| Rowhammer | DRAM記憶體 | 安全漏洞 | google | Half-Double
Google揭露新型態的Rowhammer記憶體漏洞技術:Half-Double可影響更遠的位元
過去大家對Rowhammer漏洞認知是,透過重覆造訪記憶體的某一列時,就能讓它的隔壁列(兩列)造成位元翻轉現象,但Google發現這項攻擊的影響範圍其實更大
2021-05-31
| 2021臺灣資安大會 | SELinux | Linux
【臺灣資安大會直擊】針對Linux的存取控制機制,工研院試圖打造通用SELinux政策
在Linux作業系統中,SELinux是功能強大且複雜的存取控制機制,工業技術研究院資通所在臺灣資安大會上,介紹他們從資安防護的角度出發,打造能適用於多數Linux版本的SELinux政策樣板
2021-05-31
WhatsApp政策轉彎,不接受新條款的用戶功能也不會被限制
可能是德國政府施壓臉書的策略奏效,WhatsApp針對不願接受新版使用條款的用戶,一改先前態度,取消逐步封鎖功能的手段
2021-05-30
| IT週報 | AI | 企業AI | 底層架構 | 人才 | google | Transformer | NLP | OpenAI
AI趨勢周報第169期:KPMG全美950家企業AI大調查:人才是挑戰、多數還沒建好AI底層架構
KPMG對全美950家、年收達10億美元的企業進行AI調查,發現AI挑戰仍是人才技能,但大多數CXO比經理等級主管還要樂觀,認為員工具備足夠AI技能,另一個挑戰是選對工具、建立底層架構;Google屢屢突破NLP天花板,發表比BERT強1,000倍的模型;OpenAI推出AI新創基金專案。
2021-05-29
| Nobelium | SolarWinds | 供應鏈攻擊 | 俄羅斯駭客集團
主導SolarWinds攻擊的俄羅斯駭客集團Nobelium透過郵件行銷平臺Constant Contact,發送惡意郵件予全球150個組織
Nobelium駭入人道救援組織美國國際開發署(USAID)持有的ashainfo@usaid.gov和mhillary@usaid.gov帳號,對政府組織、NGO、智庫組織、軍方攻擊標的發動網釣攻擊
2021-05-29
| Kotlin | 編譯器 | WebAssembly
官方認為WebAssembly將會成為建置網頁應用程式的新標準,因此建立專門的團隊積極進行WebAssembly的支援工作
2021-05-29
Docker要透過驗證發布者,來確保用戶所使用的容器映像檔都來自可信任的官方,提高軟體供應鏈的整體安全性
2021-05-29











