移至主內容
首頁
  • 新聞
  • 專題
  • 技術
  • AI
  • Cloud
    • 新聞
    • 臺灣雲端大會
  • 永續IT
  • 醫療IT
  • 資安
    • 新聞
    • 臺灣資安大會
  • 研討會
    • 研討會訊息
    • 議程/講師徵求
  • 社群
    • iT邦幫忙
  • IT EXPLAINED
  • 搜尋

AI | Python | SSTI | Hugging Face | 軟體供應鏈攻擊

用於人工智慧系統的Python開發套件存在重大漏洞,恐導致系統資料外流

研究人員針對Python套件llama_cpp_python漏洞「Llama Drama(CVE-2024-34359)」提出警告,並指出在AI技術與資料共享平臺Hugging Face上,就有超過6千個模型可能受到影響

2024-05-20

金管會 | 2024臺灣資安大會 | 金融資安行動方案2.0 | 零信任架構 | 金融資安聯防 | 金融資安行動方案

【臺灣資安大會直擊】加速落實金融資安行動方案2.0,金管會提供金融上手零信任架構的三步驟

在2024臺灣資安大會的金融資安論壇上,金管會表示零信任架構和資安聯防是2.0版的兩大重點,並提供金融機構導入零信任架構的三項步驟。

2024-05-20

漏洞揭露 | Android | Dirty Stream | FileProvider | Mi File Manager | WPS Office

Android裝置App的資料共享方式有資安破口,研究人員揭露能以此發動的攻擊手法Dirty Stream,影響範圍廣大

近期微軟針對安卓裝置公布名為Dirty Stream的攻擊手法,並指出光是他們在Google Play市集找到存在相關弱點而可被當作攻擊目標的應用程式,就已被下載超過40億次,而且,當中有4款是被下載超過5億次的熱門應用程式

2024-05-20

電子簽章法 | moda專欄 | 電子簽章 | 數位簽章 | 防詐 | 數位部

【moda專欄】電子簽章法新制與產業新興應用場景

從施行以來 20 年都還沒改版的《電子簽章法》,近期將會有哪些調整呢?本篇文章將簡述電子簽章的修法緣由,以及修法之後如何帶動產業發展,以及達到從源頭助防詐的效果

2024-05-20

Azure | 多因素驗證 | MFA | 微軟

Azure 7月將強制啟用多因素驗證

Azure用戶登入全面使用多因素驗證的政策,將從Azure portal開始,之後漸次推廣到CLI、PowerShell及Terraform

2024-05-20

國產網路防火牆

提供雙機一體的HA備援,鴻璟新款桌上型網路防火牆登場

鴻璟科技推出單臺即可支援雙機HA備援的桌上型防火牆設備,一臺機箱搭配2臺Ark-UTM 16節點

2024-05-20

零信任架構 | 信任推斷 | 2024臺灣資安大會

【臺灣資安大會直擊】響應政府推動零信任架構,多家廠商推出信任推斷技術

這幾年來,零信任成為當紅的資安概念,政府在2022年開始積極推動以三大核心要求組成的零信任架構,越來越多廠商提供身分鑑別、設備鑑別的解決方案,然而,供應信任推斷的資安產品與服務卻遲遲未出現,而在2024臺灣資安大會期間,我們看到終於具備這類功能的解決方案出現,曜祥網技、奧義智慧、中華電信這三家資安公司都能提供

2024-05-19

資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 臺灣資安大會 | 後量子資安產業聯盟

【資安週報】2024年5月13日到5月17日

這一星期的漏洞新聞,以微軟與Google的多個零時差漏洞修補最受重視,還有多家IT大廠每月例行安全更新修補需要盡速因應;在資安新聞焦點方面,本星期有一年一度資安產業盛事「2024 CYBERSEC臺灣資安大會」舉行;至於國際重大資安事件方面,以南韓法院與歐洲刑警組織遭駭事件最受國際關注

2024-05-19

資安事件公告 | 資安事件重大訊息 | 上市櫃公司資安事件公告 | 勒索軟體 | 逸昌

半導體業者逸昌遭駭客網路攻擊,部分資訊系統受影響,仍在復原中

繼京鼎精密遭駭客網路攻擊,今年國內又有半導體業者逸昌科技公布發生網路資安事件,在5月17日(週五)傍晚下班之際,該公司於公開資訊觀測站發布重大訊息,說明發現網路傳輸異常,部份伺服器遭受駭客攻擊

2024-05-18

資安日報

【資安日報】5月17日,研究人員公布GE超音波醫療設備一系列漏洞,並用來植入勒索軟體進行驗證

資安業者Nozomi Networks指出,他們在GE HealthCare旗下的Vivid Ultrasound系列超音波醫療設備發現11個漏洞,並指出一旦設備無人看管,攻擊者就有機會趁機植入惡意程式

2024-05-17

VMware | Zero Day Initiative | Pwn2Own Vancouver 2024

VMware修補單機PC虛擬化軟體的高風險漏洞

本週二VMware發布安裝於x86電腦的Workstation,以及Mac電腦的Fusion更新版本,當中修補4項漏洞,其中有3個是在今年3月舉行的漏洞挖掘競賽Pwn2Own Vancouver 2024揭露

2024-05-17

醫療 | 超音波 | GE Healthcare

研究人員揭露GE HealthCare超音波醫療設備漏洞,並指出能被用於部署惡意程式、搜刮病人檢查結果

資安業者Nozomi Networks指出,GE HealthCare Vivid Ultrasound系列超音波醫療設備存在11個漏洞,攻擊者有機會在接觸到設備的情況下,對其植入惡意程式

2024-05-17

臺灣資安大會 | 後量子資安產業聯盟 | PQC-CIA | 量子運算威脅 | 後量子密碼學 | 量子破密 | PQC | 網擎資訊 | 晶心科技

【臺灣資安大會直擊】為量子破密危機做準備,臺灣郵件系統服務大廠網擎資訊已開始部署PQC演算法

關於企業產品具備後量子密碼準備能力這件事,臺灣已有IT業者開始行動,在今年臺灣資安大會第三天的後量子安全國際研討會上,有臺灣軟硬體業者分享這方面的經驗與發展,例如,國內知名郵件業者網擎資訊已經為其產品部署後量子加密技術,在SoC設計、RISC-V領域知名的晶心科也說明RISC-V PQC工作小組正在行動

2024-05-17

工程會,政府採購 | 資訊服務採購作業指引 | 資訊服務採購經費估算編列手冊 | 預算手冊

工程會公布資服採購經費估算編列手冊,最快可用於今年七月開始針對明年預算的政府招標案

行政院公共工程委員會(簡稱工程會)協同數位發展部,在彙整產業的意見後,於5月初公布「資服採購經費估算編列手冊」(業界簡稱預算手冊),這是工程會繼去年九月發布「資服採購作業指引」後,又一個可以提供公務人員編列資服採購預算時的參考,也有助於資服產業有可以參考預算編列的重大改革里程碑

2024-05-17

資安產業動態 | 併購案

SIEM解決方案供應商LogRhythm、Exabeam宣布合併

本週三安全資訊與事件管理(SIEM)解決方案業者LogRhythm、Exabeam宣布,兩家公司將進行整併,預計將於今年第三季完成

2024-05-17

  • ‹ 上一頁
  • …
  • 198
  • 199
  • 200
  • 201
  • 202
  • 203
  • 204
  • 205
  • 206
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才