PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | 金融資安行動方案 | 金管會 | 零信任

金融資安行動方案發布2.0,新增14項措施,將鼓勵金融機構擁抱零信任

2.0版推動藍圖,除了在政策面和管理面新措施,如定期舉辦資安長聯繫會議,也因應金融業數位轉型需求來修訂相關自律規範,另外,為了深化資安強度,將鼓勵金融機構採用零信任架構,擴大推動資安監控機制,也要重視金融核心資料的保全。

2022-12-27

新聞 | 健保署 | SDK | 健康存摺 | 臺大醫院 | 北榮 | 北醫附醫

健康存摺使用者破千萬,健保署推SDK讓民眾授權分享健康資料、鼓勵機構業者申請

健保署分享健康存摺SDK應用成果,SDK讓民眾授權健康存摺中特定資料給第三方App使用,來享有更完善的健康管理服務。目前已有31家機構和業者介接SDK、共64支App上架,比如北醫附醫、臺北榮總、臺大醫院等都透過SDK整合資料來提供疾病、慢性病和健康管理服務。

2022-12-27

新聞 | Ruby | WebAssembly | YJIT

程式語言Ruby聖誕更新,3.2.0開始支援WebAssembly

Ruby 3.2.0以WASI為基礎,提供WebAssembly支援,使得Ruby開發人員可以簡單地開發WebAssembly應用程式,在網頁、邊緣或WebAssembly嵌入器中運作

2022-12-27

新聞 | 法國 | 搜尋引擎 | Bing | cookies | 微軟

Bing提高用戶拒絕廣告cookies的難度,微軟遭法國罰款6千萬歐元

法國資料主管機關CNIL裁定搜尋引擎Bing讓用戶拒絕廣告cookies的機制不夠友善,對微軟祭出罰金並要求3個月內修正問題

2022-12-27

新聞 | Enhanced Speech | adobe | podcast | 噪音

Adobe提供可為錄音降噪的免費AI服務

Adobe釋出免費工具Enhanced Speech,強調可將一段錄音的背景雜聲去除,改善音質

2022-12-27

新聞 | 推特 | 資料外洩 | API漏洞

駭客宣稱取得4億筆推特用戶資料,並高調出售

根據資安網站BleepingComputer報導,有人在駭客論壇聲稱,已利用推特今年被揭露的一項API漏洞,取得4億筆推特用戶個資

2022-12-27

新聞 | SESIP | ETSI EN 303 645 | NIST 8259A | Common Criteria | 晶片安全產業標準 | 晶片安全 | 供應鏈安全 | 物聯網平臺安全評估標準 | IoT安全

物聯網安全設計從晶片與系統層面做起,SESIP標準在臺推動,可高度對應其他國際標準,盼發展成認證上的基礎

SESIP是專門針對IoT產品所基於的平臺與元件提供通用的評估方法,今年11月底Global Platform在臺推動這項標準,同時與國內的資策會簽署合作備忘錄(MOU),希望共同促進在晶片與IoT安全方面的合作

2022-12-27

新聞 | Kubernetes | pod | 調度

Kubernetes 1.26添加Pod調度閘節省調度程式資源

在Kubernetes 1.26中,外部控制器可對Pod加入調度閘,當調度閘被移除時調度程式才會調度該Pod,藉此避免浪費不必要的調度周期

2022-12-26

新聞 | 微軟 | Visual Studio | Markdown

Visual Studio 17.5新增Markdown編輯器

Visual Studio 17.5第二預覽版開始加入Markdown編輯器,開發者不再需要離開Visual Studio,就能方便編輯Markdown文件

2022-12-26

新聞 | BigCode | Huggingface | 程式開發

BigCode釋出僅有11億參數的高效能程式語言模型SantaCoder

SantaCoder為一個只有11億參數程式開發用語言模型,可提供Python、Java與JavaScript程式碼生成和填充,用戶也可以使用歸屬查詢介面,找到程式碼來源並遵守特定授權要求

2022-12-26

新聞 | Red Hat | RPM | 模組

簡化應用程式版本管理,紅帽RHEL 9預設不使用模組串流

RHEL 9將不會包含任何預設模組串流,紅帽會在應用程式串流使用傳統RPM,並在之後提供模組串流,使用戶更容易管理應用程式版本

2022-12-26

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年12月26日,容器驗證系統的弱點可被用於上傳惡意映像檔、WordPress禮物卡外掛程式重大漏洞出現攻擊行動

用於驗證Kubernetes容器映像檔的系統Kyverno出現漏洞,相關檢測機制可被繞過;駭客針對電商網站外掛程式YITH WooCommerce Gift Cards Premium下手,對於存在漏洞的元件發動攻擊

2022-12-26