新聞 | 網釣攻擊 | 釣魚郵件 | 社交工程 | 語音留言通知信

假冒語音留言通知的網釣郵件再興起,目標竊取美國軍方與大型企業的Office365帳密

Zscaler揭露5月至6月發現新一波網釣郵件,是假冒語音留言的通知信,信中附檔內的URL分兩階段將用戶重導至釣魚網站,值得關注的是,這波攻擊目標廣泛且針對特定產業,包括美國軍方、醫療保健及製藥廠,以及製造業的供應鏈,還有軟體安全廠商

2022-06-23

新聞 | HCLDomino | Notes | HCL | 終止支援

舊版Notes、Domino將在2024年終止支援

Notes、Domino現任東家HCL宣布年底終止銷售Domino/ Notes v9.0.x 和v10.0.x版本,並在2年後終止支援

2022-06-23

新聞 | Windows Server 2022 | Windows Subsystem for Linux 2 | WSL2

支援WSL2的Windows Server 2022更新正式釋出

微軟本周將支援Windows Subsystem for Linux 2(WSL2)的Server 2022更新版經由正式管道釋出

2022-06-23

新聞 | 7-Zip | Zone.Id

7-Zip 22出爐,新增對Windows安全功能Zone.Id的支援

開源壓縮工具7-Zip開始支援蘋果APFS映像檔,以及Windows安全功能Zone.Id

2022-06-23

新聞 | 容器週報 | K8s | FinOps | K8s大規模部署 | 可觀測性 | IT報告

Container周報第151期:K8s叢集成本精準估算有新工具,自駕系統新創揭露部署3千節點EKS叢集的秘訣

OpenCost是最近熱門的開源專案,多家業者參與,來協助K8s叢集成本的估算,包括了AWS、Google、Adobe、SUSE等。這個專案的目標是建立一個標準的K8s成本監控機制,可以用來追蹤K8s在各種環境配置下的成本

2022-06-23

技術文章 | 機密運算 | 機密運算聯盟 | Intel SGX

機密運算聯盟推出Gramine 1.2版

為了確保應用軟體執行的機密性,機密運算成為處理器廠商、雲端業者相當重視的技術領域,要建立這樣的環境,不單要靠商用軟硬體設備的開發與就緒,相關的開放原始碼軟體也是不可或缺的一環,我們要介紹的是一款經歷十年以上的專案Gramine,2021年10月正式加入機密運算聯盟,今年上半陸續推出1.1與1.2版

2022-06-23

新聞 | Khronos Group | 元宇宙標準論壇 | Metaverse Standards Forum

非營利組織Khronos Group成立元宇宙標準論壇

元宇宙標準論壇(Metaverse Standards Forum)創始會員涵蓋Adobe、Autodesk、Meta、IKEA、Nvidia、微軟,與W3C等數十家企業與標準組織

2022-06-22

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | Follina | 烏克蘭戰爭 | MoTW | ToddyCat | Log4Shell

【資安日報】2022年6月22日,駭客組織ToddyCat鎖定臺灣等國政府機關發動攻擊、駭客可竄改Office 365配置來發動勒索軟體攻擊

專門攻擊Exchange Server的駭客組織ToddyCat相當值得留意,因為臺灣也是該組織主要的攻擊目標;有研究人員發現,攻擊者有機會藉由竄改Office 365的配置,進而讓檔案復原的功能失效,對SharePoint、OneDrive用戶發動勒索軟體攻擊

2022-06-22

新聞 | Terraform Labs | Terra USD | UST | Luna | 加密貨幣 | Mirror Protocol | 區塊鏈

南韓區塊鏈業者Terraform Labs員工被限制出境

南韓區塊鏈業者Terraform Labs打造的Terra USD(UST)及Luna加密貨幣發生崩盤事件,促使南韓政府對Terraform Labs展開調查,首爾檢察官辦公室要求Terraform Labs的前任與現任員工不得出境

2022-06-22

新聞 | 微軟 | 負責任AI | 臉部辨識 | Responsible AI

微軟公布負責任AI指導準則,將限制部份臉部辨識能力

微軟更新負責任AI的指導準則,包括Face API不再提供予新用戶,現有用戶只能用到2023年6月30日,之後將關閉

2022-06-22

新聞 | Amazon | Worldwide Amazon Stores | 消費者業務 | 人事異動

Amazon拔擢Doug Herrington擔任全球商店執行長

掌管Amazon北美消費者業務的Doug Herrington,將升任為Amazon全球商店業務執行長

2022-06-22

新聞 | Microsoft 365 | Office 365 | 自動儲存 | Auto-save | 勒索軟體

Microsoft 365檔案備份功能可能被竄改,讓用戶陷勒索軟體麻煩

Proofpoint指出Microsoft 365及Office 365一項名為自動儲存(Auto-save)的功能瑕疵,可能導致企業遭遇勒索軟體攻擊時,無法透過該功能重新回復文件

2022-06-22

新聞 | Meta | 公平住宅法案 | FHA | 目標式廣告工具 | Special Ad Audience | 歧視

Meta因住宅廣告歧視,同意支付11萬美元和解

美國住宅暨都市發展部指控Meta目標式廣告工具Special Ad Audience運作機制違反《公平住宅法案》,形成對特定種族、性別與宗教人士的廣告歧視

2022-06-22

新聞 | 智慧物流 | Amazon新一代無人機 | 智慧電視 | 外送平臺 | NFT | 元宇宙

零售IT雙周報第2期:Amazon無人機終於升空,還有自動迴避功能

本期零售IT雙周報重點:Amazon無人機物流自從Jeff Bezos宣布以來第10年,終於將正式商轉無人機,且搭載自動迴避功能;美國零售巨頭Walmart跟智慧電視公司Roku聯手推出用遙控器就能在電視廣告下單購物的功能,不再需要打電話或掃QR Code;美國外送平臺Grubhub將商轉校園內送餐的AI自駕機器人,能穿越校園複雜地形並自動避開障礙物;電子金流平臺Paypal將精簡結帳系統的操作流程,為3,000萬用戶省下巨量時間。

2022-06-22

新聞 | 國家駭客組織 | Exchange Server | ToddyCat | APT | ProxyLogon漏洞

國家駭客攻擊Exchange Server漏洞,臺灣、越南用戶受害

卡巴斯基發現自2020年底開始,名為ToddyCat的駭客組織開始攻擊歐洲及亞洲地區Exchange Server用戶,專門鎖定政府、軍事單位和軍方外包商

2022-06-22