新聞 FTX, 加密貨幣交易平臺, 破產, Sam Bankman-Fried, SBF, 調查

FTX創辦人SBF遭巴哈馬警方逮捕

FTX共同創辦人Sam Bankman-Fried(SBF)因面臨美國刑事指控,正自巴哈馬引渡回美國,紐約南區檢察官準備公布對SBF的起訴書,媒體推測SBF將被指控電信詐欺、證券詐欺及洗錢等罪名

2022-12-13

新聞 LSEG, 微軟, 倫敦證券交易所, 策略合作, 雲端基礎設施

微軟將取得倫敦證交所的4%股權,雙方達成10年合作協議

倫敦證交所(LSEG)執行長表示,LSEG與微軟的合作協議除了要把LSEG的資產轉至雲端,雙方也將共同開發基於雲端的數位市場基礎設施

2022-12-13

新聞 Meta, 匿名憑證, 去識別化, 身分驗證

Meta開源匿名憑證服務ACS

Meta在GitHub上開源了匿名憑證服務(Anonymous Credential Service,ACS),能夠以去識別化的方式驗證使用者身分

2022-12-14

新聞 Jetbrains, 測試自動化, IDE

JetBrains針對測試自動化推出整合開發環境Aqua

JetBrains推出測試自動化IDE Aqua,該工具包含所有測試自動化工程師所需要的工具,包括多語言支援和資料庫管理等功能

2022-12-13

新聞 AWS, 容器服務, Amazon Elastic Container Registry, ECR, 安全漏洞

AWS修補了可被用以發動DoS、資料外洩的容器映像檔服務漏洞

安全廠商Lightspin在ECR Public Gallery的主要JavaScript檔案中,發現一組未記載但有效的API actions,可讓攻擊者刪除其他AWS帳號名下的ECR映像檔,或上傳、新增惡意映像檔,進而發動阻斷服務等攻擊

2022-12-14

新聞 推特, 資料外洩

推特聲稱沒有另一起重大資料外洩

針對今年8月以來陸續被外界發現的二批外洩資料,推特指出其實都源自同一起安全事件,受影響帳戶實際數量從540萬修正至1,700多萬筆

2022-12-14

新聞 FTX, SBF, 美國, 破產, 詐騙, 加密貨幣交易平臺

美國正式指控FTX創辦人SBF詐騙投資人

美國政府認定FTX破產肇因於創辦人SBF擅自挪用客戶資金,並涉及數位商品銷售的詐騙,導致FTX用戶損失超過80億美元

2022-12-14

新聞 健保署, 虛擬健保卡, 支付, 報到, 遠距醫療, 視訊診療, 居家醫療, 北榮, 高醫, 長庚

健保署力推虛擬健保卡,下一步要整合電子處方箋和更多支付App

健保署昨日在虛擬健保卡應用分享會中,展示院所虛擬健保卡應用,如臺北榮總用虛擬健保卡和健保署開發的輕量藍牙App,來進行居家醫療,減少設備攜帶的不便、縮短健保卡讀寫時間,高醫則用於遠距醫療,未來計畫用於救護時的資料調閱。健保署指出,虛擬健保卡未來要整合電子處方箋、支付App(如Line Pay),來提供民眾一條龍式的就醫服務。

2022-12-14

新聞 AWS, S3, ACL

S3新儲存桶將於明年4月全面預設禁止公開存取並停用ACL

AWS將會在2023年4月,針對使用S3 API、S3 CLI和AWS SDK等創建的S3儲存桶,預設禁止公開存取以及停用存取控制列表(ACL)

2022-12-14

新聞 微軟, Mandiant, SentinelOne, 驅動程式, WHQL

微軟簽章遭攻擊者濫用於開發合法惡意驅動程式

網上出現由微軟Windows硬體開發人員計畫認證,具有合法簽章的惡意驅動程式,會試圖關閉節點偵測和回應(EDR)代理

2022-12-14

新聞 Meta, GIFCT, 恐怖主義

Meta釋出免費工具HMA,供各平臺大規模偵測和刪除恐怖主義內容

Meta公開其運用人工智慧所開發的Hasher-Matcher-Actioner(HMA)工具,希望更多公司能夠採用,以阻止恐怖主義內容的散布

2022-12-14

新聞 google, OSV, 開源

Google釋出開源軟體漏洞掃描工具OSV-Scanner

開源開發人員可在專案使用OSV-Scanner,透過比對相依項目和OSV漏洞資料庫,找出專案相依項目中所存在的漏洞

2022-12-14

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2022年12月14日,Citrix ADC的零時差漏洞已被用於攻擊行動、WordPress網站遭到殭屍網路GoTrim鎖定

Citrix ADC的零時差漏洞傳出被中國駭客用於攻擊行動;殭屍網路GoTrim針對WordPress網站發動攻擊,企圖竊取管理員帳號來進行控制

2022-12-14

新聞 Windows 7, Windows 8.1, 終止支援

Windows 7、Windows 8.1都將在2023年1月終止技術支援

微軟預計2023年1月發行的瀏覽器Edge 109是支援Windows 7和8.1的最後一個版本,而Google Chrome則將自2月發行的110版起,正式停止支援Windows 7和8.1

2022-12-15

新聞 Patch Tuesday, 微軟, 安全更新, CVE-2022-44698

微軟今年最後一個Patch Tuesday修補52個安全漏洞,其中一個已被濫用

微軟12月例行安全更新修補的CVE-2022-44698已遭利用,這項漏洞允許駭客繞過Windows SmartScreen安全功能

2022-12-15

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2022年12月15日,SAP修補4項CVSS風險等級近乎滿分重大漏洞、勒索軟體攻擊濫用微軟簽章的驅動程式

SAP發布12月份的例行修補,當中修補了4項CVSS風險評分達9.8分以上的重大漏洞;Mandiant、SentinelOne、Sophos發現駭客運用微軟簽章的驅動程式發動攻擊

2022-12-15

新聞 IT周報, 跨雲, 運算資源, Slack, 摘要, ChatGPT, 生成式AI, 文字轉影片

AI趨勢周報第203期:跨雲跑ML太燒錢?加州大學開源雲端資源優化工具幫省錢

加州大學開源雲端資源優化框架SkyPilot,可根據使用者ML任務需求,來自動選擇最省錢的雲端廠商配置;Salesforce開發AI摘要工具,可總結Slack重要訊息;Alexa新功能可生成床邊故事,連音樂、插畫都能配;抖音母公司用2D卷積打造文字轉影片AI,降低運算複雜度

2022-12-15

新聞 google, 零信任, 網路安全, 零信任安全模型, 身分識別與存取管理, 安全軟體供應鏈

Google在臺公開零信任實踐原則,強調以身分取代網路作為存取控制的安全邊界

推動零信任轉型多年的Google,最近該公司難得在臺說明他們的零信任實踐原則,Google Cloud台灣技術副總經理林書平表示,他們的零信任是以身分作為存取控制的邊界,並聚焦在5大身分面向,包括:使用者、裝置、機器、服務、程式碼。此外,可信任軟體亦是根本,他並提及Google Cloud在安全軟體供應鏈的推動

2022-12-15