要加速升級各級醫院IT系統

行政院BTC建議衛福部提出「新世代醫院智慧化方案」,要加速升級各級醫院IT系統;杜奕瑾揭臺灣4大醫療聯合學習進展,高市府發起高雄醫療特色FL專案;人力不足如何拼醫療AI?國泰醫院採新創結盟策略;臺中榮總智慧醫療下一步:發展醫療AI聯盟產業

2021-09-24

新聞 雲端, 公有雲, ERP上雲, 多雲策略, VM按需預留容量, 銀行業上雲, Amazon EKS Anywhere

Cloud周報第121期:富國銀行宣布採跨Azure和GCP多雲架構,借助雲端服務加速實現數位優先目標

富國銀行發布了一項為期數年的基礎架構翻新計畫,將搬遷眾多工作負載上微軟和Google的公有雲,要借助雲服務的可擴充性和彈性,加快提供創新服務,而他們的長期目標更放在,搬遷大部分工作負載上公有雲。

2021-09-27

新聞 封面故事, 國泰金控, 生態圈, CaaS, Cathay as a Service, 李長庚, 雲地混合架構, APIM, 雲原生, 中臺, 微服務, 敏捷

【CaaS關鍵發展策略:二階段推動生態圈新商模】生態圈服務模式平臺化,靠技術讓跨界合作加速也更彈性

國泰金控去年7月向業界宣告了CaaS口號,啟動數位、數據的生態圈服務模式,今年終於推出CaaS平臺,讓生態圈模式可以快速複製和擴散到不同異業場景中

2021-09-29

新聞 Amazon, 演算法, 倉儲, 監控, 勞工權益, 勞工法規

加州簽署禁止Amazon等電商以演算法控管倉儲員工工作的法案

加州政府認為,電商業者不應透過技術監控倉儲人員上班行為,這樣的工作環境已違反基本健康和安全要求

2021-09-26

新聞 GitLab, SAST, CI

GitLab 14.3專注強化安全性加入新一代SAST引擎

GitLab 14.3加入官方自己所開發的新一代SAST引擎,其使用先進的分析技術,針對Ruby和Rails的程式碼辨識偽陽性安全掃描結果

2021-09-28

新聞 OpenTelemetry, Trace, AWS

OpenTelemetry Collector追蹤元件達穩定階段,AWS自家版本緊跟上

OpenTelemetry Collector現提供正式版本追蹤(Trace)元件,供使用者在生產環境中,收集、處理和匯出追蹤資料

2021-09-28

新聞 壟斷, 托拉斯, 蘋果, google, 行動作業系統, Android, 安卓

Google抨擊歐盟反托拉斯:只抓Google不抓蘋果

Google認為歐盟提出Android獨霸手機作業系統及應用程式商店市場的指控不實,忽略了蘋果在這些市場的控制力量,而歐盟則以二家業者在行動作業系統的實際市占比例予以反駁

2021-09-28

新聞 台灣大哥大, 北富銀, FinTech

台灣大哥大和北富銀聯手搶攻Fintech,以電信用戶數據作為金融產品申辦依據

台灣大哥大與北富銀深化Fintech合作關係,宣布推出新一代電信聯名卡及myMoney服務,在電信用戶同意基礎下,整合電信用戶數據,作為銀行核發信用卡的參考依據。

2021-09-28

新聞 google, 智慧臺灣, 打擊假訊息, 媒體識讀, 數位素養, 人才培育計畫

Google智慧臺灣計畫邁入第四年,砸百萬美元提升民眾數位素養,打擊不實訊息

去年,Google臺灣即與臺灣事實查核中心、社區大學全國促進會合作,在全臺33所社區大學開設了40個媒體素養相關課程,以促進媒體素養納入社區大學教育中,來提升成年人判讀網路資訊的能力;同時,也與假新聞清潔劑透過攤位擺設、講座舉辦等方式,舉辦了58場數位素養活動。今年,通過Google.org啟動百萬美元資助專案,要擴大行動,加強對數位弱勢族群推廣媒體識讀概念的力道。

2021-09-28

新聞 蘋果, 安全漏洞, 漏洞獎勵, Bug Bounty, 資安, 物件追蹤器, AirTag, XSS攻擊

研究人員公開揭露蘋果Airtag遺失模式的安全漏洞

蘋果針對AirTag設計的遺失模式(Lost Mode)存在資安缺失,可能會被駭客用來欺騙拾金不昧者,在發現蘋果消極面對這項安全通報之後,貢獻者選擇對外公開漏洞資訊

2021-09-29

新聞 微軟, Azure, 資料治理

微軟正式推出資料治理服務Azure Purview

微軟新的資料治理服務Azure Purview,可跨混合雲環境和第三方SaaS應用程式,讓企業建構一致的資料治理解決方案

2021-09-29

新聞 資安一周, 資安周報, IT周報, 資安大事記

2021年9月10大資安新聞

本月最值得留意的漏洞應該就是MSHTML重大漏洞CVE-2021-40444,再者,新的攻擊手法像是竊取流量的Proxyware、使用假的網頁應用程式騙得大型服務授權的同意網路釣魚攻擊(Consent Phishing Attack),也相當值得留意

2021-09-30

新聞 Deepmind, AI, 氣象預報, 臨近預報

DeepMind開發降水臨近預報AI模型,表現超越傳統預測方法

DeepMind新開發的臨近預報,能夠利用高解析度雷達資料,預測未來2小時的雷達資料,以獲得接下來的降雨機率

2021-09-30

新聞 北韓, 加密貨幣, 國際緊急經濟權力法, IEEPA, Virgil Griffith, 區塊鏈

協助北韓閃避美國制裁,區塊鏈專家Virgil Griffith認罪了

曾擔任以太坊基金會研究科學家的Virgil Griffith,向美國政府坦承提供加密貨幣相關服務予北韓,被美國司法部指控違反《國際緊急經濟權力法》,可能面臨最長20年的刑期

2021-09-30

新聞 雲端, 醫療機構, 電子病歷上雲, GCP雲端市集, 抽成下降, AWS故障, 資料治理服務

Cloud周報第122期:醫療法因應電子病歷上雲將增4條文,Google正規畫調降雲端市集App抽成

衛福部近日預告「醫療機構電子病歷製作及管理辦法」將增加4項上雲條文,來規範醫療院所採用雲端服務管理電子病歷,包含准許醫療院所委外建置電子病歷系統,還有要求醫療院所與委外業者簽訂書面契約,以及雲端業者須受醫療機構或主管機關資安查核等,近日將討論上述新增條文,並於通過後正式公告

2021-10-01