本週Zoom發布資安公告,修補旗下產品6訊漏洞,其中列為高風險的CVE-2024-45419、CVE-2024-45421較嚴重,若不處理,攻擊者可藉此洩露特定資訊或提升權限

新聞 | adobe | Acrobat | FrameMaker | Adobe Animate

Adobe發布5月例行更新,修補PDF編輯工具、檢視器,以及FrameMaker、Animate等多項應用程式漏洞

5月14日Adobe發布本月例行更新,對於旗下8項應用程式發布新版軟體,總共修補35個漏洞,這些漏洞多數存在於Acrobat及Acrobat Reader、FrameMaker、Animate

2024-05-16

新聞 | Project IDX | Firebase Genkit | 開發 | google

Google公布Firebase Genkit、多平臺開發環境Project IDX開放公測

Project IDX是在Google Cloud上打造的Web開發服務,訴求讓開發人員打開瀏覽器就能開發程式,簡化開發、管理及部署完整堆疊的開發工作

2024-05-16

新聞 | 2024臺灣資安大會 | 資安長 | CISO | 信任 | 資安事件 | 保險

【臺灣資安大會現場直擊】美國資安顧問公司總裁:資安長的4大挑戰與建議

KLC Consulting顧問公司總裁暨資安長賴弘偉點出資安長面臨的4大挑戰,包括領導決策、培養業務思維、風險管理,以及技術應用管理。他也建議資安長在面臨前2大挑戰時,可先理解公司營運模式、熟悉財務知識,並建立企業內強健的信任關係、提供前後輩指導資源等。

2024-05-15

新聞 | Immutable storage | S3 Object Lock

物件儲存廠商Scality分析不可變儲存技術應用,揭露傳統技術的不足之處

不可變儲存技術開始普遍被用於勒索軟體防護,但傳統技術存在暴露窗口與可繞過的漏洞

2024-05-15

新聞 | Ransomware Protection | Immutable snapshot

雲端檔案儲存服務商Panzura引進即時勒索軟體偵測與救援功能

透過即時偵測與復原功能,自動偵測可疑行為並觸發警示、攔截與復原機制

2024-05-15

新聞 | Facebook Workplace | Meta

Meta的企業版臉書Facebook Workplace要在2026年退役了

Meta預告企業版臉書服務Workplace將於2026年關閉,建議既有用戶轉移到Zoom的Workvivo平臺

2024-05-15

新聞 | OpenAI | 科學長 | Ilya Sutskever

OpenAI共同創辦人Ilya Sutskever離職

在身兼OpenAI科學長的共同創辦人Ilya Sutskever離開後,該公司曾負責GPT-4開發的研究總監Jakub Pachocki成為新任科學長

2024-05-15

新聞 | Google I/O | Google Cloud TPU | Trillium | PaliGemma | Gemini 1.5 Flash | AI Overviews | Ask Photos with Gemini

Gemini模型家族新成員Gemini 1.5 Flash及第六代雲端TPU報到

Google新發布Gemini 1.5 Flash,此模型屬於既有Gemini 1.5 Pro的精簡版,特別針對大規模容量及大規模的高頻率任務進行最佳化,它也是速度最快的Gemini API版本

2024-05-15

新聞 | 臺灣資安大會 | 汽車資安 | 張裕敏 | 自駕車資安 | ADAS | VicOne

【臺灣資安大會直擊】汽車關鍵核心的ADAS系統成為駭客鎖定目標,如何避免未來自駕車遭駭而失控將是更大的挑戰

在臺灣資安大會第二天主題演講中,趨勢科技核心技術部資深協理暨VicOne威脅研究副總裁張裕敏公開揭露了數十種鎖定汽車ADAS攻擊的三大類型,涵蓋28種攻擊樣態,更提出自動駕駛場景的防護之道。

2024-05-15

新聞 | 資安日報

【資安日報】5月15日,微軟發布5月份例行更新,公告3個零時差漏洞受到各界關注

本週二微軟發布5月份的例行更新,一共公告60個漏洞,其中最值得留意的是,這次有3個是零時差漏洞,當中有2個已被用於攻擊行動

2024-05-15

新聞 | Ebury | Linux | 殭屍網路 | ARP | 供應鏈攻擊

殭屍網路Ebury從2009年出現,迄今已感染40萬臺Linux主機

研究人員針對最新一波的殭屍網路Ebury攻擊行動提出警告,並指出駭客的手法已有所變化,會先攻擊主機代管業者,以便後續發動供應鏈攻擊

2024-05-15

新聞 | Cacti | CVE-2024-29895 | CVE-2024-25641

開源網路效能及配置管理框架Cacti存在重大漏洞,若不修補有可能被攻擊者用於執行任意程式碼

上週末開源網路效能及配置管理框架Cacti發布1.2.27版,修補2項重大漏洞CVE-2024-29895、CVE-2024-25641,若IT人員沒有套用修補程式,攻擊者很有可能用來對其伺服器執行任意命令

2024-05-15