新聞 | Linux核心 | 安全漏洞 | CVE-2022-0847 | Dirty Pipe | 權限擴張漏洞

Linux漏洞Dirty Pipe波及Linux核心5.8以及之後的所有版本

針對藏匿於Linux核心的CVE-2022-0847,官方於2月23日釋出Linux 5.16.11、5.15.25及5.10.102以完成修補,同樣受到這項漏洞波及的Android,Google也在2月24日將修補程式併入Android核心

2022-03-08

新聞 | 美國聯邦調查局 | FBI | 關鍵基礎設施 | CI | 勒索軟體 | RagnarLocker

FBI警告:勒索軟體RagnarLocker已入侵美國52個關鍵基礎設施組織

RagnarLocker在過去一年間攻擊了大量美國關鍵基礎設施業者,FBI警告駭客會以保留Windows系統檔案及瀏覽器功能等手法隱蔽加密檔案行為,以躲避系統偵測

2022-03-08

新聞 | 微軟 | Visual Studio | Edge

微軟在Visual Studio整合Edge開發人員工具,簡化CSS編輯工作

微軟釋出Visual Studio網頁應用程式開發擴充套件,該擴充套件整合IDE和Edge開發人員工具,使開發者更容易修改CSS和進行網路除錯

2022-03-08

新聞 | Twitter | 不實訊息 | Birdwatch | 俄烏戰爭 | 假新聞

俄烏戰爭假消息太氾濫,Twitter揭露打假對策和實驗做法最新成效

俄烏戰爭的假消息滿天飛,Twitter揭露多項確保資訊可靠度的做法,更透露如何靠「推文策展」來聚焦重大事件如俄烏衝突的可信訊息傳遞,以及使用者回饋系統Birdwatch。

2022-03-08

新聞 | Mandiant | 資安公司 | 微軟 | google

不只微軟,Google也有意買下資安業者Mandiant

媒體《彭博社》及《The Information》報導指出,微軟與Google都有意收購資安業者Mandiant

2022-03-08

技術文章 | 量子電腦 | google | IBM | 量子位元 | 邏輯量子位元 | 量子破密 | 量子化學模擬

快速認識量子電腦的能力與現況,短期目標以化學模擬應用最受期待,目前已達首個里程碑但運算能力還很小

這兩三年來,量子電腦的相關新聞不斷,我們該如何正確想像量子電腦的能力?近日中研院專家提出見解,如今量子電腦的可行性被證明,已經達到首個重要里程碑,未來還要能在真正有用的計算問題上做出實踐,這需要量子位元的大幅成長。至於日後量子電腦能做什麼?化學模擬與量子破密的應用最受關注

2022-03-08

新聞 | Chrome 99 | MacOS | 瀏覽器效能測試 | Speedomete | Safari

Google宣稱macOS上的Chrome 99效能已超越Safari

Chrome團隊以WebKit 團隊的Speedometer進行測試,宣稱Chrome 99的效能贏過所有瀏覽器,也比蘋果Safari快上15%

2022-03-08

新聞 | 資安日報 | 俄烏戰爭 | 勒索軟體 | 資料外洩 | 三星 | 木馬程式 | 網路釣魚

【資安日報】2022年3月8日,Linux驚傳檔案竄改漏洞Dirty Pipe、駭客鎖定石油公司發動攻擊

在今天的資安新聞裡,駭客接連針對石油公司出手,發動網釣攻擊與勒索軟體攻擊;再者,Linux的檔案竄改漏洞Dirty Pipe(CVE-2022-0847)也引起關注

2022-03-08

新聞 | 加密貨幣交易平臺 | Coinbase | 俄羅斯 | 俄烏戰爭 | 制裁

Coinbase封鎖逾2.5萬個俄羅斯帳戶

俄烏戰爭爆發後,因應美國政府對俄羅斯的制裁措施,Coinbase以自行打造的加密貨幣分析工具,協助美方找出俄羅斯非法個人與實體帳戶

2022-03-08

新聞 | Mobileye | 英特爾 | IPO | 自駕車

英特爾自駕車子公司Mobileye提出上市申請

英特爾僅宣布向美國政府提交旗下自駕車子公司的IPO申請書,但細節仍為保密狀態不公開

2022-03-08

新聞 | Excelero | Nvidia | NVMe | 軟體定義儲存 | 收購

強化DPU、HPC產品線,Nvidia收購軟體定義儲存技術廠商Excelero

Nvidia要藉由Excelero的軟體定義區塊儲存技術,強化旗下HPC、雲端及儲存產品線

2022-03-08

新聞 | Middleboxe | DDoS | TCP反射攻擊 | 中間裝置 | 放大攻擊

Akamai揭露借道中間裝置以展開DDoS放大攻擊的真實案例

利用中間裝置進行DDoS放大攻擊原本只是理論,但Akamai今年已看到實際的攻擊行動,受害者遍布金融、旅遊、遊戲、媒體到網路代管等產業

2022-03-08

新聞 | 俄烏戰爭 | 俄羅斯 | 軟體授權 | 反戰

俄羅斯擬修法放寬軟體授權,不需原廠同意、不付費也OK

因應微軟、甲骨文等軟體大廠以暫停俄羅斯業務作為反戰訴求,俄羅斯政府擬立法允許當地企業單方面取得資訊軟體的授權,即使未獲得國外原廠同意

2022-03-08

新聞 | 俄烏戰爭 | 網路自由

傳聞俄羅斯計畫本周封鎖全國網路

根據白俄羅斯媒體《NEXTA》在推特上貼出的俄國政府文件,顯示俄羅斯正積極準備全國封網行動,媒體《Metro》引述俄國數位發展部長說法,反駁這項命令只適用於俄國政府網站,而非資訊鎖國

2022-03-08

新聞 | 駭客組織 | Lapsus$ | 三星 | 資安事件 | 資料外洩

三星證實被駭客竊走Galaxy裝置原始碼

三星對媒體證實該公司發生資安事件,初步調查發現Galaxy裝置原始碼外洩,消費者與員工個資則不受影響

2022-03-08