新聞 FTX, 加密貨幣交易平臺, 破產, Sam Bankman-Fried, SBF, 調查

FTX創辦人SBF遭巴哈馬警方逮捕

FTX共同創辦人Sam Bankman-Fried(SBF)因面臨美國刑事指控,正自巴哈馬引渡回美國,紐約南區檢察官準備公布對SBF的起訴書,媒體推測SBF將被指控電信詐欺、證券詐欺及洗錢等罪名

2022-12-13

新聞 google, 零信任, 網路安全, 零信任安全模型, 身分識別與存取管理, 安全軟體供應鏈

Google在臺公開零信任實踐原則,強調以身分取代網路作為存取控制的安全邊界

推動零信任轉型多年的Google,最近該公司難得在臺說明他們的零信任實踐原則,Google Cloud台灣技術副總經理林書平表示,他們的零信任是以身分作為存取控制的邊界,並聚焦在5大身分面向,包括:使用者、裝置、機器、服務、程式碼。此外,可信任軟體亦是根本,他並提及Google Cloud在安全軟體供應鏈的推動

2022-12-15

新聞 封面故事, AWS, 資料倉儲, 資料治理, re:Invent, 無伺服器, Serverless, Redshift, 機器學習, SageMaker

【AWS 2023雲端關鍵戰略1】擴大資料倉儲Redshift產品廣度,打造企業資料全能分析中心

看似今年Redshift服務沒有重大更新,其實推出了局部強化的新功能,從緊密資料整合、串流資料分析到強化安全存取,這些新功能都是為了補足資料倉儲產品完整性的一片片關鍵拼圖

2022-12-19

新聞 2FA, GitHub, 憑證安全

GitHub釋出免費憑證掃描工具、新增5類用戶強制啟用2FA

GitHub準備將名為secret scanning的免費掃描工具,開放給所有公開儲存庫用戶,幫助開發人員避免經由程式碼洩露登入憑證

2022-12-19

新聞 微軟, 計算化學, 量子

微軟運用量子技術促進計算化學發展,加速化學反應模擬30倍

微軟Azure量子團隊在雲端建構AutoRXN自動化工作流程,藉由量子運算技術大規模模擬化學反應,加速科學家對化學反應機制的理解

2022-12-20

新聞 MariaDB, 上市, 開源資料庫

MariaDB正式在紐約證交所上市

透過與特殊目的收購公司Angel Pond Holdings合併,MariaDB在紐約證交所掛牌上市

2022-12-21

新聞 OpenAI, 生成模型, Point-E

OpenAI釋出可用文字提示快速生成3D模型的AI

OpenAI最新的文字生成3D模型人工智慧模型Point-E,能夠使用單個GPU,在兩分鐘內以用戶文字提示生成3D模型,其貢獻在於生成速度比其他方法還快一到兩個量級

2022-12-21

新聞 Drupal, CMS, Acquia

Drupal 10更新前後端介面主題,採用新內容編輯器CKEditor 5

Drupal 10的前後端主題採用設計更為新穎的Olivero和Claro,著重簡潔與無障礙功能,而由於內容編輯器CKEditor 4的生命周期將結束,因此Drupal 10也更新採用CKEditor 5

2022-12-22

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 供應鏈攻擊, 勒索軟體, 竊密軟體

【資安日報】2022年12月21日,駭客利用新手法OWASSRF入侵Exchange、烏克蘭軍事情報系統遭駭客鎖定

駭客繞過微軟防堵ProxyNotShell漏洞的緩解措施,成功入侵Exchange伺服器,並當作存取受害組織的管道;部分烏克蘭軍人遭到駭客鎖定發動釣魚郵件攻擊,攻擊者的目標是軍事情報系統Delta

2022-12-21

新聞 馬斯克, 推特, CEO

馬斯克推文表示:若找到推特新任CEO,就會下臺

馬斯克(Elon Musk)自行發起的網路投票結果顯示,有過半數用戶要求他辭去推特執行長職務,他也發出推文,表示若找到合適接任人選便會交棒,只專注管理軟體和伺服器團隊

2022-12-22

新聞 身分驗證中心, 壽險公會, 保險業資訊科技共享平臺, 區塊鏈, FinTech, 保全理賠聯盟鏈

保險業身分驗證中心啟用,能一次完成多保險公司理賠申請

壽險公會領軍16家壽產險公司及24家醫院,宣布保險業身分驗證中心理賠應用試辦案啟動。此平臺可以作為保戶的身分驗證工具,自動在多家保險公司線上平臺註冊會員、申請理賠,也能因此省下耗時耗錢的紙本理賠申請作業。

2022-12-23

新聞 資安日報, 資料外洩, 漏洞揭露, 零時差漏洞, 新興資安威脅, 勒索軟體, 竊密軟體, 金融木馬, 偵測規避, OT安全, IoT安全, BCM

【資安日報】2022年12月23日,提升為RCE的CVE-2022-37958被研究人員視為另一EternalBlue;LastPass客戶資料庫備份遭存取

微軟將CVE-2022-37958漏洞調整為RCE漏洞,且CVSS評分提升至8.1分,有許多研究人員指出此漏洞影響SMB與RDP等多種協定,也有人甚至稱其嚴重性可比2017年的EternalBlue;密碼管理服務業者LastPass說明客戶資料庫遭駭客複製,但也強調存放的密碼都經過加密,只能透過客戶的主密碼才能解密

2022-12-23

新聞 蘋果, iOS 16.2

iOS 16.2出問題,蘋果暫時撤回

旨在更新Home App架構穩定性和效能的iOS 16.2,經用戶通報會引發多種問題後,蘋果已暫時移除這項非必要功能更新

2022-12-26

新聞 金融資安行動方案, 金管會, 零信任

金融資安行動方案發布2.0,新增14項措施,將鼓勵金融機構擁抱零信任

2.0版推動藍圖,除了在政策面和管理面新措施,如定期舉辦資安長聯繫會議,也因應金融業數位轉型需求來修訂相關自律規範,另外,為了深化資安強度,將鼓勵金融機構採用零信任架構,擴大推動資安監控機制,也要重視金融核心資料的保全。

2022-12-27

新聞 Alphv, 勒索軟體, BlackCat, 資料外洩

勒索軟體新招式:山寨不付贖金的受害企業網站以公布資料

針對拒付贖金的組織,勒索軟體組織ALPHV刻意在明網打造與受害組織官網相似的網站,並張貼其內部資料作為報復

2023-01-03

新聞 Snapdragon Satellite, 高通, Qualcomm, 衛星

高通新功能讓用戶可傳雙向衛星訊息

晶片大廠高通(Qualcomm)新一代行動數據機及晶片內建Snapdragon Satellite功能,讓用戶可傳雙向衛星訊息

2023-01-06

新聞 CVE-2015-2291, Intel, 驅動程式漏洞, Windows

駭客利用8年前的Intel驅動程式漏洞,在Windows電腦安裝惡意程式

研究人員發現名為Scattered Spider的駭客組織,持續利用2015年發現的Intel驅動程式漏洞,在Windows電腦部署惡意的核心驅動程式

2023-01-12

新聞 OpenAI, ChatGPT

OpenAI測試ChatGPT付費版本

OpenAI預告ChatGPT專業版的功能,包括沒有停止服務時間、快速回應,以及不限次數問答

2023-01-13