新聞 | Python | f-string | 緩衝區協定
Python 3.12穩定版效能提升,f-string解析也更靈活
Python 3.12正式推出,改進f-string解析使語法更靈活,也讓純Python開發者方便使用緩衝區協定,同時提供更有幫助的錯誤訊息,這個版本還進一步最佳化效能,整體效能提升達5%
2023-10-06
【資安日報】10月5日,亞太地區安卓手機遭中國駭客APT41鎖定,進行精確的定位追蹤、盜取網路電話通話內容及行動支付資料
資安業者ThreatFabric針對中國駭客APT41鎖定行動裝置發起的網路攻擊行動進行調查,並指出另一起3年前針對香港iPhone用戶的惡意軟體LightSpy攻擊行動,也是該組織所為
2023-10-05
新聞 | CVE-2023-5217 | iOS 17 | 零時差漏洞 | iPhone 15
蘋果釋出iOS 17.0.3以解決iPhone過熱問題並修補零時差漏洞
除了解決iPhone 15因不明原因過熱的問題,iOS 17.0.3也修補了一項新零時差漏洞CVE-2023-42824,將允許駭客擴張權限
2023-10-05
新聞 | Android 14
Android 14改善了可用來隔離私人與工作環境的Android Work Profile,在其中提供新的憑證管理員控制工具,也可根據風險等級來關閉2G網路的連結
2023-10-05
新聞 | Amazon | 衛星連網服務 | Project Kuiper | 低軌衛星
Amazon將首次實測Project Kuiper低軌連網衛星
Amazon準備發射用於衛星連網服務Project Kuiper的低軌衛星以進行相關測試,拚2024年上半年正式投產衛星
2023-10-05
新聞 | Google Assistant with Bard | Made By Google
Google公布以生成式AI加持的Google Assistant with Bard
Google強調Assistant透過整合AI聊天機器人Bard的生成式及理解能力,能對Android手機用戶提供更好的語音助理使用體驗
2023-10-05
新聞 | LLM | 串流 | 注意力機制 | Transformer | 語言模型串流應用
高效框架StreamingLLM可處理無限長度文本,解決LLM串流應用困境
研究人員開發出StreamingLLM框架,使語言模型能夠處理無限長度的文本,解決記憶體消耗與長序列泛化問題,提升在串流應用部署語言模型的可行性
2023-10-05
新聞 | GitHub | 程式碼注入 | Dependabot
資安研究人員發現攻擊者竊取開發者GitHub個人存取權杖,並利用GitHub自動化工具Dependabot,大規模向公開與私人GitHub儲存庫注入惡意程式碼
2023-10-05
新聞 | SharePoint | Pwn2Own Vancouver 2023 | Pwn2Own
微軟SharePoint今年上半被挖出身分驗證繞過漏洞,有廠商發展出概念驗證程式,進一步證實可行性
研究人員揭露微軟SharePoint預先身分驗證漏洞攻擊鏈的細節,指出由2個漏洞組成,串連後攻擊者有機會發動遠端執行任意程式碼(RCE)攻擊
2023-10-04
新聞 | BIND | BIND 9 | DNS-over-TLS
網際網路系統協會(ISC)於9月20日,發布DNS軟體BIND更新版本9.16.44、9.18.19、9.19.17,修補2個高風險漏洞
2023-10-04
【資安日報】10月4日,求職網站Indeed被駭客用於網路釣魚攻擊,鎖定高階主管竊取Microsoft 365帳號
資安業者Menlo Security發現,駭客利用EvilProxy網釣攻擊套件,發動了對手中間人攻擊(AiTM),過程中,濫用求職平臺Indeed的網址放任重新導向弱點(Open Redirect Vulnerability),而得以繞過資安系統偵測
2023-10-04
新聞 | 零時差漏洞 | 微軟 | Chromium | CVE-2023-4863 | CVE-2023-5217
微軟更新Edge、Teams及Skype,以修補源自Chromium的零時差漏洞
Google在9月間修補的二項零時差漏洞,除了影響Microsoft Edge在內基於Chromium開源專案的瀏覽器,也同時波及桌面版Microsoft Teams與Skype,以及微軟透過Microsoft Store所提供的Webp Image Extensions程式
2023-10-04