【臺灣資安大會直擊】響應政府推動零信任架構,多家廠商推出信任推斷技術
這幾年來,零信任成為當紅的資安概念,政府在2022年開始積極推動以三大核心要求組成的零信任架構,越來越多廠商提供身分鑑別、設備鑑別的解決方案,然而,供應信任推斷的資安產品與服務卻遲遲未出現,而在2024臺灣資安大會期間,我們看到終於具備這類功能的解決方案出現,曜祥網技、奧義智慧、中華電信這三家資安公司都能提供
2024-05-19
新聞 資安事件公告, 資安事件重大訊息, 上市櫃公司資安事件公告, 勒索軟體, 逸昌
半導體業者逸昌遭駭客網路攻擊,部分資訊系統受影響,仍在復原中
繼京鼎精密遭駭客網路攻擊,今年國內又有半導體業者逸昌科技公布發生網路資安事件,在5月17日(週五)傍晚下班之際,該公司於公開資訊觀測站發布重大訊息,說明發現網路傳輸異常,部份伺服器遭受駭客攻擊
2024-05-18
新聞 OpenAI, ChatGPT, 資料分析, Google Drive, 微軟, OneDrive, 圖表
ChatGPT付費版用戶將可從Google Drive、微軟OneDrive上傳檔案、建立圖表
OpenAI透過新一代多模態模型GPT-4o,來強化付費版ChatGPT的資料分析功能
2024-05-20
新聞 AI, Python, SSTI, Hugging Face, 軟體供應鏈攻擊
用於人工智慧系統的Python開發套件存在重大漏洞,恐導致系統資料外流
研究人員針對Python套件llama_cpp_python漏洞「Llama Drama(CVE-2024-34359)」提出警告,並指出在AI技術與資料共享平臺Hugging Face上,就有超過6千個模型可能受到影響
2024-05-20
新聞 VMware, Zero Day Initiative, Pwn2Own Vancouver 2024
本週二VMware發布安裝於x86電腦的Workstation,以及Mac電腦的Fusion更新版本,當中修補4項漏洞,其中有3個是在今年3月舉行的漏洞挖掘競賽Pwn2Own Vancouver 2024揭露
2024-05-17
【資安日報】5月17日,研究人員公布GE超音波醫療設備一系列漏洞,並用來植入勒索軟體進行驗證
資安業者Nozomi Networks指出,他們在GE HealthCare旗下的Vivid Ultrasound系列超音波醫療設備發現11個漏洞,並指出一旦設備無人看管,攻擊者就有機會趁機植入惡意程式
2024-05-17
新聞 工程會,政府採購, 資訊服務採購作業指引, 資訊服務採購經費估算編列手冊, 預算手冊
工程會公布資服採購經費估算編列手冊,最快可用於今年七月開始針對明年預算的政府招標案
行政院公共工程委員會(簡稱工程會)協同數位發展部,在彙整產業的意見後,於5月初公布「資服採購經費估算編列手冊」(業界簡稱預算手冊),這是工程會繼去年九月發布「資服採購作業指引」後,又一個可以提供公務人員編列資服採購預算時的參考,也有助於資服產業有可以參考預算編列的重大改革里程碑
2024-05-17
新聞 醫療, 超音波, GE Healthcare
研究人員揭露GE HealthCare超音波醫療設備漏洞,並指出能被用於部署惡意程式、搜刮病人檢查結果
資安業者Nozomi Networks指出,GE HealthCare Vivid Ultrasound系列超音波醫療設備存在11個漏洞,攻擊者有機會在接觸到設備的情況下,對其植入惡意程式
2024-05-17
Pew Research Center調查發現,過去10年間有四分之一的網頁消失,包括網域存在但網頁無法存取,或是網域名稱失效
2024-05-20
SIEM解決方案供應商LogRhythm、Exabeam宣布合併
本週三安全資訊與事件管理(SIEM)解決方案業者LogRhythm、Exabeam宣布,兩家公司將進行整併,預計將於今年第三季完成
2024-05-17
Ruby 3.4.0第一預覽版對預設啟用凍結字串功能鋪路,當開發者沒有在檔案中使用frozen_string_literal凍結字串註解,Ruby會在字串被修改時發出棄用警告,提醒開發者儘快調整程式碼
2024-05-17