| Log4j漏洞 | Log4j 2.17.1 | CVE-2021-44832
一項新遠端程式碼執行漏洞影響Log4j版本2.0-beta7到最新的2.17.0,僅更新版2.3.2及2.12.4倖免於難,Apache軟體基金會已分別針對Java 8、7及6,釋出最新修補版本2.17.1、2.12.4及2.3.2
2021-12-29
| 數位發展部 | 資通安全署 | 數位產業署 | 國家資通安全研究院
數位發展部組織法三讀過關,外界期待2022年520前能掛牌,新成立「資通安全署」與「數位產業署」
因應行政院組改規定,數發部三讀通過後,現有的科技部將調整為國家科學及技術委員會;現有行政院資安處將升格為三級機關「資通安全署」,同時新成立一個「數位產業署」,負責數位經濟產業政策規畫與執行
2021-12-28
| Shutterfly | 勒索軟體 | conti
Bleeping Computer報導宣稱Conti駭客盜走Shutterfly的客戶信用卡及公司機密資料,Shutterfly目前僅證實遭到攻擊並導致部分網路停機
2021-12-28
開源繪圖引擎Ogre 2.3.0更新陰影實作、穩定支援跨平臺3D繪圖API Vulkan
Ogre 2.3.0更新陰影實作方法,換成較新的Normal Offset Bias技術,可提供更好的陰影品質
2021-12-28
| 資安日報 | 勒索軟體 | Log4Shell | 金融木馬
【資安日報】2021年12月27日,IT業者公布Log4Shell漏洞影響情形,疑似由Babuk修改而成的勒索軟體Rook已有受害者
HPE、IBM、Nvidia、VMware等IT業者,近日對於旗下產品受到Log4Shell影響情況做出說明;新興勒索軟體Rook的攻擊行動亦引起資安人員關注
2021-12-27
| 數位新冠病毒健康證明 | 衛福部 | 新冠病毒 | 疫苗護照
民眾明天早上開始,可進入衛福部官網,申請數位新冠病毒健康證明,將證明下載至手機或平板電腦,或是列印出紙本的證明文件,供進入歐盟國家時掃描驗證。
2021-12-27
GitLab 14.6強化分散式部署功能,並在SAST支援.NET 6
GitLab強化支援分散全球的開發團隊,系統現在會自動使用距離用戶最近的地理輔助站點,並且代理寫入請求到主要站點
2021-12-27
Ruby 3.1.0加入程序內JIT編譯器YJIT,有效加速Rails應用程式效能
程序內JIT編譯器YJIT由來自Shopify的成員所貢獻,改進預熱時間和效能,能夠在幾乎完全相容現有Ruby程式碼的情況,大幅加速工作負載
2021-12-27











