PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | 生成性AI | GitHub Copilot | 訴訟 | 開源碼 | 侵權 | 微軟 | OpenAI

微軟、OpenAI主張AI服務侵權告訴無事實根據

去年底美國律師事務所Joseph Saveri代表眾多的開發者,對微軟、GitHub與OpenAI提出集體訴訟,指控GitHub Copilot服務違法使用開源程式碼一案,微軟主張原告提出的指控並無事實根據,向法院要求駁回訴訟

2023-01-30

新聞 | 資安日報 | 漏洞揭露 | 漏洞攻擊 | Python | Realtek SDK | Fortinet | Bitwarden | Google Ads | 資料外洩

【資安日報】2023年1月30日,研究人員揭露以Python打造的RAT木馬程式、密碼管理服務Bitwarden用戶遭鎖定

名為Py#Ration的木馬程式攻擊行動升溫,駭客不斷改良並用於攻擊Windows電腦;密碼管理服務Bitwarden的用戶也成為攻擊目標,駭客透過Google廣告意圖竊取帳密

2023-01-30

新聞 | 甲骨文 | Java SE | 訂閱

甲骨文推新Java SE Universal訂閱方案,可能使企業Java使用成本上升

甲骨文(Oracle)將以新Java SE Universal訂閱方案,取代舊有依桌面和處理器數量的訂閱方案,僅使用企業全員工數作為訂閱計價基準

2023-01-30

新聞 | ProxyLogon | ProxyShell | ProxyNotShell | Exchange Server | Exchange伺服器

微軟警告駭客還在覬覦Exchange Server

為防範Exchange伺服器的已知漏洞遭到濫用,微軟呼籲企業及Exchange伺服器管理員安裝最新己支援的累積更新,及最新的安全更新

2023-01-30

新聞 | 資料外洩 | 網釣攻擊 | Zendesk | 釣魚簡訊 | Coinigy

Zendesk員工被駭致用戶個資外洩

駭客去年9~10月間以釣魚簡訊攻擊手法,取得雲端客服軟體業者Zendesk員工帳號存取憑證,Zendesk直到今年1月中旬,才私下通知客戶資料可能因此外洩

2023-01-30

新聞 | Canonical | Ubuntu | 安全支援

Canonical正式推出Ubuntu Pro服務,訂戶可因此額外獲5年安全支援服務

Ubuntu Pro訂閱服務延長5年安全支援時間,對作業系統和Ubuntu Universe軟體套件,提供CVE漏洞修補及安全更新服務

2023-01-27

新聞 | Hive | 勒索軟體 | 美國司法部

美國FBI已瓦解Hive勒索軟體犯罪網路

Hive勒索軟體惡名昭彰,美國司法部本週宣布已查獲組織用於攻擊與溝通的伺服器和網站,破壞他們發動攻擊的能力

2023-01-27

新聞 | NIST | AI | AI RMF

NIST發布AI風險管理框架,助組織降低技術應用潛在風險

美國國會要求NIST制定人工智慧風險管理框架AI RMF,歷經18個月的發展,NIST發布AI RMF 1.0,協助組織降低應用人工智慧技術的風險

2023-01-27

新聞 | ServiceNow | Snyk | 開源

ServiceNow整合Snyk開源軟體漏洞偵測工具

資安新創Snyk獲ServiceNow投資2,500萬美元,同時還在ServiceNow平臺整合Snyk開源軟體漏洞偵測工具,強化企業應用程式開發安全性

2023-01-26

新聞 | Shutterstock | OpenAI | DALL-E 2

圖庫業者Shutterstock推出自家AI圖像生成工具

用戶只需要輸入一個單字,Shutterstock的人工智慧圖像生成工具就能根據文字描述,生成相符的圖像

2023-01-26

新聞 | 北韓 | TA444 | 加密貨幣

北韓駭客團體持續改良攻擊手法,成功竊取價值超過10億美元加密貨幣

北韓駭客團體TA444利用縝密的行銷活動,以及獨特的攻擊手法,近年已成功竊取價值超過10億美元的加密貨幣資產

2023-01-26

新聞 | 微軟 | Azure | WAN

微軟Azure多地區雲端服務中斷,影響M365、PowerBI和Xbox服務

由於微軟對區域網路(WAN)的更改出現問題,導致多個地區Azure服務出現網路連結問題,衝擊Microsoft 365、PowerBI和Xbox服務

2023-01-26