新型軟體供應鏈攻擊利用仿冒NPM套件傳播跨平臺惡意軟體,透過以太坊智慧合約分散式架構更新攻擊指令與指揮與控制(C2)伺服器,增強攻擊的持續性難以被阻斷

新聞 | 實體名單 | 美國商務部 | 資安業者 | NSO Group | Candiru | Positive Technologies | Computer Security Initiative Consultancy

美國制裁4家出售駭客工具的業者,包括以色列的NSO在內

被美方列入實體名單的俄國資安公司Positive Technologies是微軟、IBM及VMware的合作夥伴,這些美國業者除非取得政府許可,否則將無法再使用Positive Technologies的服務

2021-11-04

新聞 | 勒索軟體 | 網路釣魚 | 假消息 | 資料外洩 | 漏洞揭露 | 國家級資安

【資安日報】2021年11月4日

在今天的資安頭條中,勒索軟體攻擊的態勢仍是大家關注的焦點,但在此同時也有人以勒索軟體駭客組織的名義,企圖玩弄媒體,來散播似是而非的訊息

2021-11-04

新聞 | ProxyShell漏洞 | Exchange Server | 勒索軟體 | Babuk | 資安 | 安全漏洞

駭客再開採Exchange Server ProxyShell漏洞以散布勒索軟體

思科在今年10月中發現,有駭客組織針對尚未修補ProxyShell漏洞的Exchange伺服器,發動勒索軟體攻擊

2021-11-04

新聞 | Windows 11 | 憑證到期 | 憑證過期

微軟憑證過期造成部分Windows 11內建App無法開啟

有些Windows 11用戶從11月起便無法開啟內建的Windows App,微軟坦承問題出在有個數位憑證在10月底到期了

2021-11-04

新聞 | 美國網路安全暨基礎架構管理署 | CISA | 約束性作業指引 | BOD | 美國聯邦政府 | 安全漏洞 | 漏洞管理 | 漏洞修補

CISA要求美聯邦政府機關限時修補290項高風險軟硬體漏洞

美國網路安全暨基礎架構管理署(CISA)彙整了一批已被開採的高風險漏洞資料庫,要求聯邦政府各部會限期修補完成,並定期檢討更新內部漏洞管理程序

2021-11-04

| 程式人 | 林信良 | 程式學習 | Java | 記錄類別 | Record class

不只是語法糖的記錄類別

Java的記錄類別(Record class)只是能自動產生equals、hashCode等方法的語法糖?既然如此,為何要有不可變動、無法繼承等限制呢?因為語義上,記錄類別就是不可變資料的透明載體

2021-11-04

新聞 | Mesh for Microsoft Teams | 元宇宙 | Metaverse | 微軟 | AR | VR

微軟將在明年推出Mesh for Microsoft Teams,進入Metaverse世界

繼Meta宣布要全力發展新一代「元宇宙」(Metaverse)社交世界後,微軟預告明年也要讓自家聊天協作平臺Teams進入Metaverse的世界

2021-11-03

新聞 | 微軟 | SGX | 機密運算 | VM

微軟發表兩款新的機密運算虛擬機器DCsv3、DCdsv3

DCsv3、DCdsv3使用英特爾的加密技術,不只提供應用程式層級的隔離和加密,也能以虛擬機器層級加密保護工作負載

2021-11-03

新聞 | 微軟 | 容器 | Kubernetes

微軟推出無伺服器容器服務Azure Container Apps

Azure Container Apps提供了一個易於使用的平臺,讓用戶能夠以容器部署應用程式,而不需要管理底層Kubernetes和基礎設施

2021-11-03

新聞 | Netflix | 遊戲 | 串流服務

Netflix遊戲服務正式登場

目前Netflix推出的5款遊戲僅支援Android行動裝置,預計幾個月後才會支援iOS裝置

2021-11-03

新聞 | 微軟 | Ignite | GPT-3 | OpenAI | RPA | 玉山 | AI挑戰賽

AI趨勢周報第179期:微軟新推Azure OpenAI服務,企業使用GPT-3的門檻更低了!

微軟在近日Ignite大會上宣布推出Azure OpenAI服務,讓企業更容易以API使用GPT-3系列模型,有別於以往的邀請制。微軟也用AI改善更多服務,比如新推Context IQ來推薦工作所需的資訊、在原有的多雲與地端部署管理平臺Azure Arc新增ML推論功能等。

2021-11-03