新聞 Zoom, 視訊會議軟體, 資安, 漏洞

近期Zoom的資安事件總覽

抗疫局勢下形成的居家辦公潮,導致各家遠距視訊會議用戶大增,其中異軍突起的Zoom,產品接連被爆出多項隱私問題與資安漏洞

2020-04-20

新聞 Sophos, 漏洞, 修補, 防火牆, XG Firewall

Sophos緊急修補旗下防火牆已遭開採的零時差漏洞

駭客利用Sophos XG Firewall一項SQL injection漏洞發動攻擊,影響到多家企業用戶,Sophos接獲用戶通報後已釋出修補程式

2020-04-27

新聞 GitHub, Codespaces, IDE, VS Code

GitHub讓開發者可在網頁上啟用IDE直接進行程式碼編輯

網頁IDE稱為GitHub Codespaces,具有VS Code瀏覽器版本的所有功能,可讓開發者配置程式碼與相依項目等,並且方便地切換環境

2020-05-07

新聞 Windows Package Manger, Windows 10

微軟公布Windows Package Manager,安裝App更容易

Windows Package Manger是一個開源的指令行工具軟體。用戶只要輸入一行指令「winget」即可執行搜尋、安裝、升級、移除或設定Windows 10電腦上的App

2020-05-22

新聞 開放銀行, Open API, 財金公司, TSP業者, 開放消費者資訊, 開放API第二階段技術規範

開放銀行第二階段Q3上路,18支消費者資訊開放API和規範細節終於公開

金管會主委黃天牧日前宣布開放銀行第二階段將在今年Q3上路。財金公司也在一場活動中,首度對外揭露開放銀行第二階段業務最新進程與規劃,甚至公開第二階段技術規範細節與測試驗證方法。

2020-05-28

新聞 國泰產險, 街口電子支付, 新加坡純網銀, 永豐銀行ATM升級, 麻布記帳, 區塊鏈病歷共享, FinTech周報, IT周報

Fintech周報第150期:國泰產險與街口合作,保險繳費現在也能用電子支付

保險繳費現在也能用電子支付了,國泰產險與街口支付合作,國泰產險保戶在官網進入繳費專區點選預繳保單,就能使用街口電支繳費。

2020-06-24

新聞 聯合學習, 杜奕瑾, AI Labs, Harmonia, 去中心化, TAIMedimg

【臺灣第一個聯合學習框架】靠聯合學習打造多款醫療AI,AI Labs更開源自家框架力推

在短短3年內開發多項讓人眼睛為之一亮的醫療AI模型,但又不拿取任何原始資料,AI Labs創辦人杜奕瑾說,聯合學習就是關鍵

2020-07-09

新聞 國家安全, 中科院

國家中山科學研究院採買網路儲存伺服器的規格竟有百度雲的選項,恐將資料外洩給中國

我國軍事武器研發機構國家中山科學研究院(中科院),明文規定禁止使用中國產品,今天卻傳出他們採購的網路儲存伺服器,具備將資料備份至中國百度雲(Baidu Cloud)的規格。中科院證實確有此事,表示對於相關人員進行檢討,也強調這些設備並未連接到外部網路

2020-07-06

新聞 密碼

外洩密碼分析:每139個密碼就有一個是123456

一名電腦工程系學生在網路上蒐集外洩的10億筆憑證,來自於3.9億個使用者名稱與1.7億個密碼,其中最常見的密碼為123456

2020-07-06

新聞 高醫附醫, HCA, 行動憑證, App, 醫事卡

手機簽核病歷只要1.5秒!高醫附醫用行動憑證讓醫生不用守在電腦前看病歷

高醫附醫分享了醫事行動憑證申請和自行開發經驗,透過開發行動憑證App和電子病歷App這兩款應用程式,先進行醫護人員身分驗證,之後,醫生只需要手機,就能在1.5秒內完成電子病歷簽核,打破過往需要醫事卡、讀卡機的限制,更不需要坐在醫院電腦前來簽核,減少了77%的時間成本。

2020-07-06

新聞 FinTech周報, 純網銀, 保經代公司, 網路投保, 國泰產險, 好市多, 台新銀行, 中國信託銀行, 集保結算 金融遺產

Fintech周報第152期:金管會調整保經代相關法規,打通異業平臺辦理網路投保新通路

純網銀即將開業,也加快了金管會對相關法規的調整與鬆綁,最近一波的調整焦點是保險產業。在金管會的部分條文修正草案中,修正了網路投保業務及網路保險服務的定義,開放保經代公司與異業合作,可經由網路方式透過保經代公司,與保險公司辦理網路投保業務以及網路保險服務,並將於近日內預告。

2020-07-09

新聞 Google雲端, 雲端服務, 香港, 港版國安法, 雲端資料中心, 雲端地區

面對港版國安法上路衝擊,Google Cloud執行長正式回應:GCP將繼續投資香港資料中心

Google於2018年年底,啟用了香港雲端地區,而如今,港版國安法生效,Google雲端業務在香港的後續動向,備受關注。Google雲端執行長Thomas Kurian今日表示,Google會繼續維運香港的雲端資料中心,並繼續投資香港。

2020-07-16

asyncio, 林信良, 程式人

asyncio由簡入繁

在Python這套程式語言的開發環境當中,我們可以使用非同步I/O的處理方式,但似乎不易著手,事實上,我們可以先掌握async.run的使用,必要時研究其原始碼,瞭解事件迴圈基本操作

2020-07-17

新聞 Windows 10, Microsoft Defender, Windows Sandbox

Windows 10更新版有臭蟲,會導致Windows沙箱及網站安全功能無法開啟

Windows 10 Pro/Enterprise版1903、1909及2004版用戶反映無法開啟Microsoft Defender應用程式防護(WDAG)及沙箱功能,微軟表示正在開發修補程式,會在下一次更新時釋出

2020-07-28

新聞 RedMonk, Java, Python, 程式語言

RedMonk熱門程式語言排名Java被Python取代,首次落至第3名

自2012年以來,Java在今年第3季首次被官方排除在第1與第2名之外,官方提到,這可能是暫時的波動,但不可否認Java正面臨巨大競爭

2020-07-29

新聞 臺灣資安大會, Purple Team, 紅隊演練

【臺灣資安大會直擊】解決攻防團隊各司其職、目標衝突的現象,紅藍隊演練需要透過紫隊來居間協調

找尋企業的弱點來強化防護的工作上,繼紅隊演練(Red Team)之後近期又有了紫隊(Purple Team),目的就是讓負責演練的紅隊和藍隊能站在同一陣線。在2020 Cybersec臺灣資安大會裡,奧義智慧的資安研究員介紹成立紫隊的重要性

2020-08-14

新聞 區塊鏈, 資安, 私鑰管理, BGP狹持攻擊, 51%攻擊, 重入攻擊

【臺灣資安大會直擊】從區塊鏈架構剖析4大類常見駭客攻擊手法

Line資安工程師將區塊鏈架構分為資料層、點對點網路層、共識層及應用層,並列舉各層常見的駭客攻擊手法,來提醒開發者注意

2020-08-19

新聞 醫療影像, AI, 科技部, 臺大, 北榮, 北醫

臺大、北榮、北醫三團隊展示AI輔助診斷系統,大幅縮短心、腦、肺重大疾病診斷時間

科技部推動「醫療影像之巨量資料建立與應用研究專案計畫」,並與臺大、北榮、北醫三個醫療團隊合作,建立跨院所的醫療影像標註資料庫,並各自發展出診斷心、腦、肺的AI模型。

2020-08-21