新聞 資安日報

【資安日報】4月13日,駭客挾持合法網站,向使用者宣稱需要更新Chrome瀏覽器的名義,散布挖礦程式

日本資安業者揭露假借瀏覽器更新名義的惡意軟體攻擊行動,過程中駭客會先入侵合法網站,再對於瀏覽網站的使用者下手

2023-04-13

新聞 三星, 微軟, Bing, google, 預設搜尋引擎

外傳三星正考慮以Bing取代Google作為裝置預設搜尋引擎

《紐約時報》宣稱三星裝置的預設搜尋引擎可能改成微軟Bing,而Google則準備公布以AI強化的新搜尋引擎專案Magi

2023-04-17

新聞 資安日報

【資安日報】4月18日,駭客組織Conti與FIN7成員另起爐灶,打造惡意軟體Domino來散布竊資軟體

有研究人員發現新的惡意軟體Domino,經追查分析後,研判是駭客組織Conti及FIN7的成員聯手打造,其主要用途是在受害電腦部署名為Nemesis Project的竊資軟體

2023-04-18

新聞 StableLM, Stability AI, 語言模型, 開源

Stability AI開源LLM模型,自詡小但具高效能

Stability AI表示,其語言模型StableLM作為基礎模型,可以產生文字和程式碼,衍生多種應用,展現小模型只要經過適當訓練也能提供高效能

2023-04-20

新聞 Chrome, 零時差漏洞, CVE-2023-2136

Google緊急修補Chrome今年第2個零時差漏洞

Google在4月18日修補的CVE-2023-2136已出現相關攻擊活動,這項漏洞存在於Chrome開源2D繪圖函式庫Skia,可讓遠端攻擊者執行沙箱逃逸,在用戶機器上執行惡意活動

2023-04-20

新聞 加密貨幣, 挖礦, Blockscale, 英特爾

英特爾悄悄終止挖礦用晶片Blockscale

隨著加密貨幣市值大跌,英特爾宣布終止挖礦伺服器專用晶片產品的生命周期

2023-04-20

新聞 Twitter, API, 馬斯克, 微軟, 廣告

微軟移除廣告平臺對Twitter的支援,馬斯克反擊

微軟未說明自家廣告平臺不再支援Twitter的原因,但外界推測微軟是因為Twitter新版付費API方案價格太高不想買單

2023-04-20

新聞 iPhone, passcode, 竊盜, 復原密鑰, iCloud帳號

駭客能用iPhone復原密鑰,將用戶永久封鎖

《華爾街日報》引述多位iPhone遭竊的受害者經歷,警告竊賊在設法取得下手對象的passcode後,再濫用蘋果的復原密鑰機制,讓iPhone遺失者永遠無法再存取其iCloud上的檔案

2023-04-21

新聞 Chrome, DLP, 擴充套件, 風險評估

企業版Chrome新增DLP與擴充套件風險評估功能

Google企業版Chrome添加擴充套件風險評估工具,並且整合情境感知、URL過濾以及列印過濾3種DLP新功能

2023-04-23

新聞 ChatGPT, Minio, CVE-2023-28432, 資訊洩露漏洞

ChatGPT 1項範例程式使用的物件儲存服務MinIO有資訊外洩漏洞

舊版多雲物件儲存框架MinIO含有資訊洩露重大漏洞,OpenAI ChatGPT範例程式也受波及

2023-04-25

新聞 TP-Link, 路由器, Mirai, 殭屍網路, CVE-2023-1389

TP-Link Archer一款無線路由器遭新Mirai病毒鎖定

趨勢科技旗下ZDI發現攻擊者利用TP-Link在3月17日修補的產品漏洞CVE-2023-1389,部署Mirai殭屍網路病毒

2023-04-26

新聞 OpenAI, 融資

OpenAI完成新一輪融資,市值突破270億美元

《TechCrunch》報導宣稱OpenAI近日完成新一輪融資,推估其市值最高可達290億美元

2023-05-01

新聞 SharePoint, Copilot

微軟SharePoint加入AI助理Copilot

SharePoint用戶透過文字描述就能要求Copilot產生網頁原型並加以調整, Copilot也可以將現有文件轉變成SharePoint網頁

2023-05-04

新聞 Bing Chat, 微軟, Edge

微軟Bing Chat全面開放試用,強化圖表搜尋、將增加自動化、外掛支援

微軟AI聊天機器人Bing Chat以公開預覽版開放大眾使用,並強化圖表搜尋及Edge撰寫功能

2023-05-05

新聞 Fleckpe, Google Play, 訂閱木馬程式

11款訂閱木馬程式溜進Google Play,波及62萬個裝置

卡巴斯基發現近期一批夾帶Fleckpe木馬的Android程式一度成功上架Google Play,暗中替用戶訂閱付費服務

2023-05-05

新聞 資安人才, 資安人才專刊, 半導體資安人才職能基準, 國家資安人才培育

產品安全是半導體業推動資安關鍵,看重硬體與密碼學人才

臺灣發展的資安職務職能地圖,不只是金融、新興資安產業,今年預計將出現半導體業適用的版本

2023-06-08

新聞 WD, Western Digital, 資料外洩

WD坦承被駭造成客戶資料外洩

WD公布4月資安事件導致客戶的姓名、經加密信用卡號等個資外洩,但這家硬碟大廠否認媒體宣稱其憑證也落入駭客手中的說法

2023-05-09

新聞 Bazel, rules_oci, rules_docker

Google開源容器映像建構工具

向rules_docker用戶招手,Google釋出多語言跨平臺建置系統Bazel外掛程式ruleset的開源版,旨在讓開發人員更安全以Bazel構建容器映像檔

2023-05-09