針對本週三Fortinet公告的零時差漏洞CVE-2024-47575(也被稱做FortiJump),與該公司合作調查的另一家資安業者Mandiant指出,有駭客組織在4個月前就將其用於實際攻擊行動

新聞 | 晶圓 | 晶片短缺 | COVID-19 | 汽車產業 | 台積電 | 英特爾 | Nvidia

全球晶片短缺將會延續到明年以後

去年因COVID-19疫情導致晶片供不應求、甚至讓汽車產業排隊等晶片的狀況,台積與英特爾都放話要興建晶圓廠以擴大產能

2021-04-16

新聞 | Google Play | 控制臺 | 儀表板

Google Play控制臺讓每個用戶個別自定儀表板與指標

用戶現在可以完全自定義指標,打造專屬於自己職務的儀表板,而這些設定不會影響到團隊其他成員

2021-04-16

新聞 | AWS | Redshift | 資料倉儲

AWS推出可加快Redshift查詢10倍速的AQUA快取

新的進階查詢加速器可以加速Redshift中的查詢,透過在資料附近執行運算,來降低資料傳輸所帶來的網路流量與CPU開銷

2021-04-16

新聞 | Chrome 90 | HTTPS | FLoC | AV1編碼器

Chrome 90問世:以HTTPS作為預設,嵌入隱私沙箱控制

過去Chrome會優先將使用者導至基於http://的網站,但從Chrome 90開始,瀏覽器預設選擇https:// ,若該站尚未支援https://,才會連至http://

2021-04-16

新聞 | 將來銀行 | 純網銀 | 全虛擬化 | API化 | 零信任架構 | DevSecOps

【以將來銀行為鏡,談大型系統整合的挑戰】為何團隊磨合衝擊百億純網銀開業(下)(將來銀行IT系統建置時程表詳細公開)

一邊進行業務發想(需求變動),一邊建置後端軟硬體(基礎環境變動)、一邊開發前端系統(用戶端功能變動),又一邊要趕快開始進行後續前後端整合後的UAT測試,這些都要在短短幾個月中,先後進行,可想而知,很難做到周全,

2021-04-16

新聞 | 將來銀行 | 純網銀 | 團隊磨合 | 全虛擬化 | API化 | 零信任

【以將來銀行為鏡,談大型系統整合的挑戰】為何團隊磨合衝擊百億純網銀開業(上)

將來銀行所面對的挑戰,是大型專案整合的困難,絕不只是團隊協作的考驗而已,尤其這種全銀行所有資訊系統的大型專案,更涉及業務面、架構面、整合面和維運面等議題,也考驗IT與業務團隊的金融專業、建置經驗和協同合作的默契,更是高層與核心經營團隊的管理挑戰。

2021-04-16

新聞

【觀點】開業不是最難,純網銀上線後才是真正的挑戰

曾有數位銀行就算測過數萬個UAT測試案例,系統上線後仍然會遇到未曾料想過的情境,而這還不是數位銀行上線最難的挑戰  

2021-04-16

新聞 | Nvidia | 新藥開發 | 對話式AI | 資料中心CPU | IT周報

AI趨勢周報第165期:AZ藥廠聯手Nvidia,要打造新藥開發AI還會開源

知名藥廠AZ聯手Nvidia,要用Transformer架構打造新藥開發AI模型,來進行反應預測、分子優化,以及分子生成;Nvidia對話式AI框架正式版出爐,預訓練模型除了NLU還有唇形、目光和手勢偵測;Cloudflare也要在邊緣網路提供AI運算服務,讓AI應用程式更近更快來執行。

2021-04-15

新聞 | 網路釣魚 | 美國國稅局

針對美國報稅季的網釣攻擊擴大,利用Typeform假冒退稅文件,欺騙受害者登入,藉此收集受害者資料。

透過Microsoft OneDrive共享W-2文件,並連結到惡意TypeForm頁面竊取資料。  

2021-04-15

新聞 | 國發會 | MyData | 資料自主

國發會MyData正式上線! 過百項政府個人化資料開放下載,可用銀行晶片金融卡取代自然人憑證進行身分驗證

MyData擴大政府個人化資料下載,同時首次開放民眾使用銀行的晶片金融卡,取代自然人憑證通過身分驗證,下載資料或授權第三方使用。

2021-04-15

新聞 | Parallels | Mac電腦 | 硬體虛擬化軟體 | Parallels Desktop 16.5 for Mac | M1處理器

Parallels釋出支援蘋果M1的新版本,可於M1裝置上安裝Windows 10 on ARM

Parallels Desktop 16.5 for Mac讓使用者可於M1版Mac上,執行Windows 10 on ARM Insider Preview與許多熱門的Linux版本

2021-04-15

微軟發現一起利用企業網站表單的釣魚郵件攻擊,在他們提供的郵件樣本中,可以看到企業網站表單的常見欄位(橘框處),包含姓名與電子郵件信箱等資料,有的還有聯絡電話、住址,以及反映問題的產品名稱等欄位

新聞 | 網釣攻擊 | 網站表單 | 木馬程式

企業網站聯繫表單遭到濫用!攻擊者以圖片盜用名義誘騙管理者下載惡意程式IcedID

釣魚郵件攻擊又有新的手法了!微軟發現一起透過企業網站表單發動的攻擊行動,攻擊者宣稱看到企業盜用自己的圖片,恐嚇要採取法律行動的名義,誘騙網站管理者點選Google協作平臺連結,在受害電腦植入木馬程式IcedID來竊取機密

2021-04-15