PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | 美國聯邦通訊委員會 | FCC | T-Mobile | AT&T | Sprint | Verizon | 個資 | 隱私

美國四大電信業者出售客戶位置存取權限,被罰近2億美元

針對2019年媒體爆料美國電信商非法分享客戶位置資訊的事件,改朝換代後的美國聯邦通訊委員會決定重審此案,並對當地四大電信業者以侵害用戶隱私為由,祭出總額將近2億美元的罰款

2024-04-30

新聞 | OpenAI | 金融時報 | FT

金融時報授權OpenAI使用內容訓練AI

英國金融時報同意授權OpenAI使用其新聞內容,除了藉此進行模型訓練,ChatGPT輸出內容也能使用金融時報特定新聞摘要、引述、以及內容連結

2024-04-30

新聞 | google | Flutter | Dart | Python | 裁員

Google開發工具部門裁員,影響Flutter、Dart、Python等團隊

Google證實進行組織精簡,外界消息指出這波裁員影響該公司負責Flutter、Dart、Python開發工具的團隊

2024-04-30

新聞 | 資安日報 | Qlik Sense | Cactus | PlugX | Kimsuky | 群光電子 | SpaceX | 京鼎 | 165反詐騙

【資安日報】4月29日,互動式BI系統Qlik Sense危急漏洞遭到鎖定,對方利用勒索軟體Cactus發動攻擊

研究人員針對去年互動式BI系統Qlik Sense修補的已知漏洞CVE-2023-41265、CVE-2023-41266、CVE-2023-48365提出警告,指出勒索軟體Cactus持續利用相關漏洞發動攻擊,現在網際網路上仍有3千臺伺服器曝險

2024-04-29

新聞 | PlugX

研究人員揭露PlugX惡意程式攻擊行動,半年針對170個國家、近250萬臺電腦下手

針對中國駭客曾廣泛在攻擊行動裡使用的惡意程式PlugX,有研究人員取得其中一個已棄用的C2網域,進行調查並打算採取反制措施

2024-04-29

新聞 | 資安月報 | 資安週報 | 資安一周 | IT周報 | 資安大事記 | 資安事件 | 漏洞修補 | 勒索軟體 | 資料外洩

【資安月報】2024年3月

在2024年3月的資安新聞中,有2份重要年度報告出爐,當中統整了2023全年的真實威脅態勢,一是關於零時差漏洞利用,一是關於網路犯罪的BEC詐騙、投資詐騙、勒索軟體攻擊,值得我們關注的是,這些威脅在2023年其實都有相當明確的增長,持續為企業組織帶來更嚴峻的挑戰

2024-04-29

新聞 | 詐騙簡訊 | 網釣網站 | 美國郵局 | USPS | 網路釣魚

網釣太猖獗!假冒的美國郵局網站流量相當或勝過真實網站

資安業者Akamai發現有超過68萬個假冒美國郵局USPS的釣魚網站,而且駭客專門鎖定特定節日假期發動網釣攻擊,導致假冒USPS的惡意網站流量超越USPS官網

2024-04-29

新聞 | Qlik Sense | ZeroQlik | CVE-2023-41265 | CVE-2023-41266 | DoubleQlik | CVE-2023-48365 | 勒索軟體攻擊

互動式BI系統Qlik Sense遭勒索軟體Cactus攻擊,3千多臺伺服器曝險

研究人員提出警告,自勒索軟體駭客Cactus去年底開始鎖定互動式BI系統Qlik Sense危急漏洞發動攻擊,全球仍有超過3千臺伺服器尚未修補,而可能成為對方下手的目標

2024-04-29

新聞 | 鴻海 | 京鼎 | 資安事件重大訊息

針對京鼎1月遭駭,證交所指出該公司延遲發布重大訊息開罰

今年1月上旬半導體設備廠京鼎傳出遭勒索軟體駭客攻擊,但因為並未依照規定如期發布重大訊息,證交所表示將進行處罰,並要求改善

2024-04-29

新聞 | EyeEm | AI

攝影分享平臺EyeEm變更服務條款,將利用平臺上的照片來訓練AI模型

圖庫業者Freepik旗下的影像交流平臺EyeEm,近期變更服務條款,以利用使用者上傳的攝影作品發展AI應用,不同意的用戶必須自行下架檔案

2024-04-29

新聞 | IT周報 | FinTech周報

Fintech周報第239期:日本SBI證券宣布已將股票交易系統遷移至公雲環境

因應境內股票交易量快速增加,日本最大證券公司SBI證券宣布已完成境內交易系統上雲,2026年還要逐步將其他業務系統遷至雲端。

2024-04-29

新聞 | MS-DOS | 微軟

微軟開源MS-DOS 4.00程式碼

微軟將1980年代的MS-DOS v.400程式碼公開於GitHub平臺,供學術或技術研究使用

2024-04-29