| LINE Pay | My Card | 會員卡整合 | 數位錢包 | 會員點數 | 點數互惠 | 忠誠度計畫

Line Pay數位錢包最後一哩,My Card新服務年底登場可整合各種實體會員卡

今年底,Line Pay即將上線會員卡整合新服務My Card,這是Line Pay打造數位錢包的最後一哩路,未來,用戶只要出示Line Pay付款頁面,讓商家掃描一次,即可同時完成交易、刷載具、折價券折扣、Line Points點數折抵,甚至是商家會員平臺點數的累積。此外,Line Pay也揭露對My Card的更多未來規畫。

 

2020-12-18

| SolarWinds | APT29 | 供應鏈攻擊 | 美國政府 | 供應鏈攻擊.美國政府

資安廠商分析SolarWinds供應鏈攻擊後門程式,研判駭客自去年底開始攻擊

IT網管平臺業者SolarWinds的供應鏈攻擊事件,不僅Orion平臺的用戶擔心可能成為受害者,對於攻擊事件的來龍去脈,也引起資安專家的關注,紛紛提出他們發現的跡證。其中,有一家威脅情資公司ReversingLab,針對先前FireEye揭露的SunBurst後門程式進行分析,指出駭客同時騙過了SolarWinds的開發團隊,還愚弄了Orion用戶部署的資安防護系統,而導致駭客自去年10月發動攻擊以來,到了現在才被發現

2020-12-18

| 國家級駭客 | APT攻擊 | 美國政府 | CISA | SolarWinds | 供應鏈攻擊

CISA:SolarWinds系統並非駭客唯一切入口

美國國土安全部旗下CISA在17日發表聲明,SolarWinds產品遭駭客滲透的相關APT攻擊,已對各級政府組織、重大基礎設施,以及私人組織帶來威脅,同時強調駭客對SolarWinds系統的危害,並非此波攻擊唯一切入點,CISA正在調查駭客還利用哪些管道進行滲透

2020-12-18

微軟調查發現逾40家客戶因採用SolarWinds產品,淪為駭客供應鏈攻擊目標

微軟針對同時採用Microsoft Defender與SolarWinds Orion的用戶,列出了全球的潛在受害者地圖,地圖上除了俄羅斯之外,潛在受害者幾乎遍布全球,從北美、歐洲,一直到亞洲的印度、中國、臺灣與日本

2020-12-18

| GitHub | cookie | EU

Cookie橫幅太惱人,GitHub網站直接放棄使用Cookie

GitHub移除所有非網站營運必要的Cookie,包括第三方分析、追蹤和廣告等用途的Cookie,所以網站也不再顯示Cookie橫幅

2020-12-18

| Line | AI | AiCall | eKYC | 臉部辨識 | OCR | Chatbot

Line三大企業級AI產品明年在臺上市,中文化準備好了還將以獨立軟體銷售

包括Line的聊天機器人產品、文字辨識產品和人臉辨識產品,都將採獨立軟體銷售,企業可自行部署到內部環境,不需與Line串接,還有兩套線上Chatbot和OCR開發工具也會同時推出。兩套AI解決方案AiCall語音訂位助理和eKCY也確定來臺,正在進行在地化客製,預計明年完善後再推出。

2020-12-18

| 惡意擴充程式 | 點擊詐騙 | 流量挾持 | Chrome Web Store | Extensions for Microsoft Edge

Avast:28款Chrome/Edge擴充程式含有惡意程式碼

惡意擴充程式假借提供IG直接傳訊等熱門服務,在使用者安裝數天後,開始將用戶點選連結路徑刻意繞道其他網站,以賺取導流收入並竊取用戶個資

2020-12-18

| google | Facebook | 壟斷 | 反托拉斯 | 美國

美國10州指控Google危害市場競爭

Google與臉書遭檢方控訴,曾私下協議如何瓜分美國行動程式廣告標案利益

2020-12-18

| @realDonaldTrump | 弱密碼 | 川普

荷蘭檢察官證實川普Twitter帳號曾被研究人員猜中密碼登入過

一名荷蘭資安研究人員自稱猜中@realDonaldTrump的推特密碼,當地檢察官在調查此事之後發現此事屬實

2020-12-18

| sunburst | 微軟 | FireEye | GoDaddy | SolarWinds Orion Platform | 木馬程式 | 供應鏈攻擊.美國政府 | 國家級駭客

微軟、FireEye與GoDaddy建立SolarWinds攻擊的銷毀開關

駭客集團於SolarWinds Orion Platform平台上植入Sunburst木馬程式,以進駐採用該平台的各大組織,而微軟、FireEye與GoDaddy聯手打造該攻擊的銷毀開關(kill switch),強迫Sunburst自行中止行動

2020-12-17

| GitHub | Git | 身份驗證 | 權杖

GitHub.com上所有Git操作將要求權杖身份驗證

在2021年8月13日之後,用戶僅能使用個人存取權杖或是SSH金鑰,驗證Git操作

2020-12-17