本週美國網路安全暨基礎設施安全局(CISA)公布兩項已被用於實際攻擊行動的漏洞CVE-2024-20767、CVE-2024-35250,其中較為危險的漏洞CVE-2024-35250相當值得留意,通報此事的臺灣資安業者戴夫寇爾(Devcore)已於8月公布相關細節,用戶應儘速修補

新聞 | AWS | Amazon Q | AI開發助理

Amazon Q Developer終於也有內嵌聊天功能,在程式碼編輯器就可與AI助理互動

現在Amazon Q Developer也具內嵌聊天功能,開發者不需要切換視窗,直接在編輯器內就可獲得程式碼建議,執行程式碼最佳化和添加註解等工作

2024-11-01

新聞 | 勒索軟體 | Black Basta | Microsoft Teams

勒索軟體Black Basta透過微軟Teams進行社交工程攻擊

針對勒索軟體Black Basta的攻擊行動,有資安業者提出警告,指出這些駭客結合社交工程手法,利用微軟Teams文字交談訊息,引誘使用者依照指示安裝遠端管理工具,從而挾持受害電腦,並作為入侵企業組織的跳板

2024-11-01

新聞 | Amazon

Amazon營收成長11%,AWS成長19%

Amazon Q3整體營收與獲利都優於預期,但旗下雲端服務營收成長幅度放緩,落後微軟Azure與Google Cloud

2024-11-01

新聞 | SOHO | 殭屍網路 | Pacific Rim | 中國駭客 | Volt Typhoon | APT31 | APT41 | Winnti | ORB

中國駭客鎖定各家廠牌的網路設備、資安設備,挖掘零時差漏洞從事攻擊行動

資安業者Sophos針對中國駭客攻擊旗下防火牆設備的情況進行長達5年的調查,並指出對方廣泛針對各廠牌網路設備挖掘漏洞,交由中國政府資助的駭客用於實際攻擊行動

2024-11-01

新聞 | 蘋果 | 營收 | 財報

蘋果財報出爐,營收成長6%

上一季蘋果949億美元的營收中,有近7百億元來自產品,產品類別中則由iPhone貢獻半數營收

2024-11-01

新聞 | Google Maps | Gemini

Google Maps整合Gemini,以自然語言搜尋地圖

Google宣布地圖服務將整合Gemini模型,讓使用者以自然語言搜尋商家與景點資訊

2024-11-01

新聞 | OpenAI | SearchGPT

OpenAI發表具備即時搜尋能力的ChatGPT

與微軟Bing、美聯社等新聞及資料供應商合作,加上自行開發的搜尋專用模型,OpenAI開始將ChatGPT的即時搜尋功能提供給付費用戶

2024-11-01

新聞 | 殭屍網路 | Quad7 | xlogin | CovertNetwork-1658 | SOHO

中國駭客藉由殭屍網路Quad7竊取帳密資料

前幾個月殭屍網路Quad7被資安業者發現而浮出檯面,因為當中綁架TP-Link、兆勤(Zyxel)、華碩、Ruckus等多個廠牌網路設備,而受到注意,但這股惡勢力並未完全消失,微軟近日提出警告,該殭屍網路活動再度出現升溫的現象

2024-11-01

新聞 | Windows 10 | 延伸安全更新 | ESU

微軟提供消費者Windows 10PC 延伸安全更新1年,要價30美元

Windows 10的安全支援期限進入最後一年倒數,微軟除了提供企業及教育版用戶的付費延伸安全更新(ESU)方案,還破例針對Windows 10個人用戶提供ESU

2024-11-01

新聞 | IT周報 | 保誠 | 英國政府 | RHEL AI | Granite

Cloud周報第213期:英國政府採用生成式AI技術提升官網搜尋效率與準確性

GenAI快速竄起,不只企業大力擁抱,各國政府也紛紛跟進採用。例如英國政府最近決定導入雲端GenAI技術,並先從自家官網GOV.UK開始推起。

2024-11-01

新聞 | Recall | Copilot+ PC

Windows Recall再次延期發布,要到12月

微軟高層對媒體表示,原訂10月預覽的Copilot+ PC專屬AI搜尋功能Recall,將延後到12月公布

2024-11-01

| FIDO2 | 通行密鑰 | 無密碼 | Passkey

兼顧快速與安全的系統通關方式

市面上陸續出現支援FIDO標準的認證設備與行動裝置憑證,而在網站與行動系統當中,Passkey(通行金鑰)是近期最受關注的無密碼相關技術應用

2024-11-01