PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制
思科RV016、RV042等多款中小型企業用路由器存在兩嚴重漏洞
思科RV系列中小企業路由器,包括RV016、RV042、RV042G和RV082型號,所有軟體版本的網頁管理介面皆存在漏洞,允許攻擊者繞過身分驗證執行任意命令
2023-01-12
新聞 | Microsoft 365 | Microsoft 365 Basic
微軟推2美元的基本款Microsoft 365,含100GB雲端硬碟空間
取代既有的OneDrive 100GB雲端硬碟方案,微軟將在M365免費版及個人版之間,新推出個人版M365 Basic,提供100GB OneDrive、無廣告Outlook Web版及行動版
2023-01-12
Meta最近接連調整廣告系統,接下來將對青少年廣告添加更多限制,並且提供青少年更多控制工具,管理可以看到的廣告類型
2023-01-12
微軟將採用英特爾第4代Xeon Scalable處理器,以TDX技術強化Azure機密運算服務
透過英特爾最新的第4代Xeon Scalable處理器所提供的TDX(Trusted Domain Extensions)技術,微軟將發布具虛擬機器和容器層級隔離能力的機密運算服務
2023-01-11
新聞 | AI程式碼工具 | AI下毒 | AI poisoning | TrojanPuzzle | 靜態檢測
安全專家揭露訓練AI建議撰寫危險程式的攻擊手法TrojanPuzzle
一般AI下毒(AI poisoning)手法可以透過靜態分析工具,從訓練資料集中移除惡意資料予以防範。但微軟及學者團隊設計出兩種新的資料下毒攻擊,可以繞過這類靜態檢測手法
2023-01-11