PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制
The Register、Tom's Hardware等媒體引述南韓當地媒體Economist的消息,指出三星員工在不清楚ChatGPT使用規範下,為了工作之便直接將半導體設備、程式碼相關資訊上傳給ChatGPT進行處理,導致三星的內部機密資料外洩
2023-04-07
新聞 | VirtualScanner | MacOS | 比特幣白皮書 | 蘋果
一名開發人員發現2018年至今的macOS版本,都採用中本聰(Satoshi Nakamoto)撰寫的比特幣白皮書PDF做為Virtual Scanner程式的示範檔案,原因不得而知
2023-04-07
新聞 | 微軟 | .NET 8 | ASP.NET Core Identity
微軟將改進.NET身分驗證系統,消除對商用專案IdentityServer的依賴
微軟將改進.NET 8中的ASP.NET Core身分驗證系統,擴展Cookie身分驗證以支持單頁應用程式,並提供不依賴第三方的權杖身分驗證方案
2023-04-07
新聞 | Databricks | 資料湖 | 資料湖倉 | 製造業
Databricks針對製造業推出資料湖倉,加速資料分析和AI用例開發
Databricks製造業專用資料湖倉(Lakehouse)平臺,使製造廠商能夠更方便地擴大資料應用,並且發展特殊資料用例
2023-04-06
新聞 | google | Kubernetes | AutoPilot | 叢集
GKE現預設啟用Autopilot叢集運作模式,可自動管理基礎設施並提升安全性
Google的Kubernetes服務現在預設啟用Autopilot營運模式,能夠自動管理基礎設施,降低Kubernetes的使用門檻,進而加速應用程式部署,同時提高安全性
2023-04-06
【資安日報】4月6日,網際網路上尚未修補已知漏洞的應用系統,超過1,500萬個
有資安業者針對美國網路安全暨基礎設施安全局(CISA)近年列管的已被利用漏洞名單(KEV)進行調查,結果發現,網路上至少有1,500萬個應用系統,曝露於名單裡的部分漏洞
2023-04-06
新聞 | HP | 印表機 | CVE-2023-1707 | 資訊揭露漏洞 | FutureSmart | IPSec
HP公告產品重大漏洞CVE-2023-1707,影響安裝FutureSmart 5.6並啟用IPsec的雷射印表機,目前尚未有修補程式,建議使用者降級FutureSmart版本以暫時緩解攻擊風險
2023-04-06