新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2023年1月9日,程式碼編輯器VS Code外掛程式市集恐遭駭客濫用、惡意PyPI套件透過Cloudflare隧道服務繞過防火牆

研究人員發現程式碼編輯器Visual Studio Code的外掛程式市集裡,已出現惡意外掛;透過PyPI套件散布的惡意軟體出現新的迴避偵測手法,駭客濫用Cloudflare Tunnel服務,目的是繞過防火牆等資安防護措施

2023-01-09

新聞 Meta, 廣告, 公平, 歧視

Meta開發新技術VRS解決住宅廣告歧視問題

Meta兌現與美國住宅暨都市發展部,在廣告住宅歧視訴訟所達成和解的條件之一,開發了Variance Reduction System(VRS)系統,以隱私和機器學習技術確保廣告受眾符合法律要求

2023-01-10

新聞 Apple, 高通, 博通

Apple積極發展自家設計晶片替代博通、高通晶片

Apple想擺脫對博通(Broadcom)和高通(Qualcomm)晶片的依賴,開始著手設計自家Wi-Fi和藍牙晶片還有基頻晶片

2023-01-10

新聞 OpenAI, ChatGPT

OpenAI測試ChatGPT付費版本

OpenAI預告ChatGPT專業版的功能,包括沒有停止服務時間、快速回應,以及不限次數問答

2023-01-13

新聞 5G月報, 低軌衛星, 智慧醫療, 高通, 南韓

5G趨勢月報第38期:數位部擬在今年第一季完成2家業者低軌衛星頻率申請審查;5G讓淡水專科醫生可為尖石鄉民眾遙控超音波掃描

數位發展部去年底開放衛星頻率申請,目前已有2家業者提出申請,包括隴華電子及愛爾康資料處理,數位發展部擬在今年第一季完成審查;工研院與資策會、HTC等業者合作,展示5G遠距診療應用,讓淡水馬階醫院肝膽腸胃專科醫生,遠距為新竹尖石鄉民眾遙控超音波掃描,並且讓醫病視訊診療。

2023-01-13

新聞 空中巴士, 仿生學, 無人飛行

空中巴士運用蜻蜓仿生科技開發客機自動駕駛技術

空中巴士一項名為DragonFly的飛行技術開發計畫進入最後測試階段,DragonFly技術的目標是要在緊急情況接管客機,自動挑選最佳機場並降落

2023-01-13

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2023年1月13日,SAP修補旗下產品多項重大漏洞、逾百款西門子PLC設備韌體存在漏洞而可能曝險

本週SAP針對旗下產品發布一月份例行修補,其中的CVE-2023-0014可能影響該公司大部分用戶;研究人員揭露西門子PLC設備的韌體漏洞,並指出一旦駭客成功利用,就能讓設備啟動的相關安全機制失效

2023-01-13

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2023年1月18日,研究人員揭露濫用GitHub Codespaces的攻擊手法,微軟修補Azure服務4項SSRF漏洞

資安業者提出警告,GitHub於去年底正式上線的雲端IDE服務GitHub Codespaces,有可能被駭客用於散布惡意軟體;微軟在2022年10月至12日,針對Azure提供的服務修補了4項伺服器端請求偽造(SSRF)漏洞,有資安業者近日說明細節

2023-01-18

新聞 Rust, 型別, Trait

解決新功能開發與健全性問題修復困境,Rust決定成立型別系統團隊

Rust希望透過建立新的型別系統團隊,滿足因為語言發展所出現的型別需求,加速新功能開發,並且解決長期存在的健全性問題

2023-01-24

新聞 GitHub, App, Actions, CI/CD

GitHub開發者透過手機App就可操作CI/CD平臺Actions

開發者現在使用GitHub行動應用程式,就能檢查拉取請求的狀態,還可執行取消或重新觸發等操作

2023-01-25

新聞 推特, Elon Musk, API

推特關免費API引社群反彈,馬斯克考慮開放免費輕量唯寫API

推特取消免費API將使許多機器人消失,馬斯克承諾提供免費輕量唯寫API,繼續支援正常使用的機器人

2023-02-07

新聞 Microsoft Defender for Endpoint, Linux

微軟測試Defender for Endpoint隔離Linux裝置的功能

最新功能Defender for Endpoint Linux將讓管理員從M365 Defender入口網站或利用API手動隔離Linux裝置,以阻擋攻擊災情擴散

2023-02-07

新聞 Bing

ChatGPT加持的Bing再遭惡搞,出現抓狂、哀傷、胡言亂語等異常反應

當用戶刻意反問Bing的能力或要求Bing進行聊天式問答時,Bing提供的訊息就容易語意不清或答非所問

2023-02-15

新聞 部分負擔, 健保署, 門診, 檢驗檢查, 健保雲端查詢系統

健保署:藥品、急診部分負擔將先上路

健保署2月16日表示,部分負擔新制將由藥品、急診部分先上路,門診檢驗檢查因流程改變,仍在討論配套措施中。而實際上路時間,有待健保署進一步公告。部分負擔是落實分級醫療的要素,要緩解大醫院人滿為患的狀況、將人流分散至診所,因此,醫療資訊分享也是重要關鍵。

2023-02-16

新聞 微軟, Visual Studio, 虛幻引擎

Visual Studio 2022預設整合虛幻遊戲引擎,改進遊戲開發體驗

Visual Studio 2022 17.5將開始預設整合虛幻引擎,使遊戲開發人員不需要切換視窗,就可以直接瀏覽虛幻引擎專案的資產和類別

2023-02-18

新聞 資安週報, 資安一周, 資安周報, IT周報, 漏洞修補, 勒索軟體, 竊密軟體, 惡意軟體, 木馬程式, 資料庫配置不當, 資料外洩, 漏洞揭露, 資安事件

【資安週報】2023年2月20日到2月24日

這一周公布的已發現鎖定利用漏洞有3個,包括IBM與Mitel的漏洞;在資安威脅與事件方面,有資安業者警告多款WAF可能存在CRLF漏洞,研究人員揭露NPM帳號接管的新攻擊手法,以及微風百貨傳90萬用戶個資與內部資料被駭客取得,該業者已證實接到匿名網路勒索信並即時啟動損害機制

2023-02-28

新聞 資安日報

【資安日報】3月1日,駭客假借Amazon Prime會員名義發動網釣攻擊、應用程式框架ZK Framework漏洞被用於攻擊行動

有人假借Amazon Prime會員到期、信用卡扣款失敗的名義,一步步騙取目標的個資及信用卡資料;美國CISA針對應用程式框架ZK Framework的漏洞CVE-2022-36537提出警告,並指出已出現攻擊行動

2023-03-01

新聞 資安週報, 資安一周, 資安周報, IT周報, 漏洞修補, 勒索軟體, 竊密軟體, 惡意軟體, 木馬程式, 資料庫配置不當, 資料外洩, 漏洞揭露, 資安事件

【資安週報】2023年3月1日到3月3日

本周ZK Framework的CVE-2022-36537漏洞遭攻擊者鎖定利用情形最需要注意,在資安威脅焦點方面,有資安業者揭露年初中國駭客組織針對臺灣政府組織的攻擊行動是運用MQsTTang後門程式

2023-03-06