新聞 軟體供應鏈攻擊, XZ Utils, SSH, SSHD, CVE-2024-3094, Debian, Linux, 開源軟體安全, XZ/liblzma
震撼整個IT界的XZ程式庫遭植入後門事件,之所以浮上檯面純屬意外!快速了解這項危機的三大關鍵
關於日前XZ Utils程式庫被植入隱密後門的事件,儘管整起事件的調查還沒結束,但已有相當多個重要議題被探討,因此我們也特別聯繫了Linux軟體開發與資安方面的專家來解讀,幫助大家掌握3大重要關鍵,尤其是開發人員是如何幸運發現後門的過程,還有攻擊者竟是長期潛伏以取得信任,且引入後門的手法也非常隱密
2024-04-04
新聞 OpenAI, ChatGPT, 資料分析, Google Drive, 微軟, OneDrive, 圖表
ChatGPT付費版用戶將可從Google Drive、微軟OneDrive上傳檔案、建立圖表
OpenAI透過新一代多模態模型GPT-4o,來強化付費版ChatGPT的資料分析功能
2024-05-20
新聞 OpenAI, 隱私, 個資, Scarlett Johansson, ChatGPT, GPT-4o
美國女演員Scarlett Johansson抗議OpenAI未經許可使用她的聲音
根據Scarlett Johansson的公開聲明,她曾拒絕OpenAI執行長Sam Altman替ChatGPT 4.0配音的邀請,但新版ChatGPT語音模式使用的Sky版本人聲跟Johansson極為相似,Scarlett Johansson也為此採取法律行動,迫使OpenAI暫停使用遭到質疑的Sky聲音
2024-05-21
新聞 iThome臺灣雲端大會, 國泰, SBOM, 軟體供應鏈安全
國泰金控結合SBOM軟體物料清單加強軟體供應鏈安全,優先從中臺微服務供應鏈導入
國泰金控開始在國泰中臺微服務應用中運用SBOM表追蹤和記錄軟體元件的組成,以及時發現和修補漏洞,並在攻擊事件後進行還原,從而提升軟體供應鏈的安全。
2024-07-23
今年下半臺灣政界與體壇有不少重要事件,令人想到職業道德與操守的重要性。這些事件對於身處其他專業領域的我們,也帶來許多啟發。例如,關於為人處世方面,我們需更清楚認識受到信任(Trusted),以及保持正直(Integrity)的價值與重要性
2024-10-04
新聞 零信任, Zero Trust, John Kindervag
零信任架構的提出者、Illumio傳道士John Kindervag表示,零信任的實施可以分成五個步驟,這些步驟目的在於在簡化安全流程,確保系統的每個保護面得到充分保護
2024-10-09
若以圖書館作為比喻,Internet可以說是個全球性的圖書館,全世界的人都能夠在這裡找到他所想要看的書,而Intranet便是某個私人或組織的圖書館,只有內部的人看得到。至於Extranet呢?Extranet則是只有擁有閱讀證的人才能進入的圖書館。換言之,所謂的Extranet就是介於Internet和Intranet之間的產物,不僅公司內部的人可以瀏覽上面的訊息,顧客們也能夠一起分享。
1997-02-12
新聞 CloudFlare, 1.1.1.1 for Families, DNS服務, 1.1.1.1
Cloudflare在推出免費公共DNS服務1.1.1.1後,現在進一步提供免費的1.1.1.1 for Families家長控制服務,可透過DNS的設定,來過濾惡意程式或成人內容
2020-04-03
【獨家】Garmin疑遭勒索軟體攻擊,產線預計將停擺兩天,手機App更新無法同步
Garmin傳出產線停工2天的同時,官網也同步對外公告表示,該公司包括客服系統、地圖軟體更新以及應用程式更新等系統,都因為系統維護中而暫停提供相關服務;使用者發現,穿戴式裝置中部分生理資訊歷史資料消失,擔心機敏資料是否會遭駭客外洩
2020-07-23
大翻新!英特爾新世代Xeon Scalable處理器架構登場
近10年以來最大一次的Xeon核心架構大翻新!英特爾推出採用Skylake-SP微架構打造的新一代Intel Xeon Scalable伺服器處理器,可以提供最高28核心,更內建高達28MB的L2快取,處理效能較上一代提升達65%
2017-07-15














