新聞 記憶體, DDR4, Rowhammer, DRAM, 漏洞, TRRsspass

研究:現今的DDR4記憶體依然無法免疫於Rowhammer攻擊

2012年爆發針對動態隨機存取記憶體(DRAM)的Rowhammer攻擊危機,普遍存在於PC、伺服器以及手機等裝置,過去為了防範Rowhammer攻擊,記憶體產業全面在產品上部署了名為TRR的各式解決方案,然而,現在有研究人員宣布打造出新的攻擊工具,可以繞過業者的TTR修補,而且也能成功攻陷最新的DDR4記憶體

2020-03-13

新聞 Windows, SMB, 微軟, Sophos, CVE-2020-0796, 漏洞, SMBGhost

微軟緊急修補SMB蠕蟲漏洞

微軟一項沒有準時在本月Patch Tuesday發布修補,導致名聲已經傳遍資安圈的Server Message Block(SMB)重大漏洞,在遲到二天後終於補上

2020-03-13

新聞 悠遊卡, 三星, Samsung Pay, 行動支付

悠遊卡公司和三星聯手,悠遊卡登上Samsung Pay

悠遊卡公司和三星合作,推出Samsung Pay悠遊卡,讓手機可化身為悠遊卡,搭乘捷運、公車或火車,也能在超商感應支付或是租借YouBike公共自行車。

2020-03-17

新聞 美國聯邦通訊委員會, FCC, 電信業, STIR, SHAKEN, 來電顯示詐騙, 詐騙自動電話, =

FCC規定電信業者必須採用STIR/SHAKEN協定來對抗自動電話

電信業者必須採用STIR/SHAKEN技術,針對發話方驗證確認其合法性,避免消費者受到惡意的來電顯示詐騙

2020-04-02

新聞 BGP劫持, CDN, BGP hijacking, 前綴劫持, IP劫持, 中間人攻擊, Man-in-the-Middle, MITM

全球200大CDN發生BGP劫持,Google、Cloudflare、Line皆被導向俄羅斯

根據BGPStream的偵測,受影響的CDN包括臉書、Google、Amazon、GoDaddy、Cloudflare、日本的Line、NTT,以及香港的ASline

2020-04-06

新聞 Visa, 支付安全, 代碼化技術, EMV 3-D Secure, 金融業, 電子商務

【2020支付安全未來三年新變革】商家儲存的信用卡號應代碼化,全新3-DS驗證在臺有3大類別商家必須啟用

近日Visa公布臺灣支付安全未來三年的最新規畫,當中有兩大重點,一方面將代碼化技術推動到商家的面向,讓商家儲存的信用卡資料都代碼化,另一方面則是在金融機構與商戶對於EMV 3-DS的採用,預計今年10月17日會有9成金融機構導入,明年1月16日,則將要求國內的運輸、旅行與電腦服務業的商戶端需強制採用。

2020-04-08

新聞 AI, 星展銀行, 人工智能招募系統JIM, 人力資源部門, DBS, 履歷篩選

新加坡星展銀行一年5千名應徵者靠AI來篩選,節省HR八成時間更可投入高價值工作

新加坡星展銀行在2018年推出人工智能招募系統JIM,整合履歷、心理測驗及情境問答回應,自動進行初步評選,分擔HR八成資料篩選時間。這套系統也在臺導入,先從信貸電銷業務人員招募的前置篩選開始,今年下半年預計擴大用於儲備幹部的徵選履歷審核。

2020-04-09

新聞 永豐金控, 數位長, 萬幼筠, 李相臣, 張天豪

數位高層成金控轉型關鍵,永豐金控找數位金融科技大腕萬幼筠擔任數位長

永豐金控為了一圓數位轉型願景,在找來李相臣擔任永豐金控資安管理委員會召集人、成大電機系教授張天豪負責AI與大數據外,更在4月14日,找來前勤業眾信風險管理顧問公司總經理萬幼筠擔任永豐金控數位科技處處長

2020-04-14

新聞 Dormio專案, 夢境, MIT Media Lab, 穿戴式裝置

MIT開源可用來捕夢的穿戴裝置

透過由睡眠追蹤系統、社交機器人與聽覺生物反饋機制組成的穿戴式裝置,嘗試記錄人們在淺眠階段的夢境內容

2020-04-16

新聞 Zoom, 視訊會議, 信任, 資安

【用戶數暴增20倍,Zoom的資安隱憂成各界焦點】Zoom接連爆發隱私與安全問題

遠距辦公大行其道,視訊用戶大幅成長之下,雲端視訊會議Zoom成熱門應用,但是,近期一連串的隱私與安全漏洞問題,卻造成用戶不信任的狀況

2020-04-20

新聞 Zoom, 視訊會議軟體, 資安, 漏洞

近期Zoom的資安事件總覽

抗疫局勢下形成的居家辦公潮,導致各家遠距視訊會議用戶大增,其中異軍突起的Zoom,產品接連被爆出多項隱私問題與資安漏洞

2020-04-20

新聞 法務部, 勒索軟體, APT, Winnti, APT41

調查局證實,近期多起臺灣企業遭受勒索軟體攻擊事件是特定駭客組織發動,恐怕還有第二波攻擊行動,要企業及早防備

5月4日至5日,臺灣重要的能源公司與高科技產業,都相繼受到攻擊,是否是針對性的攻擊呢?調查局今天(15日)公布他們的發現,認為這波鎖定臺灣企業的勒索軟體攻擊是同一組駭客所為,而且有另外10家企業也被滲透,成為下一波的攻擊目標

2020-05-15

新聞 Grafana, 追蹤, 儀表板

最新Grafana 7.0提供多元資料操作方法,用戶更易分析資料

用戶現在可以將非時間序列資料簡單地轉換成表格,用來快速自定義面板,滿足複雜查詢需求

2020-05-20

新聞 TimescaleDB, 時間序列資料庫, 開源

時間序列資料庫TimescaleDB多節點版本現在免費!

時間序列資料庫TimescaleDB對外免費釋出多節點版本,每秒可以處理數百萬指標,並且提供100 TB以上的儲存

2020-05-27

新聞 美國國安局, NSA, 俄羅斯駭客集團, Sandworm, Exim, 安全漏洞, CVE-2019-10149

美國安局警告,俄羅斯駭客正在開採Exim漏洞

Sandworm組織從去年8月便持續攻擊CVE-2019-10149漏洞,波及Exim 4.87及之後的版本,Exim已於4.92版本完成修補

2020-05-29

新聞 Bootstrap, jQuery, CSS

Bootstrap 5不再相依於jQuery,並放棄支援IE

訴求行動優先的開發框架Bootstrap移除jQuery,可使得檔案更輕巧,整體頁面載入速度更快

2020-06-23

新聞 google, Open Match, Unity

Google與Unity合作開發的配對框架Open Match推出1.0

Open Match可滿足大型遊戲的配對功能需求,同時為數百萬玩家進行遊戲配對

2020-06-24