世界經濟論壇(WEF)2025全球風險報告指出,以未來2年審視,全球十大風險主要有四個類型,在科技風險方面,錯誤資訊與假訊息名列第一大風險,網路間諜與戰爭位居第五大風險,而以未來10年來看全球重大風險,環境風險名列1到4名,科技風險位列第5、6、9名,不僅包含前面提到兩項,還有AI技術的不良後果

新聞 | Chrome | 漏洞

Chrome漏洞可能外洩使用者隱私資料

駭客可以先建立限制存取的臉書文章,並打造一個含有惡意影片或聲音標籤的網站,當用戶同時造訪臉書、惡意網站,就能經由傳送一個測試請求,偷偷建立Chrome用戶的個人檔案。

2018-08-17

新聞 | OpenEMR | 漏洞 | 個資隱私

開源電子健康紀錄系統OpenEMR爆數個嚴重漏洞,病患隱私與系統安全拉警報

Project Insecurity在2018年7月7日通報漏洞給OpenEMR,OpenEMR官方就推送了漏洞補丁更新,修補身分驗證旁路、SQL資料隱碼、遠端程式碼執行以及任意檔案操作等漏洞。

2018-08-17

新聞 | Mozilla | Firefox | 外掛程式

Web Security事件發酵,Mozilla移除23個可疑Firefox外掛程式

在Web Security被指控蒐集用戶造訪網站紀錄後,Mozilla檢視Firefox其他外掛程式,包括是否蒐集不必要的資訊、以不安全方式傳送資料等,移除了包括Web Security在內23款外掛程式。

2018-08-17

新聞 | 駭客 | 蘋果

16歲澳洲青少年駭入蘋果伺服器偷走90GB的資料

澳媒報導一名16歲青少年曾入侵蘋果伺服器,竊取90GB的資料,包含用戶的帳號金鑰,經蘋果向FBI舉報後,遭到澳洲警方逮捕。

2018-08-17

新聞 | sony | VR

Sony:迄今賣出超過300萬VR裝置

Sony去年12才公佈PSVR賣出200萬台,本周四再宣佈已突破300萬台,意謂著不到一年就賣出100萬台。

2018-08-17

新聞 | google | 中國 | 搜尋引擎

超過千名Google員工連署抗議傳聞中的中國過濾版搜尋引擎

8月初有媒體報導,Google正祕密與中國管理當局啟動一項名為「蜻蜓」的專案,打造符合中國內容過濾政策的搜尋引擎,引發了員工的反彈,指此舉將違反Google自己提出的AI準則,並連署要求Google透明化專案內容。

2018-08-17

新聞 | google | 芝加哥 | 零售店

Google可能在芝加哥開設第一家零售店

芝加哥論壇報引述消費人士指出,Google準備在芝加哥市設立首家零售店,店面佔地至少400坪,且距離Google芝加哥總部不遠,將展售Google旗下多樣化的產品。

2018-08-17

新聞 | 中國駭客 | 阿拉斯加州

研究:中國駭客以後門程式滲透美阿拉斯加州政府及企業網路

一個名為ext4的Linux後門程式從3月底到6月底之間在阿拉斯加州政府、以及基礎服務等公司的網路上進行勘查,尋找可能的漏洞,經追查來源為清華大學的網頁伺服器,懷疑是中國駭客透過該大學進行攻擊。

2018-08-17

新聞 | 台北市政府 | 無現金支付 | 迷你超商

北市府帶頭消滅現金,攜手OK超商引進支援多種無現金支付的迷你超商

台北市政府在一樓設置無現金支付體驗專區,結合OK超商的迷你便利商店,支援Google Play、Apple Pay、一卡通、悠遊卡、信用卡、街口支付、Line Pay、支付寶、微信支付等20種以上無現金支付方式。

2018-08-17

新聞 | DevSecOps | GitHub | DepShield | Sonatype

DepShield可自動化監控相關開源專案程式碼漏洞

DepShield可用於GitHub私人或是公開儲存庫,持續監控專案相依開源程式碼的安全性,於發現漏洞時提醒開發人員修補。

2018-08-16

新聞 | Aqua | 容器安全 | Kubernetes

Aqua推出開源Kubernetes滲透測試工具Kube-hunter

目前,Kube-hunter總共有被動、主動此兩種模式。該工具預設為被動模式,可以用來探測企業用戶Kubernetes環境內潛在的存取弱點。

2018-08-16

新聞 | 公有雲 | DigitalOcean | Intel | L1TF

L1TF漏洞攻擊手法讓雲端服務商動起來,DigitalOcean也提出因應之道

DigitalOcean的公告也引起企業用戶的討論,不少使用者在該討論串向DigitalOcean提議,未來該公司虛擬機是否可採用AMD處理器。而該公司則回應,現階段並沒有採用AMD處理器的計畫。

2018-08-16