新聞 google, 自然語言處理, 資料集

Google釋出細緻分類的情緒資料集GoEmotions

Google研究人員收集Reddit上的英文評論,並且移除不適當的言論,對5.8萬條評論以27種情緒分類,製作成目前最大的全註解情緒資料集GoEmotions

2021-11-02

新聞 Blacksmith, 蘇黎世聯邦理工學院, ETH Zurich, COMSEC, DRAM, 漏洞, CVE-2021-42114, Rowhammer, 位元翻轉, TRR, 資安

新的Rowhammer攻擊技術可繞過DDR4記憶體的現有防禦,成功率百分之百

蘇黎世聯邦理工學院COMSEC團隊公布DRAM新漏洞CVE-2021-42114 ,能在40款來自三星、美光及SK海力士等業者生產的DRAM裝置上、觸發Rowhammer位元翻轉現象,可能讓惡意程式取得系統最高權限或繞過安全沙箱

2021-11-17

新聞 王傑智, 工研院機械所, 自駕貨車, 工研院機械所自駕車團隊, 高精地圖, 自駕車數位分身

【國產物流自駕車關鍵人物:工研院機械所數位長王傑智 】上路關鍵是在地化,這輛自駕車能模仿臺灣人開車習性

工研院機械所研發的自駕車不只能讀懂臺灣駕駛習慣,讓自己開車像當地人,還能靠在地化高精地圖避開三寶雷區。

2021-11-29

新聞 Notepad++, StrongPity, APT-C-41, Promethium, 國家級駭客組織, 鍵盤側錄程式

駭客利用冒牌Notepad++安裝器散布竊密軟體

被稱為StrongPity、APT-C-41 或Promethium的國家級駭客組織,經常利用合法軟體加入後門程式的手法發動攻擊,最近安全研究人員發現StrongPity開始散布夾帶鍵盤側錄程式版本的Notepad++

2021-12-10

新聞 資安日報, 勒索軟體, conti, Hive, npm, Discord, OAuth, 黑色星期五, TLD

【資安日報】2021年12月10日

攻擊者打算藉由機器人屯積購物季的限定商品,轉手大賺一筆的情況值得留意。此外,惡意NPM套件出現了會竊取Discord的Token之新手法

2021-12-10

新聞 醫療資安, 臺中榮總, 賴來勳, 醫療事件指揮系統, HICS, 資安演練, 法遵

【資安實例分享:臺中榮總】中榮院級IT危機應變作法大公開,更靠3招心法鞏固資安體質

醫療資安首重可用性,為維持醫療服務,中榮自建一套單機版門診軟體,同時也透過自動化分析、整合情資 、攻防演練,來打好資安體質

2021-12-27

新聞 CIO必看10大趨勢, 電子病歷上雲, IT現代化, HIS

【展望後疫2022年新趨勢7】衛福部力推電子病歷上雲,醫療將成臺灣各產業上雲推力

電子病歷上雲政策加速醫院IT現代化腳步,2022年將有更多後進者加入擁抱雲端和微服務架構的先行者行列,更帶動國內外IT大廠搶進智慧醫療市場

2021-12-30

新聞 Apache Log4j, Log4j漏洞

金融業恐淪Log4j漏洞風暴最大受害者!可能有高達一半比例的公司使用10個以上有漏洞的版本

企業如果想要因應Log4j漏洞的危機,首先要先清查自己到底有多少系統使用了有漏洞的Log4j版本,而根據國內一家廠商對用戶進行的調查,許多產業都無法倖免,但其中,金融業所要處理的Log4j漏洞管理作業可能最繁重,因為他們的金融業用戶中,使用有漏洞Log4j版本超過10個的公司,竟高達50%

