| Patch Tuesday | 微軟 | 安全更新 | 修補 | 漏洞

微軟Patch Tuesday修補112項漏洞,包括能和Chrome漏洞串聯的零時差漏洞

編號CVE-2020-17087的Windows核心的pool-based緩衝溢位漏洞,可和Chrome瀏覽器Freetype零時差漏洞串聯起來,讓惡意程式突破沙箱而在Windows執行,已出現實際攻擊行動

2020-11-11

| AWS | S3 | 物件儲存

AWS更新S3智慧分層功能,資料現可自動移動到更便宜的封存層

S3智慧分層現可將90天與180天未被取用的資料,放到更便宜的非同步存取層中

2020-11-11

| google | 電腦視覺 | 3D

Google釋出3D真實物體資料集Objectron

Objectron資料集包含許多真實世界3D物體的註解影片,可用於訓練處理影片或是串流影像的電腦視覺模型

2020-11-11

| Google Play | Android | 壟斷 | 印度 | 反托拉斯

印度將對Google的Play Store展開反托拉斯調查

印度官方要調查Google Android系統以及Play市集,是否對當地行動作業系統市場造成壟斷

2020-11-10

| Linux | RansomEXX | 勒索軟體

RansomExx勒索軟體開始瞄準Linux

卡巴斯基發現一隻加密檔案的木馬程式,以ELF執行檔方式流傳騙取用戶安裝執行,目的在加密Linux環境下的檔案,經分析後研判是鎖定大公司發動加密攻擊的RansomExx惡意軟體

2020-11-10

| PChome | 電商 | 雙11 | AI | 資料整合 | 個人化推薦 | 行動支付

PChome整合4大面向資料打造AI推薦工具,走向更精緻個人化推薦

從消費者基本資料、流量來源到平臺站內軌跡,還有線下場域使用P幣的記錄,這些都是PChome 24h購物新AI推薦工具背後的模型,會分析的資料項目。PChome整合不同面向的資料做分析,就是為了更精準地推薦商品給消費者

2020-11-10

| 歐盟 | 人權 | 間諜軟體 | 人臉辨識 | 監控 | 出口管制

歐盟計畫提高間諜軟體或人臉辨識服務出口許可門檻

為了避免由歐盟出口的技術與產品,被用在侵犯人權的監控用途上,歐洲議會與歐盟高峰會提案針對這類產品出口提高審查門檻,有待歐盟議會及國際貿易委員會批准生效

2020-11-10

| 網路電話 | FreePBX | Asterisk

駭客鎖定FreePBX漏洞下手,取得網路電話系統控制權並盜打國際電話獲利

Check Point揭露一起鎖定網路電話(VoIP)系統的攻擊行動,駭客利用FreePBX舊版軟體的漏洞,來取得電話交換機(PBX)的控制權,然後再藉著盜打高費率的國際電話來獲得收益

2020-11-10

| Zoom | 起訴 | FTC | 和解 | 資安

誇稱全程加密誤導消費者遭調查起訴,Zoom承諾強化安全以換取與FTC和解

美國聯邦貿易委員會要求Zoom必須導入一系列安全強化措施,包括多因素驗證、資料刪除控管、防範用戶帳密盜用、漏洞管理方案、強化內外安全風控

2020-11-10

| 天府杯 | 中國 | 駭客競賽

第三屆天府杯駭客競賽結果出爐,Windows 10、iOS 14及Chrome皆被攻陷

天府杯網路安全大賽是中國於2018年自創的駭客競賽,主辦方包含中國的產官學界,非單純的民間駭客競賽,有與趨勢科技主辦的Pwn2Own互別苗頭的意味

2020-11-10

| Windows 10 1903 | 終止支援 | Windows 10 1909

微軟將強迫Windows 10 1903 PC升級到1909版

微軟宣布將自動為Windows 10 1903版本電腦,升級到半年後就支援到期的1909版本,而非剛釋出的Windows 10 October 2020 Update(20H2)

2020-11-10

| AWS | 事件 | EventBridge

AWS事件匯流排服務EventBridge新增事件封存與重播功能

最新加入的封存與重播事件功能,讓用戶能夠更簡單地將EventBridge,用在需要重新處理過去事件的情境

2020-11-10