新聞 安全漏洞, 印表機, 驅動程式, CVE-2021-3438, HP, 全錄, 三星

存在16年的驅動程式漏洞可讓駭客執行惡意程式,影響HP、全錄等380款印表機

SentinelOne研究人員發現印表機驅動程式SSPORT.SYS存在權限升級漏洞,廣泛影響HP、全錄及三星製造的印表機產品

2021-07-21

新聞 Windows 11

英特爾文件顯示Windows 11可能10月推出

媒體發現英特爾本月稍早釋出的驅動程式公告,在對應的Windows版本中,Windows 11稱為October 2021 Update- version 21H2

2021-07-21

新聞 Google Messages, 蘋果 iMessage, Rich Communications Service, RCS, 通訊協定

Verizon將加入AT&T 與T-Mobile行列,於Android手機上預載Google打造的RCS傳訊程式

基於蘋果iMessage仍採用SMS協定,尚未升級至新一代通訊協定RCS,不少媒體認為Google此舉將對蘋果造成壓力

2021-07-21

新聞 雲端安全, Google IDS, 入侵偵測系統, Palo Alto Networks

Google Cloud推出雲端代管IDS服務

Google和Palo Alto Networks合作推出入侵偵測代管服務Google IDS,可偵測惡意程式、間諜軟體、外部C&C伺服器的連線攻擊,及其他網路層威脅

2021-07-21

新聞 Automattic, WordPress.com, Pocket Casts, 播客, 收購

WordPress東家買下播客程式業者Pocket Casts

擁有Tumblr和WordPress.com的Automattic收購知名播客App Pocket Casts,來強化Wordpress.com的線上內容平臺服務

2021-07-21

新聞 綠界科技, DDoS攻擊, 資安事件, 服務異常

第三方支付綠界科技傳遭DDoS攻擊,國內數家中小型電商交易付款受影響

國內第三方支付業者綠界科技在7月8日到7月10日遭DDoS攻擊,使得旗下金流服務、物流服務與發票服務都受到影響,期間導致國內多家中小型電商交易付款無法正常運作。對於後續因應現況,綠界科技尚無答覆。而其他金融科技業者與相關業者也要注意這樣的威脅。

2021-07-22

新聞 APT31, 中國駭客, 國家級駭客, 資安, 國家安全, 法國, 法國網路安全局, ANSSI

法國:中國駭客APT31攻擊多家組織

法國網路安全局ANSSI指控中國政府支持的APT31,利用家用路由器作為攻擊跳板,對當地組織發動潛伏偵察及勒索軟體攻擊

2021-07-22

新聞 google, 安全營運, Chronicle, Looker, Autonomic Security Operations, 資安

Google釋出安全營運解決方案助企業現代化內部安全營運

Autonomic Security Operations是一個規範性解決方案,結合產品、藍圖與合作廠商等元素,引導企業現代化安全營運

2021-07-22

新聞 Slack, Salesforce, 收購, 併購, Salesforce Customer 360, 雲端平臺, 遠距辦公, WFH, 混合辦公

Salesforce完成收購Slack,挑戰微軟、Google

Salesforce用戶能夠透過Slack的Workflow Builder工具,直接整合應用機器人Zapier、雲端語音合成Amazon Polly等第三方App

2021-07-22

新聞 LPE, SAM, Shadow Copy, Windows 10, Windows 11

Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻擊者濫用,獲得高系統權限

多個版本的Windows驚傳存在可提升本機權限(LPE)的漏洞CVE-2021-36934(亦稱HiveNightmare或SeriousSAM)而引起資安人員關注,微軟亦證實確有其事並提出緩解措施。此漏洞波及Windows 10 1809以後的版本,涵蓋執行於個人電腦的版本與伺服器版作業系統

2021-07-23

Windows 365, 雲端桌面, 編者的話

雲端桌面體驗需提升到更高層次

微軟宣布雲端個人電腦服務Windows 365將於8月正式登場。令人好奇的是,他們所謂的Cloud PC,從本質上來看,到底與現在系統軟體廠商與公有雲服務業者提供的桌面雲有何不同?

2021-07-23

新聞 CloudKnox, 微軟, 零信任, Zero Trust, 存取管理, Azure, 資安

強化零信任安全,微軟再收購CloudKnox

微軟表示,CloudKnox的收購能為Azure Active Directory用戶提供多雲及混合雲環境中的權限管理

2021-07-23

新聞 Firefox 90, FTP, 終止支援

Firefox 90正式終止支援FTP

Firefox 90移除FTP支援後,決定瀏覽器是否啟用FTP協定的browserSettings.ftpProtocolEnabled就會變成唯讀模式,API無法再處理這類呼叫

2021-07-23

新聞 中央流行疫情指揮中心, 疫調輔助平臺, 一起抗疫靠IT

【疫情日報】疫調輔助平臺上線!熱區地圖、疫調軌跡、實聯制查詢全包辦

中央流行疫情指揮中心宣布「疫調輔助平臺」上線,整合了熱區地圖、疫調軌跡、簡訊實聯制查詢三大功能,供各地方政府第一線有權限的疫調人員,進行精準疫調使用。

2021-07-24

新聞 Couchbase, NoSQL資料庫, 無關聯資料庫, 上市

NoSQL資料庫業者Couchbase登上那斯達克,首日股價大漲26%

基於現代化應用程式牽涉到眾多資料集,需要高度互動性,無關聯資料庫業者Couchbase將自己定位為大型企業應用的現代化資料庫

2021-07-26

新聞 蘋果, 零時差漏洞, 資安, 安全更新

蘋果修補iOS、MacOS已遭開採的漏洞

iOS 14.7.1、iPadOS 14.7.1以及macOS Big Sur 11.5.1修補已遭開採的零時差漏洞CVE-2021-30807

2021-07-27

新聞 外送平臺, 中國, 美團, 阿里巴巴

中國公布食物外送平臺新規,保障外送員最低薪資與工作權

消息一出,中國最大食物平臺美團,以及擁有餓了麼外送平臺的阿里巴巴,股價相偕下滑

2021-07-27

新聞 Google Cloud Enterprise API

API任意變動被批,Google提出方法維持API穩定性

Google公布Cloud Enterprise API方案,旨在確保Google Cloud、Google Workspace和Google Maps Platform的API長保穩定運作,以減少開發人員困擾

2021-07-27