本週HPE Aruba Networking針對Wi-Fi無線基地臺設備進行修補,其中兩個被列為重大層級的漏洞CVE-2024-42509、CVE-2024-47460,有機會讓攻擊者在未通過身分驗證的情況下,遠端執行任意程式碼

新聞 | google | Chronicle | Mandiant

Google推出統一Chronicle安全營運平臺

Google推出Chronicle安全營運平臺,整合SIEM、SOAR和Mandiant技術,大幅簡化威脅偵測和調查流程,還利用人工智慧強化威脅評估和查詢

2023-09-19

新聞 | 共用存取簽章 | SAS | 微軟 | GitHub | 配置錯誤 | 配置不當 | 資料外洩

配置錯誤讓微軟AI研究單位的GitHub儲存庫外洩38TB私有資料

資安業者Wiz發現微軟員工在共用存取簽章(SAS)權杖上的配置錯誤,讓微軟38TB的私有資料因此外洩

2023-09-19

新聞 | 微軟 | 產品長 | Panos Panay | Amazon

在微軟任職19年的產品長Panos Panay離職,傳聞跳槽去了Amazon

彭博社指出,Panos Panay卸下微軟產品長職務後將跳槽到Amazon,負責Alexa語音助理及Echo智慧喇叭部門,對此Amazon則拒絕回應

2023-09-19

新聞 | M365 | Microsoft Teams | Microsoft 365 Copilot | 微軟

微軟首度在臺揭露Teams應用的UI設計生成工具

微軟在今年亞太技術年會首度揭露了正在開發中的新版Teams開發者入口網站,內建LLM模型,開發者只要說出想要的設計場景,就能自動生成Teams應用的UI設計建議

2023-09-19

新聞 | 微軟 | AI | 蛋白質

微軟開源AI新框架EvoDiff,使模型可設計自然界所有蛋白質

微軟開源EvoDiff框架,研究人員可運用大量且多元資料訓練模型,以在序列空間生成高品質蛋白質,克服結構蛋白質生成模型的限制,開啟更多蛋白質設計可能性

2023-09-19

新聞 | google | MediaPipe | GAN

Google輕量化臉部編輯GAN模型,低階手機也可即時生成高品質輸出

Google在MediaPipe平臺推出臉部編輯功能,運用輕量化的臉部風格生成對抗網路(Generative Adversarial Network,GAN),可在手機即時運作,模型雖小但是輸出品質不輸複雜大模型

2023-09-19

新聞 | Ruby on Rails | Docker | JavaScript

Ruby on Rails擴充Docker支援,並計畫採用Trilogy作為預設MySQL轉接器

Ruby on Rails 7.1 Beta版本發布,引進多項重要更新,包括改良Docker部署、非同步查詢強化、支援MySQL轉接器Trilogy及新的JavaScript執行環境Bun

2023-09-19

新聞 | 資安日報

【資安日報】9月18日,開源物件儲存服務MinIO漏洞遭到鎖定,駭客企圖發動供應鏈攻擊,入侵企業組織內部環境

研究人員發現過往未曾出現的新攻擊手法,駭客鎖定開發人員而來,透過開源物件儲存服務MinIO於受害組織部署類似中國菜刀(China Chopper)的Web Shell

2023-09-18

新聞 | 印表機驅動程式 | Windows | Microsoft IPP Class Driver

Windows將漸次淘汰第三方印表機驅動程式

微軟公布Windows印表機驅動程式以Microsoft IPP Class Driver為優先的計畫時程,最終要讓Windows Update只提供第三方印表機驅動程式的安全類型更新

2023-09-18

新聞 | RMN | 精準行銷 | OMO零售 | 顧客數據分析

Foodpanda推出零售媒體聯播網服務,利用百萬用戶規模和十萬合作通路優勢進行精準行銷

foodpanda推出零售媒體聯播網廣告服務,特色是有超大規模行銷通路和多元廣告形式。廣告主不只能對外送平臺消費者行銷,還能對餐廳及外送員投放廣告。

2023-09-18

新聞 | Oracle Database@Azure

甲骨文與微軟結盟,推出Oracle Database@Azure

Oracle Database@Azure旨在讓企業可直接於Azure中,部署Oracle Cloud Infrastructure的資料庫服務,也提供甲骨文用戶將資料庫上雲的新選項

2023-09-18

新聞 | Google Authenticator | MFA | 同步 | OTP | 一次性密碼 | 備份 | 網路釣魚

安全專家指Google Authenticator MFA驗證碼雲端同步削弱安全性

安全廠商Retool公布自家員工因網釣攻擊而發生的安全事件,並指出有部分肇事原因來自Google Authenticator今年初開始,提供將一次性認證碼備份到Google帳號的功能設計不良

2023-09-18