新聞 | Group-IB | ChatGPT | 憑證外洩 | 竊密程式 | Raccoon | Vidar | RedLine

逾10萬個ChatGPT帳號憑證被放上暗網兜售

Group-IB發現過去一年間,因受害者裝置感染竊密程式,導致其ChatGPT帳號外洩數量超過十萬個

2023-06-21

新聞 | 合勤 | Zyxel | CVE-2023-27992 | NAS

合勤緊急修補NAS重大漏洞

影響合勤三款NAS產品的安全漏洞CVE-2023-27992,可讓未經驗證的攻擊者傳送惡意HTTP呼叫,而在NAS裝置OS上遠端執行指令,合勤在6月20日釋出更新版韌體

2023-06-21

新聞 | 量化風險 | FAIR | 資安風險分析 | ISO 27005 | 臺灣資安大會 | 2023臺灣資安大會

FAIR定量風險分析模型實用性高受重視,量化資安風險有助溝通風險問題、確定資安投資

企業如何分析資安風險?近年來定量風險分析評估成焦點,特別是可將資安風險量化成以金錢為單位的FAIR模型,可帶來溝通與協助決策的優點,如今這樣的概念已經開始受到國內企業的看重

2023-06-20

產品快報 | IT即服務 | 裸機實例 | 裸機服務

Dell推出裸機伺服器訂閱服務,可部署偏好的虛擬化平臺或OS

今年5月Dell宣布旗下的IT即服務增設更多方案,其中針對需要自行搭配Hypervisor或作業系統的伺服器用戶,提供裸機訂閱服務,另闢系統平臺選擇空間更大的IT隨需即用運算服務項目。企業可在公司內部環境或代管業者的機房建置Dell提供的服務,並且能自行部署伺服器虛擬化平臺或作業系統而不受限

2023-06-20

新聞 | 資安日報

【資安日報】6月20日,竊資軟體Mystic針對瀏覽器、加密貨幣錢包、密碼管理器等應用程式而來

新的竊資軟體Mystic引起研究人員注意,此惡意程式具備的功能相當完整,甚至能從C2下載額外的工具進行第2波攻擊

2023-06-20

新聞 | 微軟 | Visual Studio | Git

Visual Studio 17.7終於又可直接創建拉取請求了

微軟在Visual Studio 17.7讓開發者不再需要切換至網頁瀏覽器,就能直接創建拉取請求,開發流程將更順暢

2023-06-20

新聞 | Reddit | 資料外洩 | API付費 | 勒索軟體 | BlackCat

BlackCat駭客自曝勒索Reddit 450萬美元,要求撤回API收費政策

根據安全研究人員Dominic Alvieri發現的BlackCat部落格貼文,這個勒索軟體組織承認犯下Reddit今年2月的資料外洩事件,在Reddit不願支付贖金的情況下,BlackCat除了以公布Reddit機密為要脅,還利用Reddit的API收費政策引發的抗議聲浪,對Reddit執行長Steve Huffman施壓。

2023-06-20

新聞 | S3儲存桶 | npm套件 | bignum | 供應鏈攻擊 | 開源生態系 | 開源軟體

新型態供應鏈攻擊利用廢棄的S3儲存桶來散布惡意程式

針對今年上半發生駭客接管npm套件開發者棄置的S3儲存桶,並植入惡意程式的攻擊事件, 資安業者Checkmarx警告這類瞄準開源生態體系的供應鏈攻擊規模,可能會進一步擴大

2023-06-20

新聞 | IT周報 | LLM | 藥物 | 自動販賣 | 臺大醫院 | 電腦斷層影像 | 微軟 | Uber Health

MedTech醫療科技雙周報第21期:紐大醫學院用LLM準確預測病人再住院率,成果登上Nature

紐大醫學院用LLM準確預測病人再住院率,成果登上Nature;新加坡樟宜醫院啟用藥物自動販賣機;臺大醫院開發一套重組3D電腦斷層影像新方法;試行中!Uber Health要在2024年正式提供營養膳食配送服務;賓州體系醫院推出訂閱制虛擬健康照護服務

2023-06-20

新聞 | 歐洲議會 | 維修權 | 電池

歐盟通過新法要求手機設計應可更換電池

歐洲議會通過電池和電子廢棄物的法規修法,擬規定3C或可攜式電子裝置應設計能讓消費者輕易移除和更換電池,方便其DIY操作

2023-06-20

技術文章 | 備份即服務 | BaaS | Druva | Druva Data Resiliency Cloud

Druva率先投入備份即服務(BaaS),為雲端資料保護服務設標竿

Druva公司發展的Data Resiliency Cloud是雲端原生的備份服務平臺,結合多層次安全防護功能,提供橫跨多樣化工作負載、從個人端、資料中心到公有雲環境的資料保護與復原

2023-06-20

新聞 | Meta | Voicebox | 生成式模型

新語音生成模型Voicebox過於強大,Meta決定不公開模型與程式碼

Meta推出第一個無需針對特定任務訓練,即可泛化處理語音生成任務的模型Voicebox,其使用新的Flow Matching方法,能從大量原始音訊和轉錄文字中學習,生成自然且富表現性的語音

2023-06-20

新聞 | 資安日報

【資安日報】6月19日,微軟證實旗下多項服務遭到DDoS攻擊而癱瘓

上週末微軟證實,6月初開始出現的多個網站服務中斷事故,是因為遭到名為Storm-1359的駭客組織攻擊所致

2023-06-19

新聞 | 美國 | Rewards for Justice | Clop | 勒索軟體 | 重大基礎設施

美國懸賞1,000萬美元以獲得Clop勒索軟體集團資訊

美國國務院宣布其正義獎勵(Rewards for Justice)計畫,將提供高額獎金以換取Clop勒索軟體以及針對當地重大基礎設施的網路攻擊情報

2023-06-19

新聞 | OpenSSL | EOL | TLS

OpenSSL 1.1.1生命周期即將結束

OpenSSL 1.1.1將於2023年9月11日結束五年的長期支援,官方呼籲用戶檢視並升級OpenSSL版本

2023-06-19