新聞 | Web3 | Signal創辦人 | 密碼學家 | Moxie Marlinspike | 去中心化 | NFT

密碼學家Moxie Marlinspike眼中的Web3:依舊需要仰賴中心化的分散式網路

Signal創辦人、密碼學家Moxie Marlinspike透過打造兩款分散式程式,認定標榜去中心化的Web3仍舊仰賴中心化機制

2022-01-10

新聞 | Norton 360 | Avira | 挖礦軟體 | NortonLifeLock

Norton 360、Avira在用戶電腦安裝挖礦軟體惹議

NortonLifeLock宣稱防毒軟體Norton 360內建的挖礦功能,只有用戶同意時才會啟用、也能將之關閉,但有用戶抱怨根本無法關閉挖礦功能

2022-01-10

新聞 | FIN7 | FBI | BadUSB

認真防疫卻可能被當成USB攻擊目標?收到打著感謝與防疫指引名義附贈的隨身碟要當心,FBI警告BadUSB攻擊再起

美國過去半年來陸續有運輸、保險業及國防工業廠商,接到以Amazon感謝函及政府防疫指引等名義,提供內含惡意USB拇指碟的包裹,FBI指出已有組織受害,各產業應提高警覺

2022-01-10

新聞 | 封面故事 | Log4j | Log4Shell | 10年來最嚴重漏洞 | 超級資安漏洞

可俘虜數十億臺系統與設備!超級資安漏洞風暴正在席捲全球

Log4j的運用遍及世界各地與多種產業,若不及時修補高風險資安漏洞Log4Shell,等同任人宰割,因為攻擊者將如入無人之境,深入企業網路環境與多種IT系統胡作非為

2022-01-10

新聞 | 間諜軟體 | Pegasus | 波蘭 | NSO Group

波蘭執政黨承認購買Pegasus,但否認用於監控政敵

波蘭執政黨PiS承認政府的確向NSO Group公司採購間諜軟體Pegasus,但否認用於監控反對黨人士手機

2022-01-10

新聞 | google | Ripple | 雷達感測 | 物聯網 | 動作感測

Soli第2?Google、福特、晶片廠商推出雷達手勢控制新標準Ripple

在自行打造雷達動作感測技術Soli但發展不順後,Google選擇與福特汽車等業者發展新的雷達感測整合API標準Ripple,以將該技術整合到多種連網裝置

2022-01-10

新聞 | google | BigQuery | JSON

BigQuery現在原生支援半結構化資料

BigQuery現在提供BigQuery原生JSON資料類型預覽功能,讓用戶更靈活地處理半結構化資料

2022-01-10

新聞 | AWS | IPv6 | Kubernetes

AWS K8s服務EKS開始支援IPv6

Amazon EKS開始提供用戶在Pod中使用IPv6地址,藉以解決IPv4地址不足,以及採用虛擬IP所造成的網路延遲問題

2022-01-10

新聞 | Amazon | Echo | Ring | 物聯網

Amazon發布專業橋接器Sidewalk Bridge Pro,擴大物聯網共享網路Sidewalk覆蓋

Amazon Sidewalk Bridge Pro橋接器適用於企業、政府和大學等單位,能夠同時對8公里內上百臺裝置,提供物聯網網路連接

2022-01-10

新聞 | cookie | google | 臉書 | Facebook

Google及Meta因未能輕易讓使用者拒絕Cookie,被法國判處高額罰款

由於Google及臉書使用者要拒絕Cookie的設定動作過於繁複,法國資訊主管機關CNIL分別向Google及臉書判處1.5億歐元及6,000萬歐元的罰款,必須限期改善否則持續開罰

2022-01-10

新聞 | 瑞士 | 國防 | 通訊程式 | IM | 傳訊程式 | Threema | WhatsApp | Telegram | Signal

瑞士軍方禁用所有外來傳訊程式

擔心WhatsApp、Telegram與Signal等境外傳訊程式,開發商可能得配合政府要求提供用戶通訊資料,瑞士媒體報導當地軍人自今年起,只能使用當地開發的Threema,不得使用其它傳訊程式

2022-01-10

新聞 | 封面故事 | Log4j | Log4Shell | 10年來最嚴重漏洞 | 超級資安漏洞 | Log4Shell漏洞處理 | Log4Shell修補

與時間賽跑!Log4Shell修補迫在眉睫

由於Log4Shell漏洞可能存在各種系統與設備之中,必須盡快進行相關的盤點、修補,以及持續偵測與阻擋濫用此項資安弱點的行為

2022-01-10

新聞 | 封面故事 | Log4j | Log4Shell | 10年來最嚴重漏洞 | 超級資安漏洞

Log4Shell影響的企業IT解決方案摘要

經過將近1個月的盤點與修補,多家IT廠商紛紛公布受到Log4Shell漏洞影響的解決方案,但這只是冰山一角。單從我們目前整理的9家廠商盤點出來的產品與服務清單摘要來看,就難以想像這些公司背後需投入多少資源,才能徹底解決問題

2022-01-10

十年來最嚴重的資安漏洞!Log4Shell來襲

在2021年進入尾聲之際,Java應用程式記錄程式庫Log4j的資安漏洞Log4Shell浮上檯面,因允許遠端執行任意程式碼,而被公認具有高度風險,再加上許多系統、雲服務與軟硬體系統都可能正在使用未修補的Log4j版本,以及濫用漏洞的網路攻擊活動相繼出現,使得全球IT與OT環境再度因通用軟體元件的漏洞而陷入重大危機。

2022-01-10

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | Log4Shell

【資安週報】2022年1月3日至7日

Log4Shell漏洞從2021年12月延燒至今,態勢似乎沒有趨緩,美國聯邦貿易委員會(FTC)特別針對此事的公告,點名企業若是因該漏洞造成的資料外洩,將會採取法律行動究責。此外,也有資安業者提醒企業要做好長期抗戰的準備

2022-01-08