2021-12-30

新聞 Meta, BERT, 語音轉文字, 語音辨識, AV-HuBERT

Meta開發能邊聽邊看的語音辨識模型,語音轉文字錯誤率大幅下降

Meta新的語言模型AV-HuBERT,能夠連結語音和影像中說話者的嘴唇動作,提升語音辨識抗噪效果,使單字錯誤率大幅下降

2022-01-11

新聞 資安日報, 勒索軟體, 資料外洩, Log4Shell, Patch Tuesday, NetUSB, RedLine

【資安日報】2022年1月12日,微軟發布1月例行修補,修補近百個漏洞、Log4Shell漏洞出現數起攻擊行動

微軟2022年發布第一次的例行修補(Patch Tuesday),修補漏洞的數量為過往1月的2倍之多;此外,Log4Shell漏洞的威脅仍在持續,今日傳出有數起事故

2022-01-12

新聞 伺服器, 浸沒式冷卻技術, 英特爾, Green Revolution Cooling, 資料中心, 節能, 永續

英特爾投入開發新一代伺服器浸沒式冷卻技術

英特爾與Green Revolution Cooling公司簽定合作協議,以設計新一代浸沒式冷卻技術,並最佳化採用Xeon Scalable處理器的系統效能

2022-01-17

新聞 Linux元件漏洞, 資安, CVE-2021-4034, Red Hat, SUSE, Ubuntu, Oracle

Linux 12年漏洞可讓駭客以根權限執行程式碼,影響所有發行版

近日資安業者Qualys揭露一個Linux漏洞,是系統管理元件Polkit中的pkexec因未正確處理呼叫參數,這將導致沒有特殊權限的攻擊者,可以取得目標機器的root權限,目前Red Hat、SUSE、Ubuntu、Oracle均已修補

2022-01-27

新聞 微軟, WMIC工具, IE11, Windows 10半年更新通道, 終止開發, BitLocker to Go

微軟將終止開發IE 11 、WMIC工具等功能

今年微軟將正式汰除IE11,並不再支援Windows 10半年更新通道,也將棄用WMI command-line(WMIC),並由Windows PowerShell for WMI取而代之

2022-02-11

新聞 Pixel 6, Android, 安全更新, Wi-Fi, 藍牙, 異常

Google證實某些Pixel 6有Wi-Fi、藍牙失常問題

有些Pixel 6/6 Pro用戶在安裝了2月初的Android 安全更新後,手機Wi-Fi及藍牙出現問題,Google承諾會在3月更新提供修補

2022-02-24

新聞 俄烏戰爭, Google Play, 金融制裁, 俄羅斯

Google暫停於俄羅斯的程式購買功能

Google Play自3月10日起將暫停俄羅斯使用者的計費系統,當地民眾依然能夠存取Google,也能下載免費程式,但涉及付款的服務則無法使用

2022-03-11

新聞 非營利組織, Office 365, Microsoft 365, 微軟, 漲價

微軟9月調升非營利機構版本的Office 365、Windows 365價格

以疫情後經濟復甦為由,微軟今年下半將調高提供非營利機構的Office 365及Windows 365售價

2022-04-11

新聞 資安日報, 資料外洩, 勒索軟體, 漏洞揭露, 殭屍網路, 烏克蘭戰爭, 俄烏戰爭, conti, Karakurt, OAuth

【資安日報】2022年4月18日,攻擊者藉由OAuth憑證入侵受害組織GitHub、木馬程式RemcosRAT鎖定非洲銀行下手

OAuth憑證被用於組織程式碼儲存庫的供應鏈攻擊,而值得留意後續的發展;再者,駭客利用了HTML挾帶手法,向非洲銀行下手

2022-04-18

新聞 臺北市政府, 封面故事, 自然人憑證, 行動憑證

【行動自然人憑證應用:臺北市政府】憑證行動化實現行動公文簽核,改善一年354萬件公文處理效率

臺北市政府去年底推出行動公文批核,將公文處理分為批核與簽核,讓公務人員或主管在外可先批核公文,回到辦公室再補簽公文,自然人憑證行動化,讓行動公文簽核成為可能

2022-05-09