新聞 | Python | PyPI | PEP 740 | 軟體供應鏈

PyPI導入數位認證強化安全防護,Python供應鏈信任機制再升級

PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

2024-11-15

新聞 | 資安日報

【資安日報】11月15日,中國駭客APT41打造惡意軟體框架,鎖定政治人物與記者的電腦而來

針對發生在今年4月的間諜軟體LightSpy攻擊行動,資安業者BlackBerry公布最新調查結果,指出攻擊者的身分就是中國駭客APT41,並表示他們發現對方正企圖對參與政治人物及記者下手,對其電腦進行監視

2024-11-15

新聞 | 中國駭客 | Salt Typhoon | ISP | AT&T | Verizon | Lumen | 電信業者

美國電信業者遭駭,當局證實中國駭客竊取部分政府官員的私密通訊內容

針對多家電信業者遭中國駭客入侵的資安事故,本週美國聯邦調查局(FBI)與網路安全暨基礎設施安全局(CISA)發布聲明,表示駭客鎖定有限數量的參與政治事務人士,竊取私人通訊內容

2024-11-15

編者的話 | CNCF | 雲端碳足跡 | 雲原生永續監控工具 | Kepler | 德國鐵路集團 | Deutsche Bahn | 碳排 | 綠色數位轉型 | 綠色IT儀表板

實現綠色IT的利器

德國鐵路利用開源的K8s能耗監控工具Kepler,來搜集自家雲端架構的能源使用率,再轉換成CO2碳排放資訊,打造出高層和開發人員都能用的綠色IT儀表板

2024-11-15

雲原生永續數據怎麼量

近來,ESG或永續性成為企業CIO年度優先的任務,也讓雲原生永續成了重要議題,CNCF基金會更力推新工具,讓企業能在雲原生環境中觀察並評估自身的碳排放,成為推動綠色數位轉型的關鍵。

2024-11-15

新聞 | CNCF | 雲端碳足跡 | 雲原生永續監控工具 | Kepler | 德國鐵路集團 | Deutsche Bahn | 碳排 | 綠色數位轉型 | 綠色IT儀表板

企業發展雲原生永續IT有新工具

目前K8s有兩個重要的雲原生永續工具,讓企業可以追蹤IT能耗與碳排數據,再運用到K8s叢集的調度與管理上,達到碳排放量調整的效果

2024-11-15

新聞 | 雲端碳足跡 | 雲原生永續監控工具 | Kepler | 德國鐵路集團 | Deutsche Bahn | 碳排 | 綠色數位轉型 | 綠色IT儀表板

IT碳排如何量測?德國鐵路雲原生永續經驗大公開

德鐵不僅利用平臺、數據和開發者賦能來發展綠色IT,還導入雲原生永續監控工具蒐集IT能耗和碳排數據進行資源調度,實現綠色數位轉型

2024-11-15

新聞 | 雲端碳足跡 | 雲原生永續IT | 雲原生永續監控工具 | Kepler | K8s | Kubernetes | IBM | Marcelo Carneiro do Amaral

【專訪Kepler專案核心維護者】不只擁有秒級的能耗指標,還能結合碳感知提供更精細的碳足跡

除了借助Kepler工具監測裸機環境每秒的能耗指標,也期盼三大公雲業者公開公雲VM的能耗資訊,提高測量準確度

2024-11-15

新聞 | Zoom | 漏洞揭露 | CVE-2024-45421 | CVE-2024-45419

Zoom針對旗下視訊會議及通訊平臺修補高風險漏洞

本週Zoom發布資安公告,修補旗下產品6訊漏洞,其中列為高風險的CVE-2024-45419、CVE-2024-45421較嚴重,若不處理,攻擊者可藉此洩露特定資訊或提升權限

2024-11-15

新聞 | 物聯網 | IoT | OvrC | 漏洞揭露

物聯網裝置雲端管理平臺OvrC存在漏洞,攻擊者可用來挾持裝置,發動RCE攻擊

資安業者Claroty去年通報的物聯網裝置雲端管理平臺OvrC漏洞,本週揭露細部的弱點資訊,他們警告一旦漏洞遭到利用,攻擊者就有機會遠端控制物聯網設備,甚至在設備上執行任意程式碼

2024-11-15

CXO Talk | 信義房屋 | 數位轉型 | 陳麗心 | 數位戰略 | AI | 生成式AI

信義房屋數位戰略以人才為本,AI和數據支援知識密集業務

自2018年,信義房屋逐步奠定數據應用基礎,整合集團內外接觸點的數據,並開始發展各式大數據和AI應用,來支援產業知識密集的房仲及居住業務。對信義來說,這既是提升人才生產力,更是留任人才的做法

2024-11-15

新聞 | 中國駭客 | APT41 | DeepData | LightSpy

中國駭客APT41鎖定東南亞而來,利用惡意軟體框架DeepData Framework跟蹤政治人物與記者

資安業者BlackBerry調查今年4月間諜軟體LightSpy的攻擊行動,發現駭客針對Windows電腦開發惡意軟體框架DeepData Framework,並使用12款外掛程式來監控目標人士的行蹤

2024-11-15

新聞 | Gemini | google | iOS | iPhone

Google釋出支援iOS的獨立Gemini程式

過去iOS用戶得透過Google程式使用陽春版Gemini,如今Google終於釋出支援iOS的Gemini程式

2024-11-15

新聞 | IT周報 | OMO零售 | 生成式AI | 購物助理 | AI代理人 | 電腦視覺 | 拿了就走 | 無人結帳

零售IT雙周報第45期:Walmart旗下量販店推出新型OMO門市,電商訂單履行空間4倍大且不設結帳櫃檯

本期零售IT雙周報重點:Walmart旗下量販店Sam's Club推出新型OMO門市,大力擁抱新零售科技同時挪出更多面積來服務電商;Lowe's推出個人化家居用品維護及更新的數位平臺,以期提升回購率和售後服務使用率;Amazon揭露讓GenAI購物助手Rufus又快又準的技術做法;統一超最新X-Store升級拿了就走技術,且應用模式更貼近實際商務場景

2024-11-15

新聞 | Facebook Marketplace | 歐盟 | 線上分類廣告服務 | 壟斷

Facebook Marketplace違反市場競爭,被歐盟判罰近8億歐元

歐盟執委會指控Meta在Facebook平臺推出同名分類廣告服務的方式,違反公平競爭原則,開罰近8億歐元

2024-11-15