PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制
新聞 | Muhstik | RocketMQ | CVE-2023-33246
Apache RocketMQ已知弱點遭濫用,殭屍網路Muhstik藉此綁架未修補漏洞的分散式訊息串流系統,擴大DDoS攻擊規模
研究人員針對最新一波殭屍網路Muhstik的攻擊行動提出警告,指出駭客鎖定的目標,主要是分散式訊息串流資料平臺Apache RocketMQ的已知漏洞CVE-2023-33246
2024-06-11
新聞 | 資安事件公告 | 資安事件重大訊息 | 上市櫃公司資安事件公告 | 華邦電子
上市半導體業華邦電子揭露疑似資料外洩事件,該公司在6月6日於證交所公開資訊觀測站發布重大訊息,說明合作廠商資訊系統遭入侵,並指出與華邦電合作相關資料疑似有外洩疑慮的狀況
2024-06-11
新聞 | Proofpoint | SORBS | 垃圾郵件 | 終止服務
Proofpoint決定終止維運免費提供垃圾郵件黑名單資訊的SORBS,過去20年來建立並負責維護SORBS的工程師,也一併被Proofpoint終止聘僱
2024-06-11
新聞 | 蘋果 | WWDC | 蘋果智慧 | 私有AI | GAI | ChatGPT | Apple Intelligence
【WWDC觀察】蘋果「私有AI」戰略終於出爐,真正目標是主導全新AI隱私標準
當年,蘋果提出APP追蹤透明度(ATT隱私)策略,對臉書帶來多大的影響(多大的憤怒),這一次,這個AI隱私標準,也可能會帶來同等,甚至更大的標準影響力。這才是蘋果GAI戰略更大的戰略目標,不是主導技術,而是主導標準。
2024-06-11
新聞 | WWDC | ChatGPT | macOS Sequoia | iOS 18 | iPadOS 18 | Apple Intelligence | Passwords App
蘋果替旗下作業系統導入Apple Intelligence智慧功能,將整合ChatGPT
蘋果在WWDC大會上公布基於AI技術的Apple Intelligence功能,其中的Writing Tools以及改版後的智慧助理Siri還將內建ChatGPT服務
2024-06-11
資安研究網站vx-underground發現,紐約時報包括程式碼在內的270GB資料疑似流入地下論壇,對此紐時坦承應與今年初該公司內部GitHub憑證外洩有關
2024-06-10
LastPass Chrome外掛更新出包引發服務中斷,用戶被鎖大半天
面對LastPass服務中斷超過8小時,有用戶不滿LastPass沒有備用機制,導致他所有網站都被鎖住直到問題修復
2024-06-10
新聞 | Copilot+ PC | Recall
微軟將預設關閉Copilot+ PC中的Recall功能,以平息隱私疑慮
Recall是Copilot+ PC專屬的功能,能定期快照記錄使用者在PC上的上網或PC活動,但外界認為這項功能太過強大可能被濫用,促使微軟決定強化Recall的安全設定
2024-06-10