IOActive揭JavaScript、PHP等五大程式語言暗藏缺陷,恐使程式曝露安全風險

IOActive在倫敦的黑帽駭客活動上展示模糊測試工具XDiFF,在JavaScript、Perl、PHP等五大程式語言中找到缺陷,例如在Python中找到可被用來執行OS命令的方法與環境變數,NodeJS輸出錯誤訊息時可能外洩資料等等。

2017-12-12

蘋果買下音樂辨識服務Shazam,準備強化Apple Music

Shazam可讓用戶上傳一段音樂,比對資料庫以辨識出音樂曲名,全球下載人次高達10億,外界分析蘋果買下Shazam可為Apple Music帶入更多的點擊流量,並和iOS進一步整合以改善用戶體驗。

2017-12-12

駭客入侵美俄18家銀行轉帳網路,盜領ATM得手近千萬美元

Group-IB的研究人員指出代號Money Taker的駭客團體在過去一年入侵至少18家美國、俄國銀行的轉帳網路,再派車手赴ATM盜領現鈔,得手近千萬美元。

2017-12-12

Nvidia發表Volta架構GPU Titan V,讓PC也有110TFlops運算能力,化身AI超級電腦

Nvidia日前在NIPS大會揭露新一代GPU Titan V,Titan V採用Volta GPU架構,具備640顆Tensor Core,提供110TFlops的效能,讓PC也能搖身一變為AI超級電腦。

2017-12-11

國泰世華與統一超商聯手,讓信用卡、Apple Pay等三大行動支付嗶進小7

年底前北北基地區1700家7-ELEVEN門市將開放國泰世華銀行信用卡,以及Apple Pay、Android Pay、Samsung Pay綁定國泰世華卡感應付款,明年1月底前擴大至5200家門市。

2017-12-11

一封惡意郵件就能偷拍你的照片,蔡英文在資安週親身感受駭客威力

為期五天的府會資安週展示各部會過去一年來,落實「資安即國安」的政策成果,但在現場展示的綿羊牆展示區中,卻有相關工作人員因為連上不安全的無線網路,個人使用的帳號密碼以部分馬賽克的方式,顯示在現場綿羊牆螢幕上

2017-12-11

逾400款HP筆電含有鍵盤側錄臭蟲,HP緊急修補

研究人員在HP筆電所使用的SynTP.sys鍵盤驅動程式中發現側錄程式,向HP反映後,HP坦承該工具的存在,但是用來追蹤臭蟲,並已釋出更新移除鍵盤側錄工具。

2017-12-11

第一份GNU GPLv3草案是由Richard Stallman在在美國麻州劍橋的麻省理工學院發起的。

紅帽、Google、IBM及臉書帶頭承諾使用更寬容的開放原始碼授權許可GPL v3

Red Hat執行副總裁暨總法律顧問Michael Cunningham表示,擴展後的GPL v3將更公平也更具預測性。他提到,法律手段是取得授權許可很糟的手段,而且不利開源軟體發展。

2017-12-11

程式設計師飯碗不保!? 預測:2040年可能被AI取代

美國橡樹嶺國家實驗室指出在2040年即使人們還需要寫程式,那也是會花多數時間依靠自動完成或是功能推薦,機器產生的程式碼品質將會比人類軟體工程師編寫的還要好。

2017-12-11

Amazon推出AWS SSO,一腳踩進單一簽入市場!

AWS SSO單一簽入服務可讓企業集中管理AWS帳號與企業應用的單一簽入存取,可讓企業針對不同的任務工作配置授權,並可整合微軟的Active Directory,讓企業可以AD憑證登入入口網站。

2017-12-11