新聞 | MacOS | 漏洞 | CVE-2021-30970 | 蘋果

微軟揭露能繞過macOS系統防護,存取用戶資料、App的powerdir漏洞

微軟Microsoft 365 Defender研究團隊指出,編號CVE-2021-30970、暱稱為powerdir的漏洞,可讓攻擊者繞過macOS的TCC技術,非授權存取使用者的檔案

2022-01-12

新聞 | 專利 | AI

去年成長最大的專利類別為基於生物模型的電腦系統

根據專利資訊供應商IFI CLIAMS的統計,基於生物模型的電腦系統連續在2020以及2021年,蟬連最熱門專利活動領域

2022-01-12

新聞 | 法遵 | 蘋果 | 南韓電信業務法修正案 | 行動程式市集 | 程式內支付 | IAP

蘋果同意在南韓開放iOS App第三方程式內支付機制

蘋果此舉是配合南韓近期正式施行的《電信業務法》修正案,該法禁止大型行動程式市集強迫開發商採用特定支付系統

2022-01-12

新聞 | Patch Tuesday | 微軟 | CVE-2022-21907 | Exchange Server

微軟2022年首個Patch Tuesday修補96個安全漏洞,當中有6個為零時差漏洞

影響HTTP協定架構的遠端程式攻擊漏洞CVE-2022-21907,微軟與ZDI都建議企業必須優先修補

2022-01-12

新聞 | FTC | Log4j | 資安裁罰 | 個資外洩 | 資料外洩 | 漏洞修補 | TWCERT

從保護消費者資料權益出發,美FTC對無視Log4j漏洞的企業示警,若因此發生個資外洩將訴諸法律追究

美國聯邦交易委員會(FTC)在1月初警告,若因未能修補log4j漏洞而致客戶個資外洩或財務損失,FTC將採法律行動提告求償。FTC指出之前Equifax資料外洩就是一例,後續該公司即遭FTC控告,最終以7億美元和解。

2022-01-12

新聞 | Meta | 臉書 | 隱私 | 雙因素驗證 | 2FA | 資料爬蟲 | 個資 | Privacy Center

臉書提供隱私中心,使用戶簡單控制5大領域隱私

臉書隱私中心目前先提供給部分桌面使用者,管理安全性、共享、收集、使用和廣告5大領域的隱私配置

2022-01-12

新聞 | Nvidia | HPC | 叢集 | Bright Computing | 收購 | 併購 | Kubernetes | K8s

Nvidia買下HPC叢集管理軟體供應商Bright Computing

Nvidia宣布買下合作十多年的HPC軟體開發商Bright Computing,要透過結合軟體與硬體優勢,擴大HPC的市場

2022-01-12

新聞 | 美聯社 | NFT | 區塊鏈

美聯社建立NFT新聞攝影市場,販售自家記者攝影作品

美聯社的NFT新聞攝影市場將會在1月31日開張,屆時市場會出售美聯社自家獲獎,或是具歷史意義的攝影作品

2022-01-12

新聞 | google | 廣告 | 稽核 | Disapproved Ads Auditor

Google釋出大規模廣告稽核工具,協助用戶檢視違反政策的廣告

Google廣告新工具Disapproved Ads Auditor,能夠大規模稽核廣告商違反政策的廣告,並且執行刪除或是進一步分析等操作

2022-01-12

新聞 | 容器周報 | K8s | IOC | Terraform | Anthos | Docker | Elastic | IT周報

Container周報第144期:K8s終於預設內建IPv4/IPv6雙模了,Elastic則可以支援AWS容器日誌

K8s發布的最新的1.23版。這是一次大改版,包括了47項強化,11項進入穩定功能,17項Beta功能,另有19項新出爐的Alpha功能。K8s發布的最新的1.23版。這是一次大改版,包括了47項強化,11項進入穩定功能,17項Beta功能,另有19項新出爐的Alpha功能。其中最重要的就是預設內建IPv4/IPv6雙模式了

2022-01-12

新聞 | 家庭能源管理 | HEMS | 台電 | 聯齊科技 | NextDrive

NextDrive聯手台電推出整合智慧電表的家庭能源管理新服務,不只能查看即時用電,未來也將加入異常用電偵測、智慧家庭整合服務

臺灣能源物聯網新創NextDrive與台電合推家庭能源管理(HEMS)新服務,除了提供家戶更即時的用電資訊、用電可視化,未來還將加入異常偵測、電能管理、智慧家電整合服務等。

2022-01-11

新聞 | AWS | HPC | EC2

AWS推採用AMD EPYC處理器的HPC專用執行個體Hpc6a

AWS新的HPC用EC2執行個體Hpc6a,採用第三代AMD EPYC處理器,不只針對效能進行最佳化,價格也更便宜

2022-01-11

新聞 | DDoS勒索攻擊 | CloudFlare | 資安

過去一季有22%遭受DDoS攻擊的受害者曾被駭客勒索

Cloudflare公布2021年第四季的分散式阻斷服務攻擊(DDoS Attack)趨勢,指出該季的DDoS勒索攻擊比前一年增加了29%,且有22%遭到DDoS攻擊的受害者曾被駭客勒索

2022-01-11

新聞 | AT&T | Azure for Operators | 5G | 微軟

微軟Azure for Operators已整合AT&T 5G網路平臺

去年7月收購AT&T電信級網路雲端平臺後,微軟強調Azure for Operators混合雲技術現在已能支援AT&T網路上15家廠商,提供超過60個虛擬化網路功能(VNF)及雲端原生網路功能(CNF)虛擬網路

2022-01-11

新聞 | 資安日報 | 勒索軟體 | 資料外洩 | dnSpy | Pegasus | 挖礦軟體 | RAT

【資安日報】2022年1月11日,網站的URL解析器程式庫驚傳漏洞、數千個應用系統服務中斷,原因是NPM套件作者自毀程式碼

網站的URL解析程式庫各自對於網址的解讀有所不同,而可能被駭客用於攻擊行動;此外,熱門的NPM(Node Package Manager)套件colors、faker遭到竄改,而影響眾多採用的應用系統,原因與大型企業只有使用而沒有投入資源有關

2022-01-11