針對本週三Fortinet公告的零時差漏洞CVE-2024-47575(也被稱做FortiJump),與該公司合作調查的另一家資安業者Mandiant指出,有駭客組織在4個月前就將其用於實際攻擊行動

新聞 | google | Kubernetes | GPU

GKE現讓多執行個體共享單一GPU

單個Nvidia A100 GPU可切分成7個執行個體,每個執行個體可分配1個容器,如此便能最大化GPU運算資源使用率

2021-04-29

新聞 | 播客 | podcast | Spotify | 訂閱服務

Spotify發表播客付費訂閱服務

創作者透過蘋果平臺提供播客訂閱服務,通常必須在前二年分別支付蘋果30以及15%的費用。而Spotify則直接以服務上線二年內免手續或平臺費,來招攬創作者擴大市占

2021-04-29

新聞 | google | Droidscript | 廣告詐欺 | Google Play Store | 惡意軟體 | 開發者政策

Google指控Droidscript App廣告詐欺並判定為惡意軟體

Droidscript創辦人表示Droidscript無預警被Google判定為惡意軟體,並被指控進行廣告詐欺,不只AdMob帳戶被停,應用程式也從Play Store撤下

2021-04-29

新聞 | 蘋果 | iOS | 壟斷 | 托拉斯 | App Store

蘋果因濫用主導地位被俄羅斯判罰1,210萬美元

卡巴斯基不滿蘋果提出縮減程式功能才能上架要求,主管市場競爭公平性的俄羅斯FAS調查判定,蘋果在散布iOS行動程式的作法上,的確濫用其市場主導地位,宣布祭出裁罰

2021-04-29

| Numpy | 索引陣列 | list | 程式人 | 林信良 | 程式學習

巧用NumPy索引

NumPy陣列提供與list相同的索引方式,但並非使用了NumPy,資料處理速度就會自動躍進,開發者須改變思考方式,才能善用NumPy陣列的效能優勢

2021-04-29

新聞 | KPMG | 企業曝險 | 漏洞修補 | 品牌監控 | SSL | TLS | 資訊揭露

KPMG企業曝險報告披露臺灣企業資安危機:超過三成的大型公司,漏洞修補管理不及格

臺灣多達四分之一比例的大型企業,在漏洞修補管理檢測項目拿零分,獲得滿分者不到一成;其他像是品牌監控、加密連線強度,以及不當資訊揭露,也是企業在20項技術檢測項目中,分數最低的四個項目

2021-04-29

新聞 | KPMG | 企業曝險 | 高科技業 | 金融業 | 財損 | 隱私性 | 韌性 | 聲譽 | 安全性

KPMG企業曝險報告揭露臺灣產業資安危機:高科技業平均財損3千萬元,一般專業駭客即可入侵

包括金融以及高科技業等50家大型企業,平均網路防護分數為78分,平均財損2千萬元;而臺灣金融業因為主管機關高度監理,平均網路防護分數87分,過半達A級防護水準

2021-04-29

新聞 | 臺灣證券交易所 | 上市櫃公司資安事件公告 | 資安事件重大訊息

證交所重大訊息處理程序修訂,上市公司發生重大資安事件應揭露於重訊,即日起實施

為了強化資安事件重大訊息發布的重要性,並使得法源依據明確,臺灣證券交易所在昨日(4月27日)傍晚發布公告,指出已修訂重大訊息處理程序,並明訂上市公司發生重大資安事件,應發布即時重大訊息。

2021-04-28

新聞 | 報稅 | Mobile ID | 身分識別

今年報稅首次開放手機報稅,行動電話身分認證首次登場

今年政府首次開放手機報稅,同時採用行動電話身分認證,讓報稅人可憑個人申請的手機門號,通過身分驗證後,完成手機申報程序。

2021-04-28

新聞 | 商之器 | AI | 醫學影像

商之器展示UDE App,讓iPad Pro化身行動醫療影像伺服器,離線也能輔助醫師判斷乳房腫瘤

這項UDE App可讓iPad Pro成為行動醫療影像伺服器,結合蘋果CoreML技術,將AI影像辨識模型部署在平板電腦上,即使未連線,也能輔助醫師診斷乳房醫學影像。

2021-04-28

新聞 | HIBP | Emotet | Have I Been Pwned | 殭屍網路 | 歐洲刑警組織 | Europol | 美國司法部

全球執法機構自遠端移除傀儡網路Emotet,公布用來散布Emotet的逾430萬個電子郵件帳號

根據美國司法部的說明,自遠端移除Emotet的作法是置換伺服器上的Emotet惡意程式,讓遭感染系統在更新時,是下載由執法機構所提供的版本,使得建立Emotet殭屍網路的駭客,無法再控制這些受害系統

2021-04-28

新聞 | 勒索軟體攻擊 | Accellion | Clop

Clop成為2021年第1季前5大勒索軟體駭客組織,原因與Accellion漏洞攻擊事故有關

針對勒索軟體攻擊事件的回應趨勢,資安公司Coveware發布2021年第1季調查報告,並指出勒索軟體駭客平均從受害者取得的贖金,較2020年第4季多出逾4成,其中Clop發動的Accellion檔案共享系統的漏洞攻擊事故,勒索受害者得到的贖金,是本季贖金成長的主要原因之一

2021-04-28