【資安周報第70期】OWASP釋出新十大資安風險,API風險是新威脅

OWASP日前釋出2017年前十大資安風險候選版,預計今年七、八月釋出正式版,從資安專家的經驗中也發現,許多網站遭到入侵,也有不少駭客是利用沒有完整資安保護措施的API伺服器的漏洞入侵

 

2017-05-04

IBM警告部份Storwize隨附的USB快閃碟可能藏有惡意程式

IBM警告隨Storwize V3500、V3700及V5000 Gen 1出貨的USB快閃碟中的初始化工具可能潛藏有惡意程式,由於這批產品也會掛上聯想品牌銷售,聯想也同步發出警告。

2017-05-03

微軟資料科學家認證課程終於登臺,250小時線上影片全面中文化

由於臺灣資料科學家的人才短缺,資策會將微軟的資料科學家課程導入臺灣,在開源平臺OPEN edX上建立線上中文的影片課程,內容聚焦於雲端運算、大數據和人工智慧,並結合微軟專業認證的線上課程,來培養資料科學家的人才

2017-05-03

紅帽聯手Amazon壯大容器平臺OpenShift,能直接部署AWS服務

紅帽和AWS進一步擴展策略聯盟,整合容器平臺OpenShift和AWS雲端服務,讓使用者能直接在OpenShift平臺上部署與存取AWS雲端服務,提供用戶建立和擴展以容器為基礎的企業應用程式,而這項整合服務預計在秋天正式上市。

2017-05-03

研究:逾8成組織今年第一季曾遭受過DDoS攻擊

Neustar的第一季全球DDoS攻擊報告指出受訪的1010個組織,84%表示曾受到DDoS攻擊,在這些攻擊中,45%的攻擊流量超過10Gbps,1成5超過50Gbps,比例為去年的兩倍。

2017-05-03

Shodan推出C&C伺服器搜尋功能Malware Hunter

Malware Hunter可偵測網路裝置的傳輸埠及正在監聽傳輸埠的裝置,藉此找出裝有遠端存取木馬RAT控制軟體的C&C惡意伺服器,以制止惡意活動擴散。

2017-05-03

Docker執行長交棒,前Concur執行長Steve Singh接手

Docker在今年3月滿4歲後,現任執行長Ben Golub交棒,改任Docker董事,空出的執行長將由Concur Technologies前執行長Steve Singh接任。

2017-05-03

調查:高達98%用戶滿意AirPods,滿意度凌駕iPhone、iPad等產品

蘋果去年發表iPhone 7時一同亮相的無線耳機AirPods,儘管剛發表時各界的褒貶不一,但一份調查顯示高達98%的用戶對AirPods感到滿意,甚至超過過去iPhone、iPad上市時的滿意度。

2017-05-03

支援Windows 10 S的完整Office App預覽版將於6月推出

微軟將在6月釋出可供Microsoft Store for Education下載的Office apps預覽版本,包含Word、Excel及PowerPoint,讓師生可在Windows 10 S裝置上執行各種Office生產力應用。

2017-05-03

臉書Messenger即時遊戲全球上線,可和好友線上對戰

去年臉書發表了即時遊戲功能,讓Facebook Messenger用戶可以線上對戰,但當時僅在30個地區推出17款遊戲,未來幾周即時遊戲將開放全球用戶使用,遊戲數量並擴大至50款。

2017-05-03