針對本週三Fortinet公告的零時差漏洞CVE-2024-47575(也被稱做FortiJump),與該公司合作調查的另一家資安業者Mandiant指出,有駭客組織在4個月前就將其用於實際攻擊行動

新聞 | 微軟 | Exchange Server | 零時差漏洞 | 資安 | 美國聯邦政府 | CISA | 緊急指令

Exchange Server漏洞災情升溫,至少3萬美國組織遭駭,CISA發布緊急指令

駭客組織在微軟修補漏洞前便先出手、發布修補後的針對性攻擊更有增無減,美國網路安全暨基礎架構安全署(CISA)發布緊急指令,要求聯邦政府單位立即清查本地部署的Exchange Server環境

2021-03-08

新聞 | 一周大事

一周大事:微軟將RPA工具整合到Win10。玉山金要靠數位品牌e.Fingo統整旗下所有數位服務

微軟宣布RPA工具Power Automate桌機版,將直接包含在近期Windows Insider預覽版。玉山金控要靠單一數位品牌e.Fingo來統整旗下所有數位服務

2021-03-07

新聞 | deno | node.js | JavaScript

Deno 1.8開始支援網頁3D繪圖WebGPU API

Deno新增WebGPU API的支援,表示Deno將能用來開發更多GPU應用,除了繪圖和遊戲之外,還能以GPU加速機器學習運算

2021-03-06

新聞 | 版權交易 | 音樂串流服務 | Tidal | Square | 收購 | 併購

Squre將以2.97億美元買下音樂串流服務Tidal的多數股權

支付服務Square有意透過這項收購開發數位音樂交易市場

2021-03-06

新聞 | AWS | 機器學習 | Kubernetes

AWS讓RoboMaker用戶使用Kubeflow來加速機器人開發

RoboMaker用戶可使用AWS所提供的Amazon SageMaker RL Kubeflow元件,來創建Kubeflow工作管線,平行模型訓練和機器人模擬工作

2021-03-06

新聞 | 駭客論壇 | 俄羅斯 | 資料外洩

5個俄羅斯駭客論壇在2個月內相繼被入侵

對駭客論壇下手的可能是論壇內部人員,也可能是執法機構,假設是後者,這將是執法機構破壞網路犯罪行動的最新策略,將摧毀論壇之間的信任度

2021-03-06

新聞 | EFF | google | FLoC | 廣告 | 隱私 | 指紋識別

EFF抨擊Google新的廣告技術FLoC仍存在嚴重隱私問題

EFF認為在FLoC中,除了有嚴重的瀏覽器指紋識別問題之外,FLoC還會向網站暴露過多不必要的用戶資訊,像是健康狀況或是政治傾向等

2021-03-05

新聞 | Microsoft Edge

微軟釋出Microsoft Edge 89,快速啟動、垂直分頁、睡眠分頁上陣

微軟實驗宣稱快速啟動新功能,能讓Edge啟動速度最高改善4成

2021-03-05

新聞 | Chrome | 生命周期 | 延伸穩定版

Chrome生命周期將從6周縮短為4周

從Chrome 94開始,Chrome瀏覽器的生命周期縮短成4周,Google也將針對企業或把Chromium應用在嵌入裝置的用戶,推出生命周期為8周的延伸穩定版

2021-03-05

新聞 | 雲端儲存 | 配置不當 | 配置錯誤 | 行動程式 | 個資 | 隱私 | 資料外洩 | 資安

研究:使用雲端儲存的行動程式中,有14%因開發者配置錯誤而曝露用戶資料或架構資訊

採用雲端儲存的1百多萬個行動程式當中,有1成因為開發者採用了不安全的配置,導致使用者個資外洩風險升高

2021-03-05

新聞 | 資安 | Office 365 | 反惡意軟體掃描介面 | Antimalware Scan Interface | AMSI | XLM | 惡意巨集

微軟Office 365安全服務可掃描XLM惡意巨集

Office 365的惡意軟體掃描技術AMSI可用於偵測VBscript、XLM等多種惡意巨集,AMSI的資料可作為訓練惡意行為的機器學習模型,強化Microsoft Defender for Endpoint的防護能力

2021-03-05

新聞 | Trickbot | 殭屍網路 | Trickboot | UEFI

針對伺服器UEFI韌體的Trickbot惡意程式,Supermicro、Pulse Secure推出修補軟體

伺服器業者Supermicro與資安設備業者Pulse Secure發出公告,他們針對受到Trickboot這種UEFI攻擊模組影響的設備,推出新版韌體,來防範可能衍生的攻擊行動

2021-03-05