這一星期的資安防護發展態勢有兩個重要焦點,包括美國國防部研擬已久的國防供應鏈網路安全CMMC 2.0,年底即將上路,以及FIDO聯盟為促進Passkey跨平臺應用,新發布安全憑證交換規範草案

新聞 | 科技部 | 新國發會 | 吳政忠

科技部今年改制新國科會,吳政忠:跨部會協調科技計畫將更有效率

最快今年3月,科技部將改制為新國科會掛牌運作,未來整合行政院科技會報辦公室,新國發會將以新的高度、更好的效率,推動跨部會、跨領域科技計畫工作及資源的分配協調工作。

2022-01-26

新聞 | 半導體晶片供需 | 美國商務部 | 傳統邏輯晶片 | 類比晶片 | 光電晶片

美國商務部公布全球半導體供需報告:全球晶片短缺現象在6個月內仍無法緩解

半導體晶片供需問題持續受關注,美國商務部在1月25日發布半導體RFI提報結果,指出需求增加但供應並未相應而增,且一旦庫存量僅5天又發生意外狀況,將導致生產停擺,而短缺瓶頸主要是用於汽車、醫療設備與其他產品的傳統邏輯晶片、用於電源管理、圖像感測器與射頻的類比晶片,以及用於感測器與開關的光電晶片

2022-01-26

新聞 | DDoS攻擊 | Andorra Telecom | Principat d'Andorra | Squid Games | Youtuber

Minecraft遊戲競賽導致歐洲小國網路斷線4天

近期電玩實況串流平臺Twitch舉辦Minecraft錦標賽「Squidcraft Games」,但賽事第二天傳出來自歐洲小國安道爾的直播主遭DDoS攻擊,影響賽事進行,甚至該國的網路服務。有消息指出攻擊規模最高達100Gbps

2022-01-26

新聞 | 微軟

微軟財報出爐,營收成長20%,雲端業務成長最強

在後疫情時代,微軟上一季營收比前年同期成長20%至517億美元,其中Windows OEM業務營收增加25%,而包含Azure、伺服器的智慧雲端部門業務更也增加近26%

2022-01-26

新聞 | google | FLoC | 目標式廣告 | 後Cookie時代 | Topics API

Google以新廣告追蹤技術Topics,取代遭到大家唾棄的FLoC

去年Google提出第三方Cookie替代技術FLoC,但受到各界批評與反彈,如今Google再推保護用戶隱私且能滿足廣告投放需求的Topics,除了承認了FLoC的不足之處,也強調Topics改善了相關問題

2022-01-26

新聞 | google | App Engine | Java

Google開源App Engine標準Java Runtime

Java Runtime開源了!Google在1月26日宣布這項消息。開發者可以使用開源的App Engine標準Java Runtime,在本地端或是自家資料中心建置App Engine環境,更靈活地部署工作負載

2022-01-26

新聞 | Crypto.com | MFA | 2FA | 加密貨幣交易平臺 | 資安事件

Crypto.com證實因2FA被破而遭駭,將提升成MFA

新加坡加密貨幣交易所Crypto.com在1月中旬遭遇駭客入侵事件,3日後Crypto.com正式提出資安事件調查報告。值得關注的是,調查結果顯示轉帳交易是在未經用戶2FA驗證下進行,爾後他們將改採多因素驗證MFA

2022-01-26

新聞 | 資安日報 | 勒索軟體 | Gogoro | QNAP | PwnKit | K8s | MacOS | Linux

【資安日報】2022年1月26日,電動機車業者Gogoro驚傳遭網路攻擊、勒索軟體駭客藉加密NAS檔案,向威聯通販賣漏洞

臺灣的電動車龍頭Gogoro驚傳遭到網路攻擊,導致交車與維修預約受到影響;而勒索軟體加密NAS的攻擊時有所聞,但最近一起攻擊裡,駭客竟然同時打算向NAS廠商勒索

2022-01-26

新聞 | Aqua Security | 容器安全 | CVE-2022-0185

Linux核心臭蟲可讓攻擊者執行Kubernetes容器突破攻擊

在1月18日Ubuntu針對CVE-2022-0185漏洞發布修補更新,後續Red Hat、SUSE、Oracle Linux也相繼修補此一漏洞,近日安全廠商Aqua Security揭露這項漏洞的細節,該漏洞是因Linux核心Filesystem Context功能的一項函式,對輸入指令參數未能妥善驗證,導致將會受到container breakout的攻擊。

2022-01-26

新聞 | ARM | Nvidia

Nvidia可能放棄Arm收購案,這樁400億美元併購恐告吹

一年半前,Nvidia宣布將以400億美元自軟銀(SoftBank Group)手中買下Arm後,引發了各國監管機構與業界強烈反彈聲浪,隨著併購案卡關多時,一直無法有任何進展的情況下,Nvidia可能放棄從軟銀手中收購Arm

2022-01-26

新聞 | BRATA | Android木馬程式 | Cleafy

Android銀行木馬BRATA再度現身,先騙走錢財再重置受害者手機

在2019年被發現的Android銀行木馬BRATA,自去年11月底又開始活躍,資安業者Cleafy在1月24日公布研究,指出發現3個變種,感染區域擴及全球更多國家,其散布主要透過簡訊,誘用戶下載假垃圾郵件防護App

2022-01-26

新聞 | google | Pixel 6 | 影像去背 | 景深 | AI

Google揭露Pixel 6人像模式可計算精確景深效果的秘密

Pixel 6運用全卷積神經網路,以及一系列淺層編碼器和解碼器,並且使用容積擷取系統,來生成高品質訓練資料集,進而產生精確地Alpha遮罩,即便是人像髮絲區域也能區分前景與背景

2022-01-26