本週國際刑警組織(Interpol)公布大規模執法行動Synergia II成果,他們總共封鎖2.2萬個被用於網路犯罪的IP位址,並逮捕41名嫌犯

新聞 | 差分隱私 | Differential Privacy | OpenMined

Python開發者也能導入差分隱私保護,Google擴大開放程式庫原碼

上週的資料隱私日中,Google宣布用於保護開發人員隱私的差分隱私(differential privacy)工具,繼之前三項開發語言族群後,再擴大到Python用戶

2022-02-01

新聞 | Windows Update

別為了急於省電而犧牲安全性,微軟建議Windows電腦至少要持續連網6小時,否則無法完整安裝更新

想要讓個人電腦的Windows Update完整發揮作用,及早取得各種必要的更新,並不是等到系統提醒你更新或是媒體有相關報導的那刻,才要進行,平時也要有夠久的連網與系統運作時間。微軟建議,一臺Windows機器必須保持連網至少6小時,才能獲得完整安全及功能更新

2022-02-01

新聞 | google | Android | IDE

Android Studio新版加入裝置管理員,簡化測試程序

整合式開發平臺Android Studio最新版Bumblebee正式發布,新的裝置管理員讓開發者更容易管理虛擬和實體測試裝置,簡化測試工作

2022-01-31

新聞 | Canonical | K8s | Kubeflow

強化MLOps應用,Canonical的Kubeflow新版強調可解決模型漂移問題

Canonical最新的Kubernetes機器學習工具Charmed Kubeflow 1.4,由於整合MLFlow,因此可以實現模型漂移自動偵測,解決模型隨時間推移失準問題

2022-01-31

新聞 | google | 區塊鏈 | 數位資產

Google雲端成立數位資產團隊,鎖定企業區塊鏈應用需求

1月底,Google宣布成立新的數位資產團隊,將探索區塊鏈領域各種應用機會,滿足企業以區塊鏈平臺進行數位轉型的需求

2022-01-31

新聞 | 印表機漏洞

耗時27個月,全錄終於揭露可導致印表機停擺的資安漏洞

關於癱瘓印表機運作的攻擊手法,而在今年1月底被揭露的CVE-2022-23968的漏洞,其實早在2019年9月就被通報到印表機廠商全錄,1個月後雖然宣稱推出修正版韌體,但2020年1月又表示相關修正並未包含至升級版韌體當中,到了2022年1月才揭露這個資安漏洞,並表示2020年6月推出的xx.61.23之後版本的韌體,已經不受影響

2022-01-31

新聞 | 5G網路部署 | 航空安全

美航空總署與兩大電信龍頭達成協議,准許更多機場5G基地臺開通

關於航空業與電信業5G部署的爭議衝突,美國航空總署表示,三方已完成協商,將設法讓更多飛機能夠安全降落到重要機場,同時,也將促成更多5G基地臺的部署

2022-01-31

新聞 | Mobile Scamware | Dark Herring

付費詐騙App日益猖獗,出現已下載到1億支Android手機進行斂財的惡意軟體

有一群以騙取金錢為目的的惡意行動App Dark Herring,正在透過線上軟體市集散布,根據資安廠商Zimperium的估計,超過1億臺Android裝置已下載使用這些詐財惡意軟體

2022-01-31

新聞 | Android Tablet

Google重返平板平臺市場有譜?據傳可能成立Android 平板軟體開發部門

在智慧型手機領域,Google發展的Android作業系統獲得廣泛採用,但在平板電腦的平臺上,落後競爭對手已久,近期傳出Google有意成立開發Android平板應用軟體的部門

2022-01-31

新聞 | 書摘 | 行為改變科學的實務設計 | Stephen Wendel | 產品開發 | 產品經理

掌握大腦習性讓產品開發事半功倍

理解大腦用那些抄捷徑方式來運作,設計讓顧客更願意買單的產品

2022-01-31

新聞 | Security Incident Response | .歐盟網路安全

預防網路安全威脅嚴重影響金融體系的穩定,歐洲系統風險委員會提議建立泛歐網路事件協調框架

重大資安事件影響現實世界的運作秩序已是無庸置疑的風險,對此,歐洲系統風險委員會向歐盟3大監管機構提議,呼籲他們應制定應變框架,以便在相關事故發生時有參考的行動準則

2022-01-31

新聞 | Oath | Password-less

面對OAuth程式也須驗證真偽!惡意活動OiVaVoii以假冒的OAuth程式鎖定C級高階主管

擔心會被鍵盤側錄程式擷取帳號與密碼資訊而改用OAuth來授權,不一定百分之百安全!有資安業者發現駭客假造了惡意OAuth程式進行網路釣魚,而且透過這樣的手法已奪得許多企業高階主管的帳號權限

2022-01-31