研究人員對於北韓駭客利用惡意軟體FASTCash的攻擊行動提出警告,指出他們擴大攻擊範圍,開始對於執行Ubuntu的支付系統打造作案工具

新聞 | Patch Tuesday | 微軟 | CVE-2022-34713 | DogWalk | CVE-2022-34715 | CVE-2022-30133 | CVE-2022-35744

微軟8月Patch Tuesday修補121個安全漏洞,包含已遭開採的DogWalk

別名DogWalk的CVE-2022-34713漏洞已被開採,這項漏洞發現者其實早前就已通報給微軟,只是微軟一度宣稱並非安全問題而未予修補,直到發生實際攻擊

2022-08-10

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月9日,丹麥7-11便利商店因網路攻擊所有門市暫停營業、美國警告協作平臺Zimbra漏洞遭駭客積極利用

丹麥7-11便利商店遭到網路攻擊,而使得收銀機無法正常運作,被迫暫停營業;美國最近針對協作平臺Zimbra漏洞CVE-2022-27924提出警告,並要求聯邦機關限期修補

2022-08-09

新聞 | Python | Tiobe | 嵌入式系統

程式語言Python受歡迎程度持續飆升

Python蟬聯熱門程式語言排行榜TIOBE Index第一名數個月,8月更是比前一個月成長2%,市占來到歷史新高15.42%

2022-08-09

新聞 | 國泰金控 | 大規模上雲 | Cathay 6R雲端遷移方法 | Cathay 6R | 國泰

目標未來3~5年全集團100套系統上雲,國泰金控實現大規模上雲的關鍵策略

國泰金控集團今年進入大量雲端使用階段,面對的是子公司上百套系統遷移的挑戰,其複雜度、規模和以往截然不同。而國泰實現大規模上雲的策略關鍵,就是靠一套統一的方法論,來協助各子公司進行大量系統遷移。

2022-08-09

新聞 | Nvidia | 財報 | GPU

Nvidia第二季遊戲營收下滑33%

造成財報不符預期的元兇為遊戲,Nvidia指出,看起來像是宏觀經濟的阻礙讓經銷商的銷售變少,進而影響遊戲產品出貨量

2022-08-09

新聞 | Google Workspace | G-Suite | 收費

Google Apps轉成付費Workspace挨告

Google將免費雲端生產力服務Google Apps/G-Suite轉為付費版的政策,遭到早期用戶集體控告違約,要求恢復免費服務

2022-08-09

新聞 | 印度 | 中國 | 智慧型手機

為扶植國內業者,印度擬出手限制中國業者銷售低於150美元的手機

《彭博社》指稱印度政府為了扶植本土手機製造商,準備限制中國業者於境內銷售低於1.2萬印度盧比(150美元)的手機

2022-08-09

新聞 | google | Cloud Storage | 去識別化

Google讓Cloud Storage資料去識別化更簡單

Cloud Storage用戶現在可以使用Cloud DLP全託管服務,針對圖片和文字進行去識別化處理,不再需要自定義工作管線或是程式碼

2022-08-09

新聞 | 社交工程 | Twilio | 網釣 | 資料外洩

雲端通訊平臺Twilio遭駭客以網釣簡訊取得員工帳號

駭客對Twilio員工發送網釣簡訊取得登入憑證,成功進入該公司內部網路盜走客戶資料

2022-08-09

新聞 | office 2016 | Office 2019 | Microsoft 365

Office 2016、2019用戶明年連Microsoft 365會出現問題

由於線上版Office的功能更新和買斷版Office脫勾,微軟宣布Office 2016和Office 2019用戶自明年起,在使用M365時會逐漸出現效能或穩定性問題。另外,Office 2013及Mac版Office 2019,明年10月以後就無法再存取微軟線上服務

2022-08-09

新聞 | 洗錢 | 混幣平臺 | Tornado Cash | 制裁 | 美國財政部 | 北韓駭客集團 | Lazarus

美國制裁替北韓駭客Lazarus洗錢的混幣平臺Tornado Cash

美國財政部指控混幣平臺Tornado Cash涉及多起洗錢活動,包括駭客竊取自區塊鏈網路Ronin Network、以及跨鏈協定Nomad的加密資產

2022-08-09

新聞 | 開放重導向漏洞 | 網路釣魚 | 美國運通 | Snapchat | 釣魚信件

駭客利用美國運通、Snapchat網域開放重導向漏洞,發送騙取M365憑證的信件

今年5月到7月,Inky Security偵測到攻擊者利用知名品牌公司,包括美國運通和Snapchat網站上的開放重導向漏洞寄送數千封釣魚信件,將用戶導向竊取用戶帳密及憑證資訊的惡意網站

2022-08-09