本週國際刑警組織(Interpol)公布大規模執法行動Synergia II成果,他們總共封鎖2.2萬個被用於網路犯罪的IP位址,並逮捕41名嫌犯

新聞 | 瀏覽器 | Microsoft Edge 98 | 零時差漏洞緩解 | 超強安全模式 | JIT | Hardware-enforced Stack Protection | Arbitrary Code Guard | Content Flow Guard

微軟Edge 98新增可緩解未知零時差漏洞攻擊的功能

為了強化上網防護,Edge 98提供管理員3項新的群組政策,能防止用戶桌機遭到零時差漏洞攻擊

2022-01-19

新聞 | 加密貨幣交易平臺 | Coinbase | 非同質化代幣 | Non-Fungible Token | NFT | 萬事達卡 | MasterCard

Coinbase與Mastercard合作,將讓用戶直接刷卡購買NFT

Coinbase打算讓消費者在Coinbase的NFT交易市集上,直接以萬事達卡刷卡購買NFT,取代NFT交易需要申請加密貨幣錢包的手續,以簡化交易流程

2022-01-19

新聞 | 微軟 | 動視暴雪 | Activision Blizzard | 收購 | 併購 | 元宇宙 | Metaverse | 行動遊戲

微軟準備以687億美元買下遊戲業者動視暴雪,將成微軟史上最大併購案

這項收購案若進行順利未受反壟斷調查,預計於2023年中前完成,將讓微軟得以強化橫跨行動、PC、遊戲機及雲端的遊戲業務,成為元宇宙的建置區塊

2022-01-19

新聞 | Citizen's Lab | 冬奧 | My2022 App | 隱私 | 安全

北京冬奧App遭批安全不足、檢肅內容,奧委會駁斥

德國之聲(DW)引述公民實驗室(Citizen's Lab)針對北京冬奧的My2022 App研究報告,指出這款App資料傳輸安全性和個資使用用途說明資訊不足,還有關鍵字詞審查清單

2022-01-19

新聞 | google | Eventarc | 事件 | Cloud Run

Google更新Eventarc使用者介面、新增事件路由目的地

Google更新了Eventarc使用者介面,供用戶更方便地管理事件觸發器,並且加入新的事件目的地選擇

2022-01-19

新聞 | Rust | Windows | 標準函式庫

Rust 1.58進一步簡化語言功能降低使用難度

Rust 1.58的更新包括格式化字串新增可捕捉的識別符號{ident},並且減少Windows命令搜尋的路徑,還在標準函式庫中加入更多#[must_use]註解

2022-01-18

新聞 | HashiCorp | Waypoint | Kubernetes

Hashicorp跨平臺程式部署工具Waypoint發布新版,加入觸發器而增強自動化能力

Waypoint CLI現在支援觸發器,供用戶以腳本和持續整合生命周期操作,執行自動化任務,當觸發器載入時,便會對特定專案執行指定的Waypoint操作

2022-01-18

新聞 | 網釣攻擊 | 物流業 | DHL | 聯邦快遞 | FedEx

哪個品牌最容易被網釣駭客相中?DHL取代微軟居冠

因疫情暴增的電商訂單成為熱門網釣信主題,Check Point發現去年第四季最常遭駭客濫用的品牌是知名物流業者DHL,首度超越微軟奪冠,聯邦快遞FedEx也入榜前十名

2022-01-18

新聞 | 國發會 | 淨零碳排 | 前瞻 | 永續

國發會3月將提我國淨零碳排路徑圖

國發會揭示今年工作目標,包括今年完成第4期前瞻預算審議,配合政府淨零碳排的目標,重大公共建設、前瞻投資將納入淨零碳排的審議,3月也將提出臺灣淨零碳排路徑圖。

2022-01-18

新聞 | Linux | 惡意程式 | XorDDoS | Mirai | Mozi

鎖定Linux平臺的惡意程式在2021年增加了35%

根據CrowdStrike調查,鎖定Linux平臺的惡意程式數量在過去一年增加了35%,其中2成是XorDDoS、Mirai與Mozi這三大惡意程式及其變種

2022-01-18

新聞 | 東加王國 | 海底火山 | 海底光纜 | 網路中斷 | 海底電纜

火山爆發導致海底電纜受損,東加對外通訊中斷恐持續二周

海纜業者正著手修復東加王國對內、對外的光纖網路,估計需要2周的時間,實際情況需視故障是出於機組失靈、停電或是光纖斷裂

2022-01-18

新聞 | 資安日報 | 勒索軟體 | Semi | 加密貨幣 | Lazarus | 網路釣魚 | Safari 15 | SAP | 供應鏈攻擊

【資安日報】2022年1月18日,數個WordPress外掛驚傳CSRF漏洞,SAP開發平臺重大漏洞恐被用於供應鏈攻擊

WordPress外掛程式再度傳出漏洞,而且還是存在於同一個作者推出的3款外掛裡;此外,SAP甫修補的NetWeaver程式開發平臺重大漏洞,有研究人員發現能被用於供應鏈攻擊

2022-01-18