新聞 資策會MIC, 年底趨勢觀察, ICT, 軟體產業, HPC, 元宇宙

資策會MIC發布年底4大ICT與10大軟體產業新趨勢,除了邁向混合IT架構、大廠自研晶片,更多產業明年將跨足元宇宙

針對ICT與軟體產業,資策會MIC發布了對年底趨勢觀察,前者受到高效能運算(HPC)驅動,帶來了4大變革,後者則是提出包括元宇宙、電商、資安、人才、新創、資料、投資在內等10大趨勢

2021-12-08

新聞 Glupteba, 殭屍網路, google, 俄羅斯駭客

Google破壞Glupteba殭屍網路,控告兩名俄羅斯駭客

針對濫用Google服務的殭屍網路Glupteba,Google聯手網路基礎設施及代管供應商以關閉Glupteba使用的伺服器及網址

2021-12-09

新聞 Notepad++, StrongPity, APT-C-41, Promethium, 國家級駭客組織, 鍵盤側錄程式

駭客利用冒牌Notepad++安裝器散布竊密軟體

被稱為StrongPity、APT-C-41 或Promethium的國家級駭客組織,經常利用合法軟體加入後門程式的手法發動攻擊,最近安全研究人員發現StrongPity開始散布夾帶鍵盤側錄程式版本的Notepad++

2021-12-10

新聞 封面故事, AI, YOLOv4, 王建堯, 中研院資訊所, 廖弘源, YOLOR, 物件偵測, 科技部AI計畫, 義隆電子, AIoT, 邊緣即時偵測

【冠軍模型催生關鍵:業界出題學界解題模式】一場會議催生世界第一物件偵測模型YOLOv4,一張GPU就跑得動

義隆電子與中研院團隊因科技部產學共創AI計畫而相識,進而催生出世界第一的電腦視覺模型YOLOv4,更將過去科技巨頭上千張GPU才玩得起的物件偵測模型,簡化為1臺PC和1張GPU就行

2021-12-13

新聞 Red Hat, CentOS Linux 8, End of Life, EOL, RHEL rebuild

CentOS將於年底來到EoL

一年前宣布將結束提供免費CentOS Linux後,現在Red Hat表示CentOS Linux 8將在今年12月31日來到生命周期終點

2021-12-13

新聞 Apache Log4j, NASA, 火星探測, Log4Shell, 安全漏洞

NASA探索火星的機智號可能也被Log4Shell漏洞影響

Apache基金會今年6月宣布NASA機智號直升機使用Log4j的推文已被刪除,媒體認為巧合的是,機智號在Log4Shell漏洞被揭露前幾天的火星探勘任務中,資料傳輸發生無預期中斷

2021-12-17

新聞 資安日報, Log4Shell, RMI, ICS, ProxyLogon

【資安日報】2021年12月17日,Log4Shell出現大量攻擊、間諜軟體攻擊全球工控系統

震驚全球的Log4Shell重大漏洞如今不只是出現大量攻擊,還傳出波及外太空;再者,間諜軟體PseudoManuscrypt攻擊全球工控系統的情況也值得留意

2021-12-17

新聞 中國工信部, 阿里雲, 阿里巴巴, 漏洞情資, Log4j漏洞

未獲即時通知Log4j漏洞,中國工信部暫停與阿里巴巴合作

以阿里雲作為官方網路威脅訊息共享平臺的合作單位,在發現Log4j漏洞後卻未能及時向電信主管部門報告為由,中國政府宣布暫停和阿里雲的相關合作

2021-12-23

新聞 金融機構間資料共享, 金管會, 金融科技發展路徑圖, 風險控管

金管會開放3類型金融機構間可資料共享,未來更計畫開放非金融機構共享

金管會正式發布金融機構間資料共享指引,訂出3類型金融機構間能執行的資料共享範圍與共享目的。未來,更規畫開放金融集團下的非金融機構也能共享資料。

2021-12-23

新聞 資安週報, 資安一周, 資安周報, IT周報, 勒索軟體, Log4Shell, Dridex, SEMICON, RedLine, QNAP

【資安週報】2021年12月27日至30日

在本週的資安新聞裡,使用者的帳密保存議題,隨著RedLine竊密軟體攻擊而再度引起關注;再者,操作科技(OT)系統的漏洞,也是本週資安新聞的焦點

2021-12-30

新聞 Eco Remote, 電視遙控器, 無線電波充電, CES 2022, 三星

三星電視遙控器能蒐集無線電波來充電

三星在CES 2022展示新款Eco Remote電視遙控器,可蒐集遙控器周圍裝置散發的無線電波,並將之轉成充電用的儲能

2022-01-04

新聞 Windows Server, 例外修補, 臭蟲, 遠端桌面, KB5008218

微軟緊急修補造成Windows Server遠端桌面無法連線、效能下降的臭蟲

針對12月中KB5008218更新引發的遠端桌面連線問題,微軟1月4日先針對Windows Server 2019及2012 R2用戶提供例外修補,Windows Server 2022、2016用戶要再等等

2022-01-05

新聞 google, BigQuery, JSON

BigQuery現在原生支援半結構化資料

BigQuery現在提供BigQuery原生JSON資料類型預覽功能,讓用戶更靈活地處理半結構化資料

2022-01-10

新聞 資安日報, APT攻擊, 關鍵基礎設施, 醫療機構, 資料外洩, 電玩產業

【資安日報】2022年1月13日,俄羅斯APT駭客接連攻擊關鍵基礎設施,引起美國政府關注、億聯IP電話驚傳會向中國回傳資料

針對俄羅斯駭客APT29、APT28、Sandworm Team,屢屢攻擊關鍵基礎設施(CI)的情況,美國政府多個單位特別提出警告;再者,中國品牌億聯(Yealink)的IP電話,傳出會向中國傳輸資料,美國參議員認為,可能和中國政府要求當地企業配合收集資料有關

2022-01-13

新聞 ARM, 蘋果, Mike Filippo, 伺服器專用晶片, 微軟

前Arm首席CPU架構師Mike Filippo從蘋果跳槽至微軟

據彭博社報導,微軟打算藉由Mike Filippo的專長打造Azure伺服器的專用晶片,向Google及Amazon看齊

2022-01-13

新聞 Microsoft Defender, 例外位置, 例外清單, 資安, 防毒, 存取控制清單, ACL

Microsoft Defender漏洞讓惡意程式得以躲避偵測,至少存在1年

研究人員發現Microsoft Defender例外清單的搜尋管道,這讓攻擊者能將惡意程式儲存在那些區域,以躲避防毒軟體偵測

2022-01-17

新聞 Target, SRE, 金絲雀部署, Canary Deployment, 服務級別目標.SLO, 服務水準指標, SLI

新手Target SRE首次重大事件的4個教訓

因為系統異動造成的問題,經常會延後發酵;監控機制必須連備用系統都監控,才有完整數據;第一時間先採取緩解對策,而不是先找出問題根源來處理;不要浪費事故教訓的價值,必須從這些事件來累積和學習

2022-01-20

新聞 Google Project Zero, Zoom, 零點擊, 安全漏洞, 視訊會議平臺

Zoom客戶端被發現存在零點擊漏洞

Project Zero研究者發現Zoom客戶端軟體存在零點擊攻擊漏洞,且攻擊者能夠破壞Zoom伺服器,監聽未啟用端到端加密保護的會議,目前官方已經修復這些漏洞

2022-01-19