新聞 | VMware | CVE-2021-22040 | CVE-2021-22041 | 沙箱逃逸漏洞

VMware修補ESXi hypervisor的沙箱逃逸漏洞

VMware發布安全公告,修補影響VMware ESXi、Workstation以及Fusion產品的5項安全漏洞,其中CVE-2021-22040、CVE-2021-22041漏洞能讓惡意程式突破沙箱而在本機作業系統執行

2022-02-18

新聞 | NoSQL資料庫 | Apache Cassandra | RCE漏洞 | CVE-2021-44521

Apache Cassandra資料庫傳有RCE漏洞

Cassandra團隊釋出Cassandra 3.0.26、3.11.12及4.0.2版本,以修補出現在3.0.x、3.11.x、4.0.x版的一項遠端程式碼執行漏洞

2022-02-18

新聞 | google | 二氧化碳 | 永續性 | 雲端 | 閒置專案

Google雲端管理工具Active Assist可找出閒置工作負載,助用戶降低碳排放量

Google擴充Active Assist加入節能減碳功能,能夠發現並協助用戶移除閒置專案,進而降低碳足跡達成永續性目標

2022-02-18

新聞 | google | 雲端 | 架構圖

Google釋出雲端架構圖繪製工具,不只有預建置架構可參考還提供一鍵部署

在Google釋出的雲端架構圖繪製工具中,用戶能夠以拖拉方式簡單地繪製架構圖,待架構圖完成後,一鍵就能執行雲端架構部署

2022-02-18

新聞 | Elastic | AWS | ElasticSearch

Elastic和AWS不吵了,不只在侵權訴訟達成協議還進一步深化合作

Elastic宣布與AWS在商標侵權訴訟上達成協議,AWS上的Elasticsearch只能稱為Elastic Cloud,同時Elastic也與20多項AWS服務整合,簡化擷取資料的障礙

2022-02-18

新聞 | Apache | Arrow | SQL | Columnar

記憶體分析開發平臺Apache Arrow添加新協定Flight SQL,可加速資料庫存取和減少程式碼撰寫

Apache Arrow記憶體分析開發平臺,在Flight RPC框架中添加新的線上傳輸協定Flight SQL,不只可加速資料庫存取,也能減少開發者需要編寫的程式碼

2022-02-18

新聞 | Chrome 100 | Firefox 100 | 使用者代理人 | User-Agent | 網站錯誤 | Mozilla | google | 瀏覽器版本

Mozilla警告,當Firefox與Chrome版本抵達100時,網站可能會無法正常運作

使用者所造訪的網站可能因其使用者代理人(User-Agent)的解析程式庫不支援3位數的版本,而造成網站無法正常運作

2022-02-18

新聞 | PChome | 渣打銀行 | 電商 | 貸款

PChome與渣打銀行聯手推出貸款服務,可根據電商營運資料評估供應商貸款額度利率

PChome與渣打銀行合作,針對電商平臺的供應商推出新的線上貸款服務,可以供應商在PChome過去的營運表現,例如銷售付款、存貨、迴轉手慢,加上聯徵信用及中小企業資料,作為評估提供貸款額度及利率的參考。

2022-02-17

新聞 | 半導體 | 晶片短缺

全球半導體市場規模究竟有多大?去年售出5,559億美元

半導體產業協會公布2021年全球半導體市場規模,出貨量與交易金額皆創歷史新高

2022-02-17

新聞 | 衛星通訊 | 歐盟 | 低軌衛星

歐盟提案以60億歐元打造低軌衛星通訊系統

外界解讀歐盟執委會這項提案,旨在確保目前仰賴他國提供衛星通訊系統的歐盟地區,能擁有獨立的衛星通訊系統並保持網路彈性

2022-02-17

新聞 | 程式開發 | 程式碼安全 | 程式碼檢查服務 | Amazon Codeguru Reviewer | Log4j | Log4Shell | 安全漏洞

AWS程式碼檢查服務可揪出Java、Python程式的Log4j漏洞

AWS更新程式碼檢查服務Amazon Codeguru Reviewer,透過實地檢查日誌內容,協助偵測Java及Python程式中,是否含有影響Log4j函式庫的Log4Shell以及其他類型的日誌注入(log-injection)漏洞

2022-02-17

新聞 | 柬埔寨 | 網路長城 | 監控 | 網路自由

疫情買不到設備,柬埔寨版網路長城計畫被迫延後

日經亞洲以及柬埔寨當地媒體報導,柬埔寨官方坦承受疫情影響,全國網際網路閘道計畫的設備採購以及電信執照發放作業,無法在今年2月如期完成,這項計畫被外界視為柬埔寨有意效法中國打造網路長城

2022-02-17

新聞 | 資安日報 | 勒索軟體 | 關鍵基礎設施 | Emotet | Trickbot | APT41 | ShadowPad

【資安日報】2022年2月17日,惡意軟體Emotet威脅升溫、美國關鍵基礎設施成勒索軟體BlackByte的受害者

JPCERT/CC察覺惡意軟體Emotet從2月第一週開始,攻擊行動大幅增加的現象;此外,美國關鍵基礎設施和國防承包商,也成為駭客攻擊的重要目標

2022-02-17

新聞 | Zoho | CVE-2021-40539 | 安全漏洞 | 資料外洩 | 國家駭客 | 網路攻擊 | 資安事件

國家駭客開採Zoho漏洞攻擊紅十字會

今年1月紅十字會遭網路攻擊,導致51萬筆人道救援對象個資外洩,官方調查後發現駭客藉由開採電子郵件系統Zoho去年9月修補的安全漏洞,在去年11月入侵紅十字會網路,並採用複雜手法及工具來隱藏惡意程式

2022-02-17

新聞 | Android隱私沙盒 | google | 廣告追蹤技術 | 裝置ID | 廣告ID識別

跟進Web做法,Google正式推出Android版隱私沙盒計畫,將耗時2年打造兼顧隱私的新App廣告追蹤技術

在Web隱私沙盒計畫發展了2年後,Google現在要將隱私沙盒延伸到Android系統上,預計要花費2年時間,打造出能確保用戶隱私的廣告追蹤技術,來取代跨App的ID識別機制

2022-02-17