新聞 | Stack Exchange | Answer Assistant | AI內容審查 | 知識品質

Stack Exchange測試AI回答機制,社群憂影響知識品質

Stack Exchange測試人工智慧生成回答,經社群審查通過後成為公開內容,但部分用戶擔心影響知識品質,並質疑人工智慧內容缺乏可追溯性

2025-02-07

新聞 | Go模組代理 | Typosquatting | 供應鏈攻擊 | BoltDB惡意套件

Go模組快取機制遭濫用,惡意後門套件潛伏多年未被察覺

資安廠商Socket揭露Go語言遭供應鏈攻擊,攻擊者以相似網址冒充熱門資料庫套件BoltDB,並利用Go模組代理快取機制,使惡意後門程式潛伏3年未被發現

2025-02-07

編者的話 | 端點防護 | 身分防護 | FIDO | 硬體金鑰 | 密碼管理員 | Password Manager | 系統更新 | 身分安全

即知即行

小至攸關個人健康的疾病,大至企業組織的營運危機、資安威脅,當大家知道這件事很重要,請設法盡快行動,因為「逝者如斯夫,不舍晝夜」,我們只能盡量爭取時間完成必要的行動

2025-02-07

導入NIST CSF資安認證,臺灣金融業首例出爐

金融業數位轉型不只追求創新和便利,更要有效因應資安挑戰,由於NIST CSF網路安全框架比傳統ISO 27001提供更靈活的風險管理,富邦人壽決定在ISO 27001的基礎上,由資安處同仁主導,花十個月導入NIST CSF,作為金融資安新防線。

2025-02-07

新聞 | 富邦人壽 | 資安框架 | NIST CSF | NIST | 網路安全框架

【務實推動企業資安持續強化】富邦人壽率先通過NIST CSF驗證的過程大解析

在總經理陳世岳的支持下,富邦人壽以資安處成員為核心,成功導入NIST CSF網路安全框架,並且順利通過第三方驗證,NIST CSF更成為資安、資訊、法遵、風控、業務部門的共通語言,以及彼此合作的共識基礎

 

2025-02-07

新聞 | 富邦人壽 | 資安框架 | NIST CSF | NIST | 網路安全框架

【富邦人壽以全球最佳資安框架,締造金融新防線】成為臺灣金融業率先通過NIST CSF驗證的公司

基於ISO 27001驗證的基礎,富邦人壽導入NIST CSF資安框架並通過第三方單位的驗證,公司的資訊、風險管理等部門均提供強力支持

 
 
 

2025-02-07

CTO Talk | AWS | CTO | 技術長 | Werner Vogels | IT管理

如何管理日益複雜的IT系統?亞馬遜20年技術老將揭6大心法

在全球龍頭電商Amazon擔任技術長20年的Werner Vogels,總結出管理IT複雜性的6堂課,包括可進化性設計、拆解複雜性、組織對齊IT架構、以單元運作、設計可預測系統,以及預設自動化

2025-02-07

IT書摘 | 書摘 | 輝達之道 | The Nvidia Way | Tae Kim | 黃仁勳 | 輝達 | Nvidia

黑色皮衣CEO的領導哲學

「輝達不是從第一天就偉大的公司。我們花了三十一年才讓它變強。它以前不太妙。……我們戰勝自己,活了下來。我們是自己最大的敵人。」──輝達共同創辦人暨執行長 黃仁勳

2025-02-07

IT書摘 | 書摘 | 軟體工程師求職策略大全 | ExplainThis | IT書摘 | 專案 | 履歷表 | 求職

個人專案從零到一

在開始進行個人專案之前,我們必須明確知道做專案的目的、如何挑選題目,才能做更好的規劃和準備,避免陷入開了頭卻無法收尾的地步

2025-02-07

產品快報 | 模組化交換器 | Aruba Gen7 ASIC

HPE Aruba Networking新模組化交換器登場,採用第7代ASIC

翻新5400系列模組化交換器,HPE Aruba Networking在此導入第7代ASIC晶片與AMD四核心嵌入處理器

2025-02-06

新聞 | 資安日報

【資安日報】2月6日,HTTP用戶端軟體自動存取工具被駭客用於挾持M365帳號

資安業者Proofpoint針對駭客濫用HTTP用戶端(HTTP cilent)應用程式及程式庫的情況提出警告,指出自去年開始,駭客開始運用Axios、Go Resty、Node-fetch等程式庫作案,意圖竊取Microsoft 365帳號

2025-02-06

新聞 | 資安署 | 署長 | 蔡福隆

專訪新任數位發展部資安署署長蔡福隆:迎接挑戰、積極對話,打造可信賴的資安環境

數位發展部資安署署長蔡福隆接受iThome專訪,他表示,上任後,立即面對包括人才短缺、政策落實和供應鏈安全等挑戰,為了確保臺灣資安防線的堅韌,他也會透過和各界的積極對話溝通,打造可信賴的資安環境,以及不掉棒的資安團隊

2025-02-06

新聞 | TryCloudflare

木馬程式AsyncRAT濫用TryCloudflare服務散布

資安業者Forcepoint揭露木馬程式AsyncRAT的攻擊行動,並指出攻擊者在一系列的作案過程裡,透過TryCloudflare隧道來取得相關工具

2025-02-06

新聞 | Veeam Backup | Veeam Backup & Recovery | Man-in-the-Middle attack

Veeam修補本地端與雲端備份軟體漏洞,駭客可用中間人攻擊伎倆破壞系統

當前主要備份軟體供應商之一的Veeam,於2月初發布旗下備份軟體的重大漏洞,並釋出修補

2025-02-06

新聞 | Zyxel | CVE-2024-40890 | CVE-2024-40891 | CVE-2025-0890 | CPE

合勤證實研究人員揭露的漏洞存在於12款DSL CPE設備,呼籲用戶應儘速汰換因應

上個月資安業者GreyNoise公布針對合勤科技(Zyxel Communications)CPE通訊設備而來的殭屍網路變種攻擊事故,並指出駭客利用的尚未修補的漏洞而得逞,對此,合勤科技也在2月4日發布資安公告,證實這些設備存在相關漏洞

2025-02-06