【資安日報】9月27日,駭客利用Docker引擎API進行挖礦
研究人員揭露鎖定Docker引擎的API而來的挖礦攻擊行動,並指出駭客在過程裡會進行橫向移動,將範圍延伸到Docker Swarm、Kubernetes,以及其他能透過SSH存取的伺服器
2024-09-27
新聞 | 陞泰科技 | Avtech | AVM1203 | CVE-2024-7029
回應8月CISA警告監控攝影機恐遭漏洞攻擊,陞泰表明該款產品已停產7年,但仍提供新版韌體修補漏洞
臺灣視訊監控解決方案業者陞泰科技(Avtech)本週針對8月美國網路安全暨基礎設施安全局(CISA)的資安公告提出說明,同時也為這款已經停產的設備提供修補
2024-09-27
新聞 | TeamViewer | CVE-2024-7479 | CVE-2024-7481 | LPE
本週TeamViewer揭露兩項高風險漏洞CVE-2024-7479、CVE-2024-7481,攻擊者可在實際接觸到電腦的情況下,用來提升權限。該公司呼籲用戶套用新版程式緩解漏洞
2024-09-27
新聞 | Pure Storage | FlashArray | FlashBlade | CVE-2024-0001 | CVE-2024-0002 | CVE-2024-0003 | CVE-2024-0004 | CVE-2024-0005
9月23日Pure Storage針對5項重大層級的資安漏洞發布公告,並指出這些漏洞影響FlashArray、FlashBlade,攻擊者有可能藉此權限提升,或是遠端執行任意程式碼,該公司表示,上述漏洞已經修補完成
2024-09-27
新聞 | Docker | Docker Swarm | Kubernetes | GitHub Codespaces | Alpine | XMRig | 挖礦攻擊
雲端監控服務業者Datadog揭露針對Docker引擎的大規模挖礦攻擊,駭客會在受害端點部署挖礦程式XMRig,並橫向感染其他的Kubernetes、Docker、SSH主機
2024-09-27
新聞 | NotebookLM | google | AI筆記助理
Google的AI筆記助理NotebookLM現可輸入YouTube影片及聲音檔案
Google更新NotebookLM,支援YouTube影片及聲音檔案的輸入,並新增語音摘要分享功能
2024-09-27
作為串接消費者和店家的導購平臺,Line購物營運全靠商品推薦。不只自建一套ML推薦系統,能從上千萬款商品中,找出0.001%高度吸引顧客的商品。還發展出可信任框架,確保模型公平、透明可解釋,讓業務團隊放心信任模型。現在更開始擁抱LLM來提高生產力。
2024-09-27
產品快報 | 邊緣運算伺服器 | 邊緣伺服器 | AMD EPYC 8004系列 | HPE ProLiant Gen11
HPE推出邊緣運算伺服器,搭超微EPYC 8004處理器與E3.S SSD
睽違多年,HPE再度推出主打邊緣運算用途的伺服器,搭配短型機箱、提供64核、128執行緒的運算能力
2024-09-27