資安業者Claroty去年通報的物聯網裝置雲端管理平臺OvrC漏洞,本週揭露細部的弱點資訊,他們警告一旦漏洞遭到利用,攻擊者就有機會遠端控制物聯網設備,甚至在設備上執行任意程式碼

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 惡意軟體 | 資料外洩 | 零時差漏洞

【資安週報】2023年5月29日到6月2日

本周有MOVEit Transfera零時差漏洞與Zyxel在4月底修補已知漏洞遭攻擊者鎖定利用的消息最受關注,還有技嘉主機板軟體更新機制不安全恐被利用於供應鏈攻擊的警告,後續技嘉已緊急提供BIOS韌體更新因應

2023-06-05

新聞 | 資安人才 | 臺灣資安人才專刊 | 資安職能基準 | 國家資通安全研究院 | 金管會 | ECSF框架 | 網路安全人才框架 | NICE框架 | 金融資安人才職能地圖

臺灣積極建立資安職能的基準,因為國家網路安全的關鍵是人才數量與素質提升

面對資安人才培育與技能差距的問題,美國 NICE 網路安全人才框架在國際越來越受重視,歐洲 ECSF 網路安全技能框架也在 2022 年興起,這股風潮如今吹向臺灣,政府正在發展國內通用的資安 「職能基準」,前兩年發布《金融資安人才職能地圖》與《臺灣資安職務地圖 -2022 新興資安產業版》

2023-06-04

新聞 | 資安人才 | 臺灣資安人才專刊 | 國家資通安全研究院 | 職能基準 | ECSF框架 | NICE框架

開啟臺灣通用資安職能基準之路, 資安院人培中心積極展開行動

面對臺灣資安人才培育的重要課題,我國行政法人國家資通安全研究院已有推動方向,不僅聚焦基礎資安教育、中階在職培訓、進階專業培養,並將參考國際資安人才技能框架,應對國內普遍規模小且功能全面的資安團隊需求,建構我國資安職能基準,第一年先鎖定資安長與事件分析工程師 

2023-06-04

新聞 | 微軟 | AI | Teams | Copilot | Microsoft 365 Copilot

微軟提供AI函式庫供企業在Teams開發自有Copilot應用

微軟推出Teams AI函式庫,提供對話人工智慧、提示語管理與安全審查等功能,讓開發者可在Teams平臺上簡單開發人工智慧應用程式

2023-06-02

新聞 | 數位部 | 5G | 專頻專網

國內5G專頻專網管理辦法正式上路,6/5受理申請

數位部在6月1日正式公告5G專頻專網管理辦法,明訂申請者資格、使用場域、審查審驗方式、每年頻率使用費計算方式,6月5日起開放受理申請。

2023-06-02

新聞 | 資安日報

【資安日報】6月2日,MFT檔案共享系統MOVEit Transfer出現零時差漏洞,傳出駭客藉此竊取組織機密資料

多家資安業者提出警告,有人利用MFT檔案共享系統MOVEit Transfer的零時差漏洞發動攻擊,並挖掘受害組織存放的內部資料,甚至是Azure Blob儲存桶的帳密資料

2023-06-02

新聞 | Neuralangelo | Nvidia | 2D轉3D | AI模型

Nvidia公布能將2D影片轉成3D的AI模型Neuralangelo

Neuralangelo模型具備即時神經繪圖原語(instant neural graphics primitives)技術,讓創作者能將智慧型手機拍攝的2D影片素材,重建成高質地的3D物件

2023-06-02

新聞 | WordPress | 電子報訂閱

WordPress.com開始支援電子報的付費訂閱功能

去年底WordPress.com開始推廣及改善內建電子報功能,本周進一步發表電子報的付費訂閱服務,透過Stripe提供金流服務

2023-06-02

新聞 | Motorola Razr | 雙螢幕摺疊手機

摩托羅拉發表兩款Razr雙螢幕折疊手機

Motorola強調高階款Razr+機身闔起厚度比他牌雙螢幕折疊機種輕薄,而且採用超薄玻璃讓螢幕上幾無摺痕

2023-06-02

新聞 | OpenAI | 過程監督 | AI | 幻覺

OpenAI新訓練方法可避免AI出現幻覺

OpenAI透過一種稱為過程監督的方法,增進了大型語言模型的推理能力,在數學領域有效解決幻覺問題

2023-06-02

新聞 | iPhone | 間諜程式 | 卡巴斯基

不知名的惡意程式利用iMessage攻擊iPhone用戶

卡巴斯基發現部分員工iPhone被植入新型間諜軟體,感染指標包括手機「資料使用」項顯示有BackupAgent的行程,也可能無法安裝iOS更新

2023-06-02

新聞 | 豐田 | 配置錯誤 | 配置不當 | 雲端配置 | 資料外洩

豐田雲端系統資料外洩殃及日本及亞洲車主

5月初豐田(Toyota)坦承因雲端配置不當長達10年,導致部分車主及車輛資訊外洩。本周豐田公布調查細節,除了使用二項G-BOOK系列服務的日本車主資訊外洩,亞太地區部分車主資料也因此長期暴露於公開網路

2023-06-02