DORA調查全球近3千人,多數開發者開始用AI,但實際帶來的開發生產力提升不如預期。只有1成開發者認為,明顯可以提升生產力,25%則認為效果中等,甚至有5%開發者認為帶來負面影響

新聞 | 藍牙耳機 | 監聽 | 追蹤 | MAC隨機化 | 隱私

藍牙耳機可能讓使用者被人追蹤

一名挪威大學生研究發現,多款知名品牌的藍牙耳機未實作MAC隨機化,可能導致使用者的位置資訊曝光

2021-09-07

新聞 | TensorFlow | 安全漏洞 | YAML | CVE-2021-37678 | JSON | H5 | 資安

程式碼執行漏洞促使Google Tensorflow中止支援YAML

編號CVE-2021-37678重大漏洞影響TensorFlow 2.3.3、2.4.2與2.5.0,Google釋出2.6.0版本完成修補,同時建議開發人員以JSON取代YAML序列化,或改成H5格式

2021-09-07

新聞 | 印尼 | 個資 | 資料外洩 | COVID-19 | 資料庫 | 配置不當 | 配置錯誤

印尼防疫網站未做好資料庫防護,導致百萬民眾資料外洩

安全廠商vpnMentor在網路上搜尋未妥善防護的資料庫時,發現印尼衛生部存放民眾疫調資料的Elasticsearch資料庫配置錯誤,導致一百多萬名民眾的疫苗注射資料與個資對外曝光

2021-09-07

新聞 | 微軟 | VS Code | Python

VS Code Python擴充套件翻新測試介面,將棄用舊語言伺服器

Python擴充套件獲VS Code內建測試瀏覽器加持,擁有新Python測試功能外觀,不只更穩定,功能也更豐富

2021-09-06

新聞 | Databricks | SQL | 無伺服器

Databricks發布Serverless SQL,用戶不須管理伺服器即時獲得SQL運算能力

Databricks Serverless SQL讓用戶不須要管理伺服器,可以從Databricks管理的伺服器池中,按需取用商業智慧和SQL運算能力

2021-09-06

新聞 | 勒索軟體攻擊 | JBS | 智業農業 | 食品供應鏈

勒索軟體鎖定農業與食品製造業下手,FBI特別發出公告呼籲各界重視

勒索軟體駭客鎖定食品供應鏈下手的事故,今年已有數起,美國聯邦調查局(FBI)發出警告,呼籲要加強資安防護來因應這類攻擊

2021-09-06

新聞 | 行政院 | 個資保護 | 監管

強化主管機關落實個資保護監管責任及跨機關協調,行政院建立個資保護執行聯繫機制

行政院在8月公布的「行政院及所屬各機關落實個人資料保護聯繫作業要點」中,確立個資保護執行聯繫機制,由一位政務委員擔任召集人,三位為協同召集人,國發會擔任幕僚作業單位,督促各主管機關落實對各事業的個資監管措施,包括資訊系統保護、個資外洩事件通報及行政檢查等。

2021-09-06

新聞 | 網路頻寬共享軟體 | proxyware | 挖礦軟體攻擊

惡意程式牟利的方式有了新手法!不只會偷取算力和資料,還會竊取網路頻寬

最近興起的網路頻寬共享軟體(Proxyware),也成為駭客用來牟利的管道。思科揭露攻擊者利用名為Honeygain的軟體,來暗中在受害電腦上賺錢的攻擊手法,而且他們同時會搭配挖礦軟體與竊密軟體,來增加收入

2021-09-06

新聞 | Apple | EFF | 兒童性剝削 | 後門 | AI | 內容審查 | 內容掃描

蘋果延遲裝置兒童性剝削內容審查功能,EFF呼籲應完全放棄監控計畫

由於輿論壓力,迫使蘋果公司宣布暫緩偵測兒童性剝削內容的政策,但EFF認為暫緩仍不足夠,必須要完全放棄監控計畫,才能保障用戶隱私安全

2021-09-06

新聞

德州反墮胎法生效,GoDaddy出手關閉告密網站

Gizmodo猜測提供告發德州當地墮胎者管道的ProLifeWhistleblower.com,之所以會被GoDaddy關站,是因為觸犯擅自公布他人隱私的官方條款

2021-09-06

新聞 | 資安 | Atlassian Confluence | CVE-2021-26084 | 安全漏洞 | 修補 | 美國網戰司令部 | US Cyber Command

美國督促各大組織修補正被大量開採的Atlassian Confluence漏洞

基於Atlassian在8月25日修補的Confluence軟體重大漏洞(CVE-2021-26084),網路上已出現大量針對性掃描行動以及概念性驗證程式,美國網戰司令部與Atlassian呼籲Confluence Server與Data Center版用戶,儘速更新至指定版本以免遭駭

2021-09-06