PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | 資安日報

【資安日報】6月27日,駭客散布植入木馬程式的瑪利歐電玩安裝軟體,目的將玩家電腦高性能的CPU與GPU運算資源用於挖礦

有人以提供電腦版瑪利歐遊戲的名義,藉由竄改後的安裝程式在玩家電腦部署惡意軟體,暗中進行挖礦牟利

2023-06-27

新聞 | 金融上雲規範大鬆綁 | 保險上雲 | 證券上雲.境外上雲鬆綁 | 金管會

金融3業第3季同步上雲規範大鬆綁,保險局和證期局將跟進銀行局,同步放寬委外作業規範

不只銀行局更明確宣布上雲鬆綁時程,保險局和證期局也宣布,將參考銀行委外作業規範的修正,採取一致的委外鬆綁策略,尤其是上雲申請規範,預計在第三季和銀行局同時實施

2023-06-27

新聞 | 2023臺灣資安大會 | 資安證照

資安菜鳥如何選ISC2證照?20年老手建議:第一張直接考取CISSP證照是關鍵

一張ISC2認證的資安人員,黃建笙建議,可以直接挑戰CISSP,因為可以在短時間內,馬上洗腦成功,沒有工作資歷,先考ISC2候選人,資歷期滿就能轉正式證照。

2023-06-27

新聞 | 合勤 | NAS | CVE-2023-27992 | CISA

合勤NAS重大安全漏洞已有濫用情形

CISA警告合勤NAS系統漏洞CVE-2023-27992已出現針對性攻擊,要求聯邦政府及國營企業組織,需在7月14日以前完成修補

2023-06-27

新聞 | LastPass | MFA

LastPass MFA驗證搞烏龍,害用戶被登出無法使用

LastPass在5月初因安全升級要求,強制用戶重新登入帳號後,自行登入並重設MFA的措施,讓許多使用者在處理過程中處處碰壁,而被拒於該服務門外

2023-06-27

新聞 | NewsGuard | 內容農場 | AI | 人工智慧生成新聞

由AI生成的內容農場正在瓜分廣告收入

根據專門追蹤不實資訊的NewsGuard調查,以AI生成散布假訊息的網站正大量增加,並躲過Google Ads以及廣告代理商的過濾機制

2023-06-27

新聞 | 微軟 | D3D12 | GPU

微軟D3D12加入工作圖新功能,將解除GPU通用運算天花板

微軟計畫在D3D12新增工作圖(Work Graphs)功能,以提升GPU通用運算的工作負載處理能力,AMD、Nvidia、英特爾和高通皆參與設計

2023-06-27

新聞 | 資安日報

【資安日報】6月26日,殭屍網路Mirai變種鎖定D-Link、Zyxel、Netgear網路設備而來

駭客自今年3月,針對D-Link、Zyxel、Netgear等廠牌的網路設備下手,散布變種殭屍網路病毒Mirai

2023-06-26

新聞 | 線上遊戲 | 惡意程式 | 竊密程式 | 挖礦攻擊

駭客利用《超級瑪利歐》遊戲來散布Windows惡意程式

資安業者Cyble發現駭客將惡意程式包裝成遊戲安裝程式,鎖定具備高階硬體設備的玩家發動挖礦攻擊

2023-06-26

新聞 | 遠端工作 | 混合辦公 | 科技產業 | Flex Index

科技產業的遠端工作趨勢正在發生變化,新創以純遠端來吸引人才

觀察全球職場彈性的Flex Index發現,因疫情興起的遠端工作趨勢如今有了變化,500人以下的科技公司仍以全彈性工作模式為主流,大型科技企業則傾向要求員工配合一定比例的實體辦公時間

2023-06-26

新聞 | LG | Apple AirPlay | 商用電視 | iOS 17

LG推出首款支援飯店AirPlay的商用電視

因應新版iOS 17的AirPlay開始支援餐旅用電視,LG也發表具備這項新功能的商用電視,讓房客只需掃瞄QR碼,即可在飯店電視播放iPhone或iPad裝置裡的影音檔案

2023-06-26

新聞 | Youtube | Aloud | AI | 翻譯

YouTube測試AI多語言配音功能Aloud

基於AI技術的多語言配音功能Aloud,是先將影片轉錄成文字,經人工確認無誤後,再將文字翻譯轉換成英語、西語及葡萄牙語等語系的語音,強調能讓用戶影片增加在其他主要語系地區的曝光度

2023-06-26