新聞 Sailpoint, 存取管理, 身分管理, 收購

私募股權Thoma Bravo買下身分安全管理業者SailPoint

看好身分暨存取管理服務市場的發展潛力,私募股權基金Thoma Bravo收購專門提供大型企業身分安全管理的SailPoint Technologies

2022-04-12

新聞 資安日報, 已知成功利用漏洞目錄, 配置不當, 資料外洩, 勒索軟體, 金融木馬, 漏洞揭露, conti, 烏克蘭戰爭

【資安日報】2022年4月12日,Fox因配置不當導致1300萬敏感記錄無密碼可存取,烏克蘭警告當心騙取Telegram帳戶的釣魚連結

美國福斯新聞因配置錯誤問題,造成58GB的內部敏感資料不設防;針對烏克蘭的網路攻擊不斷,如今又傳出有駭客組織發動竊取當地Telegram帳號的攻擊;另一關注焦點,遭成功利用的已知漏洞將是修補之急,美國CISA今日再新增WatchGuard與微軟等8個漏洞;再者,嘸蝦米輸入法的官方網站近日遭攻擊受關注。

2022-04-12

新聞 淨零碳, Frontier, Stripe, 碳排放, 碳捕集, 永續

Stripe發表逾9億美元的Frontier除碳專案,獲Alphabet與Meta支持

支付平臺Stripe發表公益子公司Frontier,準備在未來8年以近10億美元資金購買永久除碳量,目前得到Alphabet與Meta等大型業者的贊助

2022-04-13

新聞 Horizon Worlds, 元宇宙, Meta, 蘋果, 佣金

Horizon Worlds要向創作者抽佣47.5%,蘋果批評Meta虛偽

蘋果酸Meta過去多次抨擊蘋果與Google的抽佣比例,如今卻向自家Horizon Worlds平臺的創作者收取高於App Store或Google Play的佣金

2022-04-15

新聞 Windows Toolbox, Windows 11, Google Play Store, 木馬, Cloudflare Workers

新木馬程式偽裝成可在Windows 11安裝Google Play Store的工具

GitHub上流傳的Windows Toolbox工具其實是木馬程式,罕見地濫用Cloudflare Worker服務以下載指令及惡意檔案到受害者裝置,來躲避防毒偵測

2022-04-15

新聞 NASA, 美國航太總署, 全像投影, Hologram, 微軟, HoloLens

NASA利用全像投影將醫師虛擬分身送至太空站

NASA展示如何利用全像投影技術,克服國際太空站以每小時2萬公里的速度,飛行在地球400公里上空的物理限制,讓人類虛擬現身太空站並與太空人即時對談

2022-04-19

新聞 聯想, 筆電, 韌體, UEFI, 安全漏洞, 安全更新, 驅動程式

聯想筆電3項UEFI漏洞可被用來植入惡意程式,百餘款機型受影響

聯想筆電韌體存在3項UEFI漏洞,會導致記憶體被植入及執行惡意程式,上百款消費型機種受影響,聯想本周更新系統韌體及驅動程式供用戶下載修補

2022-04-20

新聞 Web3, Andreessen Horowitz, a16z, 加密貨幣, a16z Crypto Research

Andreessen Horowitz成立專門研究加密貨幣與Web3的a16z Crypto Research

繼設立以加密貨幣為主的投資基金之後,知名創投Andreessen Horowitz(a16z)宣布成立專門研究加密貨幣與Web3的a16z Crypto Research

2022-04-24

新聞 T-Mobile, Lapsus$

T-Mobile也遭Lapsus$外洩程式碼

根據資安部落格KrebsonSecurity報導,盜走多家科技大廠內部資料的駭客組織Lapsus$,也曾攻擊T-Mobile並取得這家電信業者的專案程式碼

2022-04-25

新聞 微軟, 財報, Azure

微軟雲端服務單季成長46%

在各別產品及服務營收的成長幅度上,Azure/其它雲端服務以46%成長率位居第一,Dynamics 365與LinkedIn各以35%、34%成長率拿下第二、第三

2022-04-27

新聞 Azure, 安全漏洞

微軟修補Azure PostgreSQL租戶隔離漏洞

微軟在今年1月接獲Wiz Research通報該漏洞後,已於本周更新Flexible Servers完成修補,Azure用戶無需採取任何動作,但微軟仍建議用戶在設定Flexible Server執行個體時,啟用VPN等安全連線

2022-04-29

新聞 資安日報, 資料外洩, 勒索軟體, 漏洞揭露, 關鍵基礎設施, 烏克蘭戰爭, 俄烏戰爭, conti, DDoS, npm

【資安日報】2022年4月29日,駭客發動大規模的加密流量DDoS攻擊、NPM弱點可讓駭客嫁禍給其他套件開發者

有一起大型的DDoS攻擊事件很可能與殭屍網路Emotet有關;再者,研究人員發現NPM市集的漏洞也相當值得留意

2022-04-29

新聞 Emotet, 巨集, VBA, XL4, XLM, 封鎖

微軟關閉VBA使Emotet改用新手法感染用戶

微軟於今年1月關閉XL4/XLM巨集,以及在2月預設關閉Office應用程式的VBA巨集,迫使Emotet駭客轉向不使用巨集的惡意檔案散布手法

2022-05-03

新聞 蘋果, Rivos, 商業機密, M1, A15, 晶片

蘋果控告晶片新創Rivos藉由挖角工程師危害商業機密

蘋果指控Rivos大量挖角蘋果的工程師,以竊取蘋果的商業機密,包括新的M1晶片及A15手機晶片

2022-05-03

新聞 中國, HP, Dell, 禁令, PC

傳中國政府部門、國企禁用外國電腦產品

中國中央政府第一級單位將汰換5千萬臺外國品牌電腦改用中國廠牌電腦,HP、Dell將是這波禁令首當其衝的受害者

2022-05-09

新聞 Appier, Pseudo Label, AutoML

Appier首度實現單季營業獲利,將推出拖拉式自訂報表工具及Pseudo Label ML等新功能

本季新增功能,包括可以由行銷人員自行drag and drop資料生成報表的工具、增加客服機器人支援的平臺以及分析消費者行為的Pseudo label ML技術。

2022-05-09

新聞 NIS 2 Directive, 歐盟

歐洲議會與歐盟會員國就第二版資安指令NIS 2 Directive達成共識

《網路暨資訊系統安全》修訂指令(NIS 2 Directive)將提高網路安全風險管理措施與報告義務的標準

2022-05-16

新聞 Microsoft Edge, Secure Network, CloudFlare, VPN

內建VPN的微軟Edge瀏覽器正式釋出測試版

微軟將包含Secure Network功能的Edge版本,釋出給測試人員

2022-05-17