新聞 ARM, GPU, 漏洞, Android, CVE-2023-4211

Arm修補正遭到攻擊的Mali GPU驅動程式漏洞

Arm在10月2日公布並修補影響GPU驅動程式的三項漏洞,其中的CVE-2023-4211正遭到濫用,Google也將透過10月安全更新,對受影響的Android手機提供修補

2023-10-03

新聞 英特爾, 歐盟, x86處理器, 壟斷

英特爾x86處理器反托拉斯陳年舊案,再遭歐盟罰款3.8億歐元

14年前歐盟主管機關指控英特爾干預處理器市場競爭並祭出10億歐元罰款,但英特爾透過法律攻防成功讓法院為其擋下罰款,不過歐盟未放棄此案捲土重來,對英特爾重新開罰3.76億歐元

2023-10-04

新聞 資安日報

【資安日報】10月5日,亞太地區安卓手機遭中國駭客APT41鎖定,進行精確的定位追蹤、盜取網路電話通話內容及行動支付資料

資安業者ThreatFabric針對中國駭客APT41鎖定行動裝置發起的網路攻擊行動進行調查,並指出另一起3年前針對香港iPhone用戶的惡意軟體LightSpy攻擊行動,也是該組織所為

2023-10-05

新聞 BlackTech, 韌體安全

中國駭客BlackTech竄改思科路由器韌體,入侵美國、日本跨國企業的網路環境

針對韌體下手的攻擊行動再度引起關注,美國近期指控中國駭客的攻擊行動,當中攻擊者竄改特定廠牌路由器韌體,以便在目標組織持續立足

2023-10-07

新聞 AI晶片, OpenAI

傳OpenAI也正思考開發自有AI晶片

有報導指出為了解決買不到足夠Nvidia GPU的問題,OpenAI有意自行打造AI晶片,包括透過收購達成目的

2023-10-10

新聞 AI耗電量, 電力, 用電量, AI推論, 能源, google, AI搜尋, Nvidia, AI伺服器, ChatGPT

科學家預估AI到2027年的用電量堪比荷蘭

數位經濟平臺Digiconomist、比特幣耗電量指數的創辦人Alex De Vries預估到了2027年,AI的用電量可能等同於荷蘭一年的電力使用

2023-10-12

新聞 LinkedIn, 裁員

LinkedIn裁撤近700名員工,R&D占8成

根據CNBC報導引用的微軟內部備忘錄,LinkedIn這波資遣對象絕大多數都是研發部門的員工,目的之一是為了改善敏捷性與問責制

2023-10-17

新聞 WhatsApp, Amazon, Passkey

Amazon與WhatsApp也開始支援Passkey

Amazon於電子商務網站的登入服務中添增了Passkey,WhatsApp宣布支援Passkey,目前開放Android用戶以人臉、指紋或PIN碼登入服務

2023-10-18

新聞 友訊, 資料外洩

友訊1.2GB產品原始碼、客戶、員工資料在駭客論壇上兜售

友訊坦承因網釣攻擊導致資料外洩,但否認駭客說法以及攻擊時間點,表示外洩的資料屬於過時零碎資訊,不至於對現有客戶造成影響

2023-10-18

新聞 惡意廣告, Google搜尋, KeePass, FakeBat, 惡意程式

駭客刊登假冒為KeePass的Google搜尋廣告

惡意廣告透過Google等搜尋服務遞送的手法更精細了,根據資安業者Malwarebytes調查,冒牌KeePass廣告的駭客利用Punycode,建立跟KeePass官網幾乎一致的網名,令人難辨真偽

2023-10-20

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊 零時差漏洞, 後門程式

【資安週報】2023年10月16日到10月20日

在這一週有多個利用消息值得關切,包括思科網路設備作業系統、Milesight工控網路設備的漏洞,以及WinRAR、CI/CD軟體平臺TeamCity的已知漏洞遭國家級駭客持續鎖定;在威脅焦點方面,以2個新攻擊手法,以及4個鎖定不同產業而來的網路攻擊行動的揭露最受關注

2023-10-23

新聞 Security Copilot, 微軟, Microsoft 365, 生成式AI

微軟開放Security Copilot早鳥方案給Microsoft 365用戶

以GPT-4模型與微軟網路安全情報資料庫開發而成的Security Copilot,將整合至Microsoft 365 Defender,讓M365用戶可以自然語言形式,要求Security Copilot提供威脅情報、撰寫查詢指令或提供安全事故處理建議

2023-10-24

新聞 資安日報

【資安日報】10月26日,研究人員揭露熱門網站服務的OAuth漏洞,攻擊者可架設另一個網頁服務來挾持用戶的登入資料

資安業者Salt Security於今年上半,發現Grammarly、Vidio、Bukalapak介接的OAuth身分驗證服務存在漏洞,攻擊者有機會利用使用者在其他服務的Token,破壞這些服務的帳號

2023-10-26

新聞 Amazon, 財報

Amazon公布第三季財報,廣告營收成長26%

上一季Amazon的廣告營收成長幅度居其他業務之冠,表現優於AWS、Amazon Prime等訂閱服務

2023-10-27

新聞 資安日報

【資安日報】10月30日,有人在2016年就利用永恆之藍漏洞,打造惡意軟體StripedFly,迄今仍有數萬臺電腦遭到感染

在2017年造成勒索軟體WannaCry大規模感染的永恆之藍漏洞,曾引發軒然大波,後續造成許多問題,也使得重視網路威脅情報武器化的議題,最近研究人員發現,有另一款利用該漏洞的惡意程式早在2016年就開始攻擊行動,直到最近才被發現

2023-10-30

新聞 WeWork

傳聞WeWork最快會在下周申請破產保護

專門提供動態辦公空間服務的WeWork財務呈現長期虧損狀態,華爾街日報更宣稱該公司即將申請破產保護

2023-11-01

新聞 國際反勒索軟體高峰會, CRI, 美國司法部, 勒索軟體

50個國家與組織聲明不支付勒索軟體贖金

在近期於美國舉行的國際反勒索軟體高峰會(CRI)上,美國、澳洲、巴西、國際刑警組織等50個CRI成員除了聯合擬定對抗勒索軟體攻擊的策略,也闡明不會支付贖金給駭客的立場

2023-11-02

新聞 微軟, VS Code, Python

VS Code Python擴充套件棄用內建程式碼檢查和格式化功能

VS Code的Python擴充套件2023年11月版本,改進Shift+Enter快捷鍵發送程式碼至REPL的行為,並棄用內建檢查和格式化功能,官方建議開發者轉用專門的檢查和格式化擴充套件

2023-11-06