《零售業個人資料檔案安全維護管理辦法》正式生效,強化企業責任與罰則,適用業者數增至原來的10倍

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月4日,駭客複製逾3.5萬個GitHub儲存庫散布惡意軟體、大規模微軟電子郵件信箱服務攻擊鎖定企業而來

有人為了散布惡意軟體,竟複製了3.5萬個GitHub儲存庫來發動攻擊;駭客鎖定微軟電子郵件信箱用戶而來的大規模攻擊再度出現,並能繞過雙因素驗證(MFA)而值得留意

2022-08-04

新聞 | 英國保守黨 | 首相選舉 | NCSC | 英國國家網路安全中心

英執政黨黨內選票作業因擔心駭客攻擊而延後

英國保守黨即將投票選出下任首相,為防範駭客可能竄改選票結果決定強化安全措施,因而延後選票寄送時程

2022-08-04

新聞 | CVE-2022-20345 | Android Open Source Project | AOS | google | Android | 安全更新

Google修補Android重大藍牙RCE漏洞

8月Android安全更新修補一項重大風險等級漏洞CVE-2022-20345,可讓攻擊者在未取得執行權限情況下,經由藍牙遠端執行程式碼,影響Android Open Source Project(AOSP)儲存庫12及12L

2022-08-04

新聞 | 甲骨文 | 裁員

傳甲骨文美國地區開始裁員

媒體The Register發現一些被資遣的甲骨文員工在LinkedIn、推特上公布自己的遭遇,而Dell、微軟及AWS已向這些人才招手

2022-08-04

新聞 | Windows 11 | 智慧應用程式控管 | Smart Application Control | SAC | 封鎖 | Mark of the Web | MoTW

Windows 11安全工具SAC加入封鎖ISO、LNK等多種檔案

繼Office預設封鎖自網路下載的巨集後,微軟宣布Windows 11的智慧應用程式控管(SAC)進一步封鎖和巨集一樣具有Mark of the Web(MoTW)的檔案,包含ISO及LNK等

2022-08-04

新聞 | NortonLifeLock | Avast | 英國競爭與市場管理局 | CMA | 反壟斷調查 | 收購

英國終於同意NortonLifeLock與Avast併購案

在調查發現即使NortonLifeLock與Avast合併,英國當地消費端網路安全產品市場依舊維持高度競爭局面,英國競爭與市場管理局(CMA)判定該這起併購案不會引發壟斷問題而予以放行

2022-08-04

新聞 | 5G AI ReadY平臺 | 台灣大哥大 | 英特爾 | 台智雲 | 華碩 | 5G專網

華碩與台智雲使用英特爾OneAPI打造雲地整合的5G AI平臺,搶攻智慧製造、智慧醫療和智慧城市應用需求

華碩旗下台智雲與英特爾、台灣大哥大結盟,整合5G通訊、公雲、邊緣雲,打造一個雲地整合5G AI平臺,支援智慧製造、智慧醫療和智慧城市應用需求。

2022-08-04

新聞 | Solana | 區塊鏈 | 數位資產 | 盜轉 | Slope | Phantom | 熱錢包

駭客清空近8,000個Solana錢包,疑似與錢包所使用的軟體有關

根據Solana的調查,遭駭的錢包包括行動版與擴充程式版的Slope與Phantom熱錢包,基於硬體的冷錢包則完好無缺,初步判定此次攻擊破口並非Solana程式碼臭蟲,而是這些軟體錢包所使用的軟體

2022-08-04

新聞 | Amazon | Alexa | GPT-3

Amazon百億參數模型小樣本學習勝過GPT-3、PaLM千億參數大模型

AlexaTM 20B模型受惠於其新的編碼器-解碼器架構,在摘要和機器翻譯等小樣本任務上,優於其他更大型的語言模型

2022-08-04

新聞 | IT周報 | 臺灣AI行動計畫 | 可信任AI | 中小企業 | 低程式碼 | NIST | Transformer

AI趨勢周報第195期:臺灣AI行動計畫下一步:可解釋、可信任AI

行政院臺灣AI行動計畫下一步鎖定可信任AI,要建置AI產品標準、中小企業一站式低程式碼平臺,預計明年上半年展開;美NIST幕僚長分享可解釋性AI四原則;Gartner:MLOps市場生態系仍高度分散;Meta聯手數據隱私公司打造AI產品公平性平臺

2022-08-04

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月3日,總統府網站遭DDoS攻擊、統一超商與臺鐵電子看板內容被置換成恐嚇訊息

美國聯邦眾議院議長裴洛西(Nancy Pelosi)訪臺引起中國政府不滿,在此人昨日抵達臺灣之前,總統府網站遭到DDoS攻擊;而到了今日早上,7-11便利商店、臺鐵車站傳出電子看板播放恐嚇訊息的情況

2022-08-03

新聞 | CVE-2022-31656 | VMware | 安全更新

VMware呼籲用戶立即修補認證旁路漏洞CVE-2022-31656

CVE-2022-31656漏洞存在於VMware Workspace ONE Access、Identity Manager與vRealize Automation,駭客只要能經由網路存取這3項服務,就有機會繞過身分認證,取得管理員權限

2022-08-03