| 英國國家網路安全中心 | NCSC | 漏洞揭露工具包 | Vulnerability Disclosure Toolkit

英國國家網路安全中心釋出漏洞揭露工具包

工具包提供了組織如何對安全研究人員揭露自家安全政策、漏洞揭露程序及聯絡窗口的說明範本,也提供常見網站弱點如跨站指令碼(XSS)漏洞的回應方式

2020-09-16

| Intel | 處理器 | PCIe5.0 | SuperFin | 第11代Core-i

英特爾在臺首次舉行架構日活動,揭露未來下一代筆電與資料中心伺服器產品新布局

英特爾近日在臺首次舉行架構日活動,並在會中揭露未來筆電與資料中心處理器產品新布局。

2020-09-16

| 微軟 | 深度學習 | 模型 | 函式庫

微軟更新DeepSpeed深度學習函式庫,現可高效訓練數兆參數AI模型

DeepSpeed加入了3D平行化技術,能夠同時提高記憶體、吞吐量和網路的運作效率,支援1兆以上的模型參數

2020-09-15

| Youtube | 短影片

Youtube也推出短影片製作功能Shorts

Youtube推出Shorts,供用戶在Youtube環境下,利用手機相機即可拍攝、製作15秒鐘以內的短影片

2020-09-15

| Magento | 電子商務平臺 | 網站側錄攻擊

4天內有近2千個Magento 1網站被植入側錄程式

業者在今年6月終止對Magento 1的支援,目前有9萬多個電商網站仍採用Magento 1平臺,地下論壇已出現開採Magento 1未知漏洞的攻擊工具

2020-09-15

| Chromium版Edge

KB4576753/KB4576754更新將強制Windows 10用戶安裝Chromium版Edge

這兩個更新將把Windows 10上的HTML版Edge蹤跡,全面置換成Chromium版Edge

2020-09-15

| 美國退伍軍人事務部 | 資安事件 | 社交工程 | 驗證協定漏洞

美退伍軍人事務部被駭,外洩4.6萬前官兵個資

犯案者利用社交工程手法及驗證協定的漏洞,取得軍人健保系統存取權限,進而盜領退伍軍人事務部要支付給醫療機構的款項

2020-09-15

| Air-gapped | 實體隔離 | HITCON 2020

USB攻擊竟能騙過隔離網路的檢疫機制!趨勢揭露鎖定菲律賓軍方的隨身碟竊密攻擊行動USBferry

實體隔離(Air-Gapped)是許多政府機關和企業存放重要機密系統的措施。但與外界網際網路隔離就真的安全嗎?恐怕不是,趨勢科技在HITCON揭露鎖定菲律賓軍方的USB隨身碟攻擊,呼籲相關人員必須留意有關手法

2020-09-15

| TikTok | 甲骨文 | 川普 | 行政命令

甲骨文證實取得TikTok合約,有議員反對

甲骨文宣布將擔任TikTok在美國的技術供應商,此舉並非川普要求美國企業收購TikTok的行政命令,美國財政部長表示將與甲骨文討論此事,以確保TikTok程式碼與美國用戶資料的安全性

2020-09-15

| google | 碳中和 | 再生能源

Google承諾2030年全球辦公室與資料中心都將使用再生能源

Google宣布已消除自成立以來所製造的碳遺跡,同時立下十年後該公司全球辦公室與資料中心,將全面使用再生能源的目標

2020-09-15

| OnePlus Buds | 智慧耳機 | 蘋果AirPods | 仿冒 | 外形商標

OnePlus無線耳機被美國海關當蘋果AirPods仿冒品扣押

美國海關公告在紐約甘迺迪機場查獲2千支仿冒的Apple AirPods,OnePlus美國分公司聞訊要求官方歸還他們的無線耳機產品

2020-09-15

| 中國駭客 | 美國國土安全部 | 網路設備漏洞

美國土安全部示警,中國利用各大網路設備已知漏洞對政府部門發動攻擊

美國國土安全部提醒各政府單位盡快修補網路設備已知漏洞,過去一年來中國持續搜尋尚未修補Citrix、微軟Exchange Server、F5及Pulse VPN等漏洞的網路設備,以伺機發動攻擊

2020-09-15