新聞 資安法修法, 資安法修正, 資通安全管理法, 數位發展部, 資安署

【盤點《資安法》修法草案重點4】將現行實務運作上的行政檢查,正式法制化

行政檢查從程序範圍都納入法律後,也讓接受檢查的單位,如果對檢查結果不滿意,可以有行政訴訟的救濟權利,但如果是資安稽核,受稽單位只能接受而已

2023-11-10

新聞 Google Calendar

Google行事曆被找出用作C2基礎架構的方法?有惡意程式開發者宣稱能辦到,引起駭客圈熱議

Google行事曆服務竟然也能被駭客拿來用於控制惡意軟體!該公司近期提出警告,有惡意程式開發者宣稱開發出「RAT木馬程式」,受到駭客圈的關注

2023-11-12

新聞 高通, Snapdragon Satellite, 低軌衛星, Iridium

Iridium、高通已終止手機衛星連網合作

雙方今年初宣布要聯手打造Snapdragon Satellite晶片,但這項合作協議將於12月終止

2023-11-13

新聞 GPTs, OpenAI

OpenAI GPTs正式開放給ChatGPT Plus用戶

OpenAI上周因遭遇DDoS攻擊導致服務異常,而該公司新的客製化服務GPTs也較預定時間晚了3天才正式上線

2023-11-13

新聞 node.js, WebSocket, Node.js 21

Node.js 21內建對WebSocket的支援

透過內建WebSocket客戶端,新版Node.js可直接自一個Node.js程式連結到WebSocket伺服器,無需再仰賴第三方套件

2023-11-14

新聞 Bard, 惡意廣告, google

Google控告偽造Bard廣告來遞送惡意程式的駭客

疑似來自越南的駭客組織,在社交平臺上建立含有Google、AI、Bard名稱的帳號,進行惡意廣告詐騙活動

2023-11-14

新聞 美國聯邦調查局, FBI, IPStorm, 殭屍網路

FBI拆毀IPStorm殭屍網路

美國聯邦調查局與西班牙警方,以及Bitdefender、Anomali Threat Research及Intezer等資安業者合作,破獲IPStorm殭屍網路並逮捕幕後主謀

2023-11-15

新聞 資安日報

【資安日報】11月16日,殭屍網路OracleIV、Ddostf分別鎖定Docker環境、MySQL伺服器而來,將其用於發動DDoS攻擊

兩家資安業者近期揭露被用於DDoS攻擊的殭屍網路,駭客分別針對Docker環境、MySQL伺服器下手,將容器、資料庫流量拿來發動攻擊

2023-11-16

新聞 酷澎, 電商, 物流, 數據力, 韓國, 數據基礎建設, coupang

從UX設計到訂單履行,年收6千億電商如何用數據主導營運

從13年前一家新創公司,到如今位居韓國電商領導地位的酷澎,一路走來是如何發展數據基礎建設,並利用數據來驅動驚人成長,更發展出超高速物流等難以模仿的關鍵競爭力?

2023-11-17

新聞 IT周報, IP追蹤, 第三方Cookie退場, ABM, LBM, RMN, 社群媒體行銷, 品牌安全, AR廣告

Martech雙周報第44期:Chrome將測試新IP保護功能,衝擊使用者跨網域追蹤和地理位置追蹤等用途

本周Martech雙周報摘要:Chrome將測試新IP保護功能,衝擊用IP來追蹤投放對象的行銷做法;Meta跟Amazon打通廣告數據共享及購物功能,Prime會員將能於Meta App點擊廣告無跳轉購物;Amazon測試行銷圖像素材生成AI工具

2023-11-17

新聞 微軟, 零時差漏洞, Patch Tuesday, CVE-2023-36033, CVE-2023-36036, CVE-2023-36025

微軟11月Patch Tuesday修補5個零時差漏洞

微軟修補了2個已遭駭客利用,以取得攻擊目標系統權限的CVE-2023-36033、CVE-2023-36036,基於這二項零時差漏洞都可用來搭配遠端程式攻擊漏洞,趨勢ZDI團隊建議優先修補

2023-11-17

新聞 Citrix Bleed

勒索軟體LockBit鎖定Citrix Bleed漏洞發動攻擊

有研究人員提出警告,勒索軟體駭客LockBit攻擊中國工商銀行(ICBC)美國分公司,過程中利用Citrix Bleed漏洞並非個案!他指出手上正在追蹤的十多起攻擊行動當中,駭客都利用這項漏洞入侵受害組織

2023-11-19

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 中華化, 大江

【資安週報】2023年11月13日到11月17日

本週有微軟、SAP等多家每月例行安全更新修補發布需重視,特別是微軟修補5個零時差漏洞,此外,攻擊者鎖定已知漏洞發動攻擊的情形,近期呈現大幅增加情況。在國內,有兩家上市公司的資安事故消息成為外界焦點,包括中華化與泰山,還有大江也傳出遭攻擊消息但未見到該公司發布公告

2023-11-20

新聞 Deepmind, AI, Youtube, 音樂創作

Deepmind開發Lyria音樂生成模型,探索音樂創作新範式

Deepmind最新的Lyria音樂生成模型,能夠處理音樂的高資訊密度和長時間連續性,產生包含樂器和人聲的高品質音樂,而透過與YouTube合作,進一步探索音樂創作領域的人工智慧應用

2023-11-21

新聞 google, Compute Engine, VM, 虛擬網路介面卡

Google雲端在Compute Engine VM添加自定義佇列功能大幅增強網路效能

Google雲端支援在Compute Engine虛擬機器上,允許用戶替每個虛擬網路介面卡自定義佇列數量,最大化網路效能

2023-11-22

新聞 Rust, 編譯器, Cargo, Lint

Rust 1.74強化套件註冊表認證安全,還在Cargo新增Lint配置選項

Rust 1.74更新在Cargo中的Lint配置,還有能夠強化安全性的憑證提供者與私有註冊表認證,此外,編譯器現在支援不透明回傳類型,提升了程式碼編寫靈活性

2023-11-23

新聞 ChatGPT, 語音功能, OpenAI

OpenAI ChatGPT語音功能開放給所有用戶

OpenAI更新手機版ChatGPT功能,讓用戶不需輸入文字,直接跟AI助理進行語音對談

2023-11-23

新聞 GitHub Copilot, 永豐銀行, 生成式AI助手, 生成式AI

永豐銀行IT將Copilot導入開發流程,不只協助開發者迅速上手新專案、解釋程式碼,還能支援維運腳本開發和技術驗證

永豐銀行最近開始在內部開發流程中導入了生成式AI助手GitHub Copilot,提高人員開發效率,同時加速金融創新,並發展出4大應用情境,包括優化既有專案、協助新專案開發,以及支援維運腳本開發和工作技術驗證等工作。

2023-11-23