| 後門程式 | OneDrive | Microsoft Graph | Google Drive | Grager | UNC5330 | Tonerjam | GoGra | Harvester | OneDriveTools | ORB
研究人員揭露合法雲端服務被用於散布後門程式的手法日益複雜,臺灣也有組織遇害
在本週的黑帽大會上,賽門鐵克揭露駭客利用合法雲端服務(如OneDrive)、郵件伺服器服務等散布後門程式的攻擊行動,並指出手法日趨複雜。值得留意的是,也有臺灣企業組織遭遇相關攻擊而受害
2024-08-09
| 思科 | CVE-2024-20450 | CVE-2024-20452 | CVE-2024-20454 | IP電話機
思科二款已EoL的IP電話機有重大安全漏洞,可引發遠端任意指令執行
思科公布影響旗下二款舊IP電話產品的5項安全漏洞,其中包含可執行任意指令的重大漏洞,同時說明因受影響產品已經來到生命周期終點,因此不會提供修補程式
2024-08-09
| Palantir | Azure Government | 政府雲 | 微軟
大數據分析業者Palantir將在Azure Government環境中,部署資料整合與分析服務、情報及防禦工具、跨環境CI/CD平臺與AI平臺產品
2024-08-09
| 英國競爭與市場管理局 | CMA | Amazon | Anthropic
擔心科技巨頭可能影響AI產業市場競爭,英國競爭法主管機關相繼對Microsoft、Alphabet以及Amazon透過投資、合作等方式拉攏AI新創的行為進行調查
2024-08-09
| 漏洞攻擊 | Progress | WhatsUp Gold
6月WhatsUp Gold修補漏洞,8月初駭客攻擊行動開始現蹤
本月初Shadowserver基金會發現,Progress在6月修補的RCE漏洞CVE-2024-4885,已被實際用於攻擊行動,呼籲IT人員要儘速修補
2024-08-09
| JavaScript | Bun | node.js
JavaScript執行環境Bun效能大幅提升,網頁應用框架express.js請求吞吐量增50%
Bun 1.1.22更新重點提升效能表現,Express.js執行速度為Node.js的3倍,ES模組載入速度4倍速改進,新版Bun的記憶體使用量減少,還增強了在Node.js的相容性
2024-08-09
玉山金控揭露兩項金融科技進展,要用微前端、微服務打造新一代行網銀
玉山金控今日舉辦法說會前記者會,提到翻新行網銀和生成式AI發展進度。前者是要用微前端、微服務打造新一代行網銀,後者是要持續以生成式AI提高數位金融作業時間,並推出更多輔助員工作業的應用。
2024-08-08
| 資安日報
【資安日報】8月8日,黑帽大會首度增設AI議程,趨勢科技展示深偽偵測技術
上週末國際資安大型會議Black Hat USA 2024正式展開,本次納入聚焦人工智慧資安的全天活動場次AI Summit,我國資安業者趨勢科技到場展示偵測深偽(Deepfake)的商用解決方案
2024-08-08











