新聞 遠端桌面軟體, ConnectWise, ScreenConnect, CVE-2024-1709, CVE-2024-1708

本周才公開的ConnectWise重大漏洞已遭駭客利用

遠端桌面軟體業者ConnectWise修補影響ScreenConnect 23.9.7與之前版本的CVE-2024-1709與CVE-2024-1708,目前網路上已出現利用這二項漏洞的概念性驗證攻擊程式

2024-02-22

新聞 Ivanti, Pulse Secure, Pulse Connect Secure, Ivanti Connect Secure, CVE-2023-46805, CVE-2024-21887, CVE-2024-21888, CVE-2024-21893, CVE-2024-22024

Ivanti接連公布5個Connect Secure漏洞,有研究人員拆解韌體發現恐有大量弱點可被利用

Ivanti自1月10日開始,在不到1個月內公布了5個SSL VPN系統Connect Secure漏洞,這波漏洞導致大規模攻擊行動接連出現,也使得該公司在併購Pulse Secure之後,這套資安系統的安全性再度浮上檯面

2024-02-28

新聞 XPRIZE, google, 量子演算法, 量子電腦

Google祭出500萬美元獎金尋找量子電腦應用

鼓勵開發可實際用於真實世界的量子運算演算法,Google與研究機構GESDA贊助XPRIZE基金會舉辦XPRIZE Quantum Applications競賽

2024-03-05

新聞 微軟, 俄羅斯, Midnight Blizzard, Nobelium

微軟遭俄羅斯駭客竊取程式碼、存取內部系統

日前俄羅斯駭客組織Midnight Blizzard對微軟發動的攻擊行動,除了造成微軟部分員工電子郵件帳號外洩,微軟最新調查顯示駭客還存取了該公司部分程式原始碼庫及內部系統

2024-03-11

新聞 資安日報

【資安日報】3月11日,為隱匿攻擊流量,駭客濫用虛擬化平臺QEMU設置網路通訊隧道

攻擊者設置秘密隧道隱匿攻擊流量的情況,最近又出現新的攻擊手法!近期資安業者卡巴斯基指出,他們在著手調查資安事故時,看到攻擊者濫用虛擬化平臺QEMU

2024-03-11

新聞 google, MediaPipe, TensorFlow, XNNPack

Google讓瀏覽器、Android手機、iPhone都可執行大型語言模型

Google發布MediaPipe LLM Inference API,可在裝置上執行大型語言模型,供開發者在應用程式中添加文字生成等生成式人工智慧功能,目前支援網頁、Android或iOS平臺

2024-03-12

新聞 Let’s Encrypt, CT, CA

Let's Encrypt推出新的憑證透明度日誌服務Sunlight

Let's Encrypt新開發的憑證透明度日誌專案Sunlight,拋棄舊式關聯式資料庫設計,採用新的資料儲存和處理方法,並且重新設計憑證查詢的API,不只更具可擴展性,也大幅降低營運成本

2024-03-18

新聞 甲骨文, Java, MacOS

甲骨文建議Java開發者先不要升級Apple silicon裝置到macOS 14.4

在Apple silicon裝置上的macOS 14.4,可能會意外終止Java程序,影響範圍涵蓋Java 8到JDK 22早期存取版本,甲骨文建議使用Apple silicon裝置的Java開發者,先不要升級macOS 14.4

2024-03-20

新聞 配置錯誤, 配置不當, Firebase, 資料外洩

Firebase配置錯誤外洩逾1億名使用者資料

安全研究人員盤點網路上配置錯誤的Firebase資料庫,發現共有900個網站因此曝光總計超過1億名用戶個資

2024-03-20

新聞 dormakaba, 電子鎖, Saflok, 安全漏洞

超過300萬個dormakaba電子鎖有被解鎖之虞

Dormakaba超過300萬個RFID電子鎖含有安全漏洞,允許駭客利用一對偽造的鑰匙卡解鎖單一飯店所有房間,即使修補工作從去年11月開始進行,但涉及複雜的軟硬體更新,截至今年3月只完成36%進度

2024-03-25

新聞 資安日報

【資安日報】3月26日,Google搜尋提供的AI建議竟列出詐騙網站和惡意網站

研究人員發現,甫公開提供給部分用戶的Google搜尋引擎新功能,疑似遭到搜尋引擎最佳化(SEO)中毒攻擊,提供詐騙網站與惡意網站供用戶「參考」

2024-03-26

新聞 IT周報, 自助結帳, RMN, 物流規畫, 直播電商, 開店平臺

零售IT雙周報第31期:自助結帳退燒?2大美國零售商縮減自助結帳機使用的理由

本期零售IT雙周報重點:越來越多零售業者對自助結帳技術的應用改觀,美國連鎖五元店Five Below將降低自助結帳比例以降低財貨損失;Target則靠限制自助結帳商品數量,搭配增設人工結帳道,來提升整體結帳效率。疫情前後,自助結帳機在門市扮演的角色可能大不相同。

2024-03-29

新聞 FinTech周報, 生成式AI, AI金融, 金融上雲, 台新金控

Fintech周報第236期:麥肯錫調查顯示,歐美領先金融業者中,超過一半業者以集中式組織領導生成式AI發展

麥肯錫近期發布一份報告,他們調查了歐洲和美國16家最大金融機構的生成式AI營運模式,以集中化程度整理出四種組織管理方式的好處和挑戰。超過一半的研究對象採用集中化管理,七成採用集中化管理的業者已經開始生產生成式AI應用。

2024-04-01

新聞 中國, 漏洞揭露政策, 零時差漏洞, 漏洞通報, 國家級駭客

微軟:中國漏洞揭露政策可能助長國家級駭客濫用零時差漏洞

微軟推測中國政府透過立法干涉境內安全漏洞通報機制,與這一年來中國駭客所使用零時差攻擊程式的增加有關聯性,微軟這份2022年數位防禦報告中,也指出這一年國家級攻擊鎖定重大基礎設施的比例比去年增加一倍

2022-11-07

新聞 Nvidia, PhysX, 物理模擬

Nvidia開源最新物理模擬引擎PhysX 5

Nvidia計畫整合流體模擬Flow函式庫和爆炸模擬Blast函式庫到PhysX 5儲存庫中,並最佳化支援粒子模擬特效Flex函式庫,使用GPU加速運算

2022-11-10

新聞 高端訓, 封面故事, 超商, 零售業, 會員數據, 會員經營, 行銷

【專家意見:亞太行銷數位轉型聯盟協會理事長高端訓】改用商品消費頻率分析個人化需求周期,更適時促銷維持會員活躍度

要主動維持會員活躍程度,應該以商品消費頻率為單位,依照個人對不同商品的需求周期來行銷,以牢牢抓緊會員每一種需求

2022-11-21

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2022年11月23日,已不再開發的網頁伺服器系統Boa成為攻擊目標、臺廠Lanner基板管理控制器韌體出現漏洞

微軟的研究人員在調查中國駭客攻擊印度電網的事故發現,駭客鎖定已停止開發的Boa網頁伺服器下手;被廣泛用於物聯網、OT設備的立端科技基板管理控制器(BMC),出現4個CVSS風險評分達10分的漏洞

2022-11-23

新聞 AWS, PII, S3

資料安全服務Amazon Macie現在具自動探索敏感資料的能力

Amazon Macie用戶現在可以啟動自動資料探索功能,讓該服務自動監控S3儲存桶,找出各類型的敏感資料

2022-11-30