| Edge | JIT | 即時編譯 | 瀏覽器效能 | V8 | 安全漏洞

微軟準備於桌面版Edge實驗「超強安全模式」,關閉JIT

關閉用來改善瀏覽器效能的JIT(即時編譯)功能,以減少JIT安全漏洞對瀏覽器造成的威脅

2021-08-06

| COVID-19 | 居家辦公 | 防疫 | Amazon

Amazon要美國員工2022年1月再回公司上班

路透社發現Amazon更新總部員工作業指引,要求美國地區員工明年1月之前都採行居家辦公

2021-08-06

| 蘋果 | Messages | iCloud | 兒童色情 | 電子前線基金會 | 隱私 | 後門

蘋果計畫偵測裝置用戶的訊息與iCloud上有關兒童色情的內容,遭EFF抨擊入侵民眾隱私

蘋果將透過偵測Messages與iCloud上的內容,來防止未成年使用者接觸兒童色情資訊,但電子前線基金會(EFF)警告這項做法將犧牲使用者的隱私,也讓蘋果裝置產生後門

2021-08-06

| Ad Observer | 臉書 | 網頁抓取 | web scraping | Mozilla | 隱私

臉書以網頁抓取罪名關閉NYU研究團隊帳號,Mozilla批評臉書的指控子虛無有

Mozilla出面為紐約大學Ad Observer研究團隊所打造的擴充程式消毒,並未如同臉書宣稱,會執行不顧用戶隱私的網頁抓取(web scraping)行為

2021-08-06

| 美國 | CISA | google | 微軟 | AWS | 網路安全聯合防禦計畫 | Joint Cyber Defense Collaborative | JCDC

美國政府借力Google、微軟、AWS、資安公司推動網路防禦計畫

因應國外發動的針對性攻擊日益嚴重,美國網路安全暨基礎架構安全管理署(CISA)宣布聯合民間科技公司,發展全國性聯合防禦計畫JCDC

2021-08-06

| 中央流行疫情指揮中心 | 疫情 | 二級警戒 | 一起抗疫靠IT

【疫情日報】8月10日至8月23日仍維持二級警戒,第二劑施打原則也出爐

中央流行疫情指揮中心宣布,未來兩周仍維持全國二級警戒。

2021-08-06

| Appier | 財報 | BotBonnie | Chatbot | AI新創 | 單月營業獲利 | 深度多模型學習 | No Code工具

Appier首次實現單月營業獲利,這一季AI平臺新支援深度多模型學習

AI SaaS新創Appier揭露在日本上市後的第二季財報,今年6月首次實現單月營業獲利,Q2營收更年增50%,創下28億日圓的季營收歷史新高。這一季新增兩項功能,分別是深度多模型學習技術(Deep Multi-model Learning)與No Code工具Creative Studio。未來兩季更要在既有產品線中結合Chatbot功能

2021-08-06

| 紐約大學 | Ad Observer | 網頁抓取 | web scraping

防堵網頁資料抓取,臉書關閉研究政治廣告的學術計畫帳號

臉書指控紐約大學一項名為Ad Observer研究專案,利用網頁抓取(web scraping)方式,非法蒐集該平臺上的用戶資料,決定關閉這項研究計畫及營運人員帳號

2021-08-06

| Kubernetes | K8s | 資安 | 容器安全 | 美國國安局 | NSA | 網路安全暨基礎架構安全署 | CISA

美國NSA與CISA發布《Kubernetes強化指南》

美國國安局(NSA)與網路安全暨基礎架構安全署(CISA)提供K8s配置安全指引

2021-08-05

| 黑帽大會 | Pwnie Awards | 戴夫寇爾 | DevCore | Orange Tsai | 蔡政達 | Exchange漏洞

再傳捷報!臺灣資安公司戴夫寇爾研究員二度獲得資安屆奧斯卡獎Pwnie Awards最佳伺服器漏洞獎

黑帽大會2021 Pwnie Awards「最佳伺服器端漏洞」總共有七個漏洞入圍,其中3個與郵件伺服器相關,另外2個則與印表機漏洞相關,最終由臺灣資安公司戴夫寇爾首席資安研究員Orange Tsai歷時半年研究的微軟Exchange郵件伺服器漏洞獲獎

2021-08-05

| BazaCall | BazarCall | conti | Ryuk | 就地取材 | Living off the Land | LOLbins

微軟揭露BazaCall網路釣魚攻擊細節,分析迴避偵測的多種手法

針對今年年初開始出現的BazaCall(亦稱BazarCall)的釣魚郵件攻擊行動,微軟揭露詳細的攻擊流程,並指出攻擊者可能會在受害電腦所處的網域,散布勒索軟體Conti或是Ryuk

2021-08-05

| VPN | 安全漏洞 | 思科

思科修補VPN設備漏洞

影響Small Business VPN產品Dual WAN Gigabit VPN Routers的安全漏洞CVE-2021-1609,可讓遠端攻擊者在裝置上,執行惡意程式碼或指令,或是使裝置多次reload而導致阻斷服務攻擊,漏洞風險評分高達9.8

2021-08-05