回顧1月第二星期的資安新聞,以駭客鎖定鎖定微軟、Fortinet產品的零時差漏洞利用攻擊,以及中國駭客RedDelta使用PlugX惡意程式攻擊的現況最受關注;還有勒索軟體組織鎖定AWS S3儲存庫的新手法要注意,主要利用外流或是不慎曝光的AWS金鑰,接著濫用了該雲端業者提供的資料保護措施SSE-C將客戶資料加密

新聞 | AWS | 開源 | 技術文件 | GitHub

AWS把技術文件當程式碼開源,放上GitHub歡迎使用及維護

AWS表示,歡迎開發者提交修改請求,無論是修正錯誤、改進或是增加新的程式碼範例都行,另外,還可以添加詳細資訊並重新調整句子和段落以提高描述精準度。

2018-03-14

新聞 | google | CNN | 語意影像切割

YouTube如何做到即時影像置換背景?Google不藏私開源給你用

Google研究軟體工程師Liang-Chieh Chen以及Yukun Zhu提到,隨著軟硬體的升級,建構在卷積神經網路上的現代語意圖像分割功能,可以達到的水準已經遠遠超過5年前的想像。

2018-03-14

新聞 | 勢態感知 | Situational Awareness | AI資安

【臺灣資安大會直擊】結合勢態感知、威脅情資、人工智慧,資安事件調查應做到案情即時解析

資安威脅持續發生,既能遍布全球,也能針對特定目標發動攻擊,令人防不勝防,我們除了持續監控各種異常的網路與端點活動,對於威脅樣貌的綜觀,我們需要透過更有效率的掌控方式,因此,勢態感知(SA)的概念開始引進資安圈,而在今年臺灣資安大會的CyberNext論壇上,新創廠商奧義智慧的創辦人吳明蔚,也藉由他們的產品開發過程,闡釋這類型應用的關鍵概念,以及如何妥善運用人工智慧來輔助資安威脅的監控

2018-03-14

新聞 | Mozilla | Firefox | 隱私

手機感應器可能洩露用戶隱私,Firefox將棄用可能危害隱私的API

為Mozilla提供隱私研究的資訊安全與隱私顧問Lukasz Olejnik,從2016年開始,對行動裝置上的各種感測器作了詳細研究,發現部分感測器功能在網頁App有潛在洩漏隱私危險,因此Firefox決定停用或是限制存取部分感測器API。

2018-03-14

新聞 | 美國企業聲譽調查 | Amazon | 微軟 | 蘋果 | google

美國企業聲譽調查:Amazon蟬聯榜首,微軟超越蘋果與Google

Amazon三度蟬聯榜首,Tesla則從去年的第9上升到第3名。蘋果則從第5跌到第29名,Google也從第8名跌到第28名,微軟則上升到第11名。

2018-03-14

新聞 | google | 墨西哥 | Google Station | Wi-Fi

Google Station前進墨西哥,將在機場、購物中心等地提供免費Wi-Fi上網

Google與墨西哥當地的網路服務供應商Sitwifi合作,將Sitwifi既有Wi-Fi熱點轉換成Google Station,初期於墨西哥的機場、購物中心或交通運輸站等60個人潮聚集地提供免費Wi-Fi服務,今年將在45個城市設超過100個熱點。

2018-03-14

新聞 | IMF | 加密貨幣

IMF:各國應立法監督加密貨幣,利用區塊鏈技術「以其人之道還治其身」

IMF總裁Christine Lagarde認為加密貨幣存在著風險,它不受中央銀行的管轄,匿名交易的特性助長了非法物品的交易,它的高揮發性也危及金融世界的穩定性,建議各國一同立法監管,同時利用區塊鏈技術驗證客戶資訊及數位簽章,防犯金融犯罪。

2018-03-14

新聞 | Mozilla | Firefox 59

可封鎖網站擾人通知的Firefox 59問世

Firefox 59在偏好設定中提供一個選項,用戶可選擇阻擋網站的訊息通知,像是存取用戶地點、麥克風或攝影機的通知,或是允許可信賴的網站繼續傳送通知。

2018-03-14

新聞 | Let's Encrypt | 通用憑證

Let's Encrypt通用憑證上線了!

為推動HTTPS加密傳輸,Let's Encrypt推出了通用憑證服務,讓單一憑證可保障所有的子網域。此外,還發表了支援通用憑證的ACMEv2協定。

2018-03-14

新聞 | 微軟 | Windows 10 | 更新

微軟誤發Windows功能更新,部份用戶遭強迫安裝

有用戶反映在3月7日突然收到Windows更新通知,並強迫自動安裝微軟去年釋出的秋季創作者更新,但卻是黑白的Windows且沒有聲音,部份捷徑還顯示錯誤訊息,微軟已坦承誤發。

2018-03-14

新聞 | CTS Labs | AMD | 漏洞

以色列資安業者公布13個晶片安全漏洞,讓AMD猝不及防

以色列的資安業者CTS Labs發現在AMD EPYC伺服器、Ryzen工作站、 Ryzen Pro及Ryzen Mobile等系列處理器上有13個漏洞,由於只早了一天通知AMD,讓AMD措手不及。

2018-03-14

新聞 | VPN | 漏洞

3款知名VPN竟有漏洞,可能洩露用戶IP

VPN Mentor聘請三名白帽駭客測試,發現三款VPN產品Hotspot Shield、PureVPN及Zenmate皆有漏洞,可能因此洩露用戶的IP位址。目前Hotspot Shield已修補漏洞。

2018-03-14