新聞 微軟, Patch Tuesday, CVE-2024-20700, Windows Hyper-V, CVE-2024-20674, Windows Kerberos

今年微軟首個Patch Tuesday修補49個安全漏洞

微軟1月例行更新修補二項重大等級安全漏洞,分別影響Windows Hyper-V以及Windows Kerberos

2024-01-11

新聞 Aqua, Hadoop, Flink

網上出現新一波針對Hadoop與Flink應用程式的攻擊活動

Aqua揭露網上出現針對Apache Hadoop與Flink應用程式的新攻擊行動,這兩個軟體的錯誤配置,可能被遠端攻擊者利用以執行任意程式碼

2024-01-12

新聞 Ivanti, CVE-2023-46805, CVE-2024-21887, 零時差漏洞

Ivanti的零時差漏洞遭到大規模利用

向Ivanti通報CVE-2023-46805與CVE-2024-21887零時差漏洞的資安業者Volexity指出,隨著1月10日Ivanti公告漏洞資訊之後便開始出現廣泛的攻擊行動,截至1月14日Volexity在全球1,700個受影響的Ivanti Connect Secure(ICS)VPN裝置中發現入侵跡象

2024-01-16

新聞 PyTorch, CI/CD, GitHub, 自託管執行器, 配置, CVE-2023-49291, Self-Hosted Runners

攻擊者從CI/CD下手,PyTorch專案存在軟體供應鏈攻擊風險

資安研究人員發現PyTorch供應鏈攻擊新手法,攻擊者利用CI/CD漏洞上傳惡意版本,並對相依項目植入後門,整個PyTorch生態系皆暴露在攻擊風險之中

2024-01-17

新聞 OpenAI, AI, 選舉

OpenAI強化平臺安全性,避免生成式AI工具被用於選舉操作

OpenAI強化2024選舉年安全舉措,迎接全球多國即將到來的大選,藉由提高透明度與資訊精確度等措施,強化平臺安全性,並且避免工具遭濫用

2024-01-17

新聞 IT周報, 第三方Cookie, 生成式AI, Email行銷, RMN, CTV廣告

Martech雙周報第47期:第三方Cookie退場還沒準備好?Google開放申請延長使用期限到年底

本期Martech雙周報摘要:Google開放網站申請延緩第三方Cookie停用到年底;Google和Yahoo 2月起實施新郵件過濾機制,大量郵件發送者要郵件不被阻擋須做哪些事?;微軟推出行銷用AI助手,可以根據自然語言提示或企畫書自動生成行銷分眾並規畫數位行銷步驟

2024-01-22

新聞 國泰金控, 碎片化保險, 創新型保險, 產品工廠, 保險中臺

國泰金控以保險雲中臺打造產品工廠,商品上線數位通路時程縮短至兩天內

近年來,保險業為了取得更多顧客數據,開始以異業合作積極發展生態系,保險商品的數位通路變得更加多元,如何讓商品快速與通路對接成為關鍵。國泰在去年的技術年會揭露自家研發的新一代保險雲中臺,以雲端、低代碼、組件化的設計實現商品快速上線數位通路,從原先兩周的工作時程,縮短至兩天內就能將商品對接數位通路。

2024-01-19

新聞 微軟, AI, 教育

微軟推進教育AI工具與政策,增強個人化學習與教學支援

微軟更新多項教育人工智慧工具與政策,包括Reading Coach個人化體驗,擴展Copilot與Loop使用群,同時也在Microsoft Learn上新增人工智慧學習路徑

2024-01-22

新聞 IT周報, Nvidia, ChatQA, 問答, 程式碼, Stability AI, AlphaGeometry, 幾何學, 微軟, 零售

AI趨勢周報第240期:Nvidia發表對話式問答模型ChatQA,表現媲美GPT-4

Nvidia發表對話式問答模型ChatQA,其中70B版本的平均分數比GPT-4好;可自動填補空缺程式碼的模型Stable Code 3B來了;Google DeepMind新AI媲美國際數學奧林匹克金牌解題能力;微軟推出一系列零售AI工具;JFrog整合Amazon SageMaker

2024-01-21

新聞 資安日報

【資安日報】1月23日,勒索軟體駭客組織LockBit聲稱入侵速食連鎖業者Subway

根據許多國外媒體報導,速食連鎖業者Subway遭駭,背後傳出是勒索軟體駭客組織LockBit所為,但事件發生的經過,尚待進一步調察

2024-01-23

新聞 歐盟, 數位市場法, Meta

Meta允許歐盟用戶鬆綁臉書/IG帳號、臉書與Messenger

Meta同意讓歐盟地區用戶取消綁定FB/IG以及FB/Messenger,並選擇訂閱無廣告的臉書服務,但功能上將相對有所限制

2024-01-24

新聞 IT周報, VMware, 勒索軟體, GenAI, 雲端資安

Cloud周報第192期:VMware宣布新訂閱制不再提供vSphere在內的59項產品,未來不再單獨銷售也結束提供原廠永久授權技術支援服務

VMware這次公布59項產品EOA(停止供應),涵蓋了永久授權、有效支援與訂閱服務(SnS)續訂以及SaaS服務等所有授權型式與各版本。換句話說,不僅產品不再單獨銷售,也不提供永久授權,甚至連永久授權的SnS服務也終止。企業未來無法再透過SnS續約獲得永久授權原廠技術支援。

2024-01-25

新聞

日本政府終於不再強制以磁碟片傳送文件

日本政府將修改公文傳送媒體規定,不再要求企業提供3.5吋磁碟片的儲存媒體格式

2024-01-30

新聞 Apple Vision Pro, 微軟, Microsoft 365

微軟Teams、Word、Excel、PowerPoint與Copilot程式,將登上Apple Vision Pro程式商店

微軟宣布M365 App支援蘋果空間運算設備,包括Microsoft Teams、Copilot、Word、Excel等程式將於2月2日Apple Vision Pro正式上市時,一併上架Vision Pro程式商店

2024-02-01

新聞 蘋果, 財報

蘋果季報出爐,營收微幅成長2%,承諾今年部署生成式AI

過去一季蘋果主要憑藉iPhone與服務類產品支撐營收,iPad、穿戴/家庭與配件裝置銷量皆下滑

2024-02-02

新聞 Jenkins, CVE-2024-23897

7.7萬臺Jenkins伺服器曝露於重大RCE漏洞風險

持續整合開發工具Jenkins的開發團隊近期修補重大漏洞CVE-2024-23897,但事隔數日,研究人員開始看到有人上傳概念性驗證程式碼(PoC),接著出現漏洞嘗試利用的攻擊行為

2024-02-02

新聞 GitHub, 賓士, Mercedes-Benz, 資料外洩

賓士員工GitHub的Token不慎公開,恐導致其原始碼外流

開發人員若是不慎將自己的Token曝露在網際網路上,有可能導致所屬企業也跟著受害,最近有資安業者發現汽車大廠賓士(Mercedes-Benz)資料外洩的情況,起因就是員工在程式碼儲存庫GitHub曝露這類資料

2024-02-02

新聞 Mozilla Monitor Plus

Mozilla推出可移除使用者外洩個資的Mozilla Monitor Plus訂閱服務

Mozilla Monitor Plus強調能定期掃描使用者個資是否出現在掮客網站,並協助使用者自資料掮客的網站上移除個資

2024-02-07