IOActive揭JavaScript、PHP等五大程式語言暗藏缺陷,恐使程式曝露安全風險
IOActive在倫敦的黑帽駭客活動上展示模糊測試工具XDiFF,在JavaScript、Perl、PHP等五大程式語言中找到缺陷,例如在Python中找到可被用來執行OS命令的方法與環境變數,NodeJS輸出錯誤訊息時可能外洩資料等等。
2017-12-12
蘋果買下音樂辨識服務Shazam,準備強化Apple Music
Shazam可讓用戶上傳一段音樂,比對資料庫以辨識出音樂曲名,全球下載人次高達10億,外界分析蘋果買下Shazam可為Apple Music帶入更多的點擊流量,並和iOS進一步整合以改善用戶體驗。
2017-12-12
Group-IB的研究人員指出代號Money Taker的駭客團體在過去一年入侵至少18家美國、俄國銀行的轉帳網路,再派車手赴ATM盜領現鈔,得手近千萬美元。
2017-12-12
Nvidia發表Volta架構GPU Titan V,讓PC也有110TFlops運算能力,化身AI超級電腦
Nvidia日前在NIPS大會揭露新一代GPU Titan V,Titan V採用Volta GPU架構,具備640顆Tensor Core,提供110TFlops的效能,讓PC也能搖身一變為AI超級電腦。
2017-12-11
國泰世華與統一超商聯手,讓信用卡、Apple Pay等三大行動支付嗶進小7
年底前北北基地區1700家7-ELEVEN門市將開放國泰世華銀行信用卡,以及Apple Pay、Android Pay、Samsung Pay綁定國泰世華卡感應付款,明年1月底前擴大至5200家門市。
2017-12-11
一封惡意郵件就能偷拍你的照片,蔡英文在資安週親身感受駭客威力
為期五天的府會資安週展示各部會過去一年來,落實「資安即國安」的政策成果,但在現場展示的綿羊牆展示區中,卻有相關工作人員因為連上不安全的無線網路,個人使用的帳號密碼以部分馬賽克的方式,顯示在現場綿羊牆螢幕上
2017-12-11
研究人員在HP筆電所使用的SynTP.sys鍵盤驅動程式中發現側錄程式,向HP反映後,HP坦承該工具的存在,但是用來追蹤臭蟲,並已釋出更新移除鍵盤側錄工具。
2017-12-11
紅帽、Google、IBM及臉書帶頭承諾使用更寬容的開放原始碼授權許可GPL v3
Red Hat執行副總裁暨總法律顧問Michael Cunningham表示,擴展後的GPL v3將更公平也更具預測性。他提到,法律手段是取得授權許可很糟的手段,而且不利開源軟體發展。
2017-12-11
美國橡樹嶺國家實驗室指出在2040年即使人們還需要寫程式,那也是會花多數時間依靠自動完成或是功能推薦,機器產生的程式碼品質將會比人類軟體工程師編寫的還要好。
2017-12-11
AWS SSO單一簽入服務可讓企業集中管理AWS帳號與企業應用的單一簽入存取,可讓企業針對不同的任務工作配置授權,並可整合微軟的Active Directory,讓企業可以AD憑證登入入口網站。
2017-12-11









