PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | Discord | 收購 | Gas | 社群平臺

Discord收購新興社群平臺Gas

在美國青少年之間廣為使用的匿名社交應用程式Gas,其社群投票功能並具備獲利商業模式,而受到知名遊戲通訊平臺Discord的青睞

2023-01-18

新聞 | 安全開機 | Secure Boot | 微星 | 主機板 | 安全驗證

微星近300主機板預設執行任意程式

開源研究人員Dawid Potocki發現他的一款微星主機板韌體能執行任何OS映像檔,而未經過任何驗證,經查是微星變更了安全開機預設值

2023-01-18

新聞 | NCC | 台灣大哥大 | 遠傳電信 | 合併

台灣大哥大併台灣之星,遠傳合併亞太電信,NCC附帶條件准了

台灣大哥大合併台灣之星,遠傳合併亞太電信,兩宗合併案在去年2、3月提出申請後,NCC今天終於審議,以附加款項、行政指導通過合併案,後續還要經公平會審議,變更網路及營運計畫書、取得數位部頻率使用執照等程序。

2023-01-18

新聞 | 蘋果 | M2晶片 | M2 Pro | M2 Max SoC | Macbook Pro | Mac mini

蘋果公布搭載M2 Pro和M2 Max晶片的MacBook Pro,效能比前代快40%

搭載最新M2 Pro及M2 Max SoC晶片的MacBook Pro與Mac mini,號稱效能比前代晶片快40%

2023-01-18

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2023年1月18日,研究人員揭露濫用GitHub Codespaces的攻擊手法,微軟修補Azure服務4項SSRF漏洞

資安業者提出警告,GitHub於去年底正式上線的雲端IDE服務GitHub Codespaces,有可能被駭客用於散布惡意軟體;微軟在2022年10月至12日,針對Azure提供的服務修補了4項伺服器端請求偽造(SSRF)漏洞,有資安業者近日說明細節

2023-01-18

新聞 | 資安月報 | 資安一周 | 資安周報 | IT周報 | 資安大事記 | 資安事件 | 漏洞修補 | 勒索軟體 | 資料外洩

【資安月報】2022年12月

這一個月有三大資安議題值得仔細探討,包括針對微軟Exchange漏洞攻擊的消息,出現與CVE-2022-41080相關的攻擊手法,以及駭客利用搜尋引擎廣告散布惡意假網站的態勢,連美國FBI都提出警告,而在資安防護新聞中,包括Google新推OSV-Scanner,以及GitHub推出Secret scanning等成開發與資安人員關注焦點

2023-01-18

新聞 | 軟體化汽車 | 主權雲 | 雲端支出 | 智慧家庭 | IT周報

Cloud周報第164期:福斯新一代汽車架構開始擁抱雲原生技術,將把容器帶進汽車來推動應用創新和提高用戶體驗

福斯新一代汽車架構,不只強調軟體為中心的汽車設計架構,還要擁抱雲原生技術,把IT圈火紅的容器帶進車上,加速推動汽車應用創新和提高用戶體驗。

2023-01-18

新聞 | HPE | 可重現 | AI

HPE併購Pachyderm在自家AI解決方案整合可重現機器學習技術

HPE將現有人工智慧解決方案與Pachyderm軟體整合,針對大規模人工智慧應用,實現自動化可重現機器學習工作管線

2023-01-18

新聞 | Circleci | 權杖 | 金鑰洩漏

CircleCI用戶金鑰和權杖被竊,導致第三方系統遭入侵

攻擊者入侵CircleCI工程師電腦,導致用戶第三方系統的環境變數、金鑰和權杖被竊,已有多名用戶回報遭入侵

2023-01-18

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2023年1月17日,雲端資安業者Datadog金鑰因CircleCI遭駭而曝光、主機管理介面元件CWP漏洞已被用於攻擊行動

資安業者Datadog證實,因CircleCI的資安事故而可能影響部分Linux用戶;研究人員提出警告,CentOS主機管理介面元件CWP於10月修補的漏洞,已出現攻擊行動

2023-01-17

新聞 | 微軟 | OpenAI | 語言模型 | GPT-3

微軟正式推出Azure OpenAI服務,提供GPT-3、Codex和DALL-E 2模型

企業用戶已經可以申請,透過Azure OpenAI服務取用GPT-3、GPT-3.5、Codex和DALL-E 2模型,之後微軟也提供用戶存取對話語言模型ChatGPT

2023-01-17

新聞 | 解密金鑰 | BianLian | 勒索軟體

Avast釋出「變臉」勒索軟體金鑰

資安業者Avast釋出勒索軟體BianLian(變臉)解密金鑰,可回復BianLian的已知變種加密的檔案

2023-01-17