地理位置資訊伺服器GeoServer已知漏洞CVE-2024-36401再傳攻擊行動!資安業者趨勢科技指出,中國駭客組織Earth Baxia將其用於攻擊臺灣政府機關,並植入後門程式EagleDoor

新聞 | 資安日報

【資安日報】2月19日,Ivanti Connect Secure採用極為老舊的Linux核心及元件而存在數千個漏洞

資安業者Eclypsium拆解Ivanti Connect Secure的韌體,結果發現,此系統使用各式已終止支援多年的元件,而曝露於相關風險

2024-02-19

新聞 | Container快報 | K8s | EKS | GKE | FQDN | IT周報

Container快報第157期:GKE和EKS開始支援K8s 1.29新版,荷蘭第二大銀行用Cilium控管每月16億次API呼叫

GKE和EKS從今年初開始提供K8s 1.29新版。K8s成本服務Kubecost新版不只能追蹤超大規模K8s的成本追蹤之外,還能用AI預測K8s未來的成本,荷蘭第二大銀行Rabobank則揭露了如何控管每月16億次API呼叫的關鍵機制

2024-02-19

新聞 | Epic Games | iOS | 數位市場法 | DMA | 歐盟 | Epic Games Store

Epic Games宣布要在iOS上建立遊戲商店

隨著蘋果因遵循歐盟《數位市場法》,今年3月起將在當地正式開放第三方程式市集,遊戲業者Epic Games宣布iOS上的Epic Games Store預計今年上線

2024-02-19

新聞 | AI | 選舉

全球科技業者承諾將力抗今年選舉的AI欺騙

因應40個國家在今年陸續舉辦投票人數超過40億人的選舉活動,微軟、Google、Meta等20家科技業者承諾將共同防範有心人士濫用AI技術抹黑候選人、傳遞錯誤選舉資訊的行為

2024-02-19

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 勒索軟體 | 資料外洩

【資安週報】2024年2月5日到2月17日

在這一期資安週報中,以Fortinet與微軟的零時差漏洞遭成功利用的消息最受關注;在資安威脅焦點方面,臺灣又有三家上市櫃公司發布資安事件重大訊息,國際間則有羅馬尼亞1百多家醫院遭網路攻擊,以及法國健保業者客戶傳出影響人數相當於半數民眾的資料外洩事件,另外還有多起與中國駭客網路攻擊活動有關的揭露

2024-02-19

新聞 | FinTech周報 | NTT Data | 共享型核心系統 | 生成式AI | GitHub Copilot

Fintech周報第231期:日本多家中小型銀行與IT廠商合作展開核心系統上雲計畫,目標2028年上線銀行專用雲端平臺,共用資料中心、硬體設備和中間軟體

日本IT大廠NTT Data近期正式宣布,將在今年4月開始開發銀行專用的雲端平臺「整合銀行雲」,計畫將整合銀行所需的基礎設施,包括資料中心、硬體設備和中間軟體,預計在2028年上線,2030年更要擴大應用範圍。

2024-02-19

新聞 | IT周報 | 繁中 | LLM | 群創光電 | Meta | 影片生成 | OpenAI | Sora | Stability AI

AI趨勢周報第243期:群創光電開源70億參數的繁中語言模型白龍

群創光電團隊開源繁中優化的語言模型白龍;Meta發表新影片生成模型V-JEPA;OpenAI揭最新短影片生成AI模型Sora;.NET 9預覽版來了!聚焦雲原生和AI支援;Stability AI發表新一代圖像生成模型,比前一代更省16倍成本;開發者可在瀏覽器訓練模型!ONNX Runtime 1.17還支援聯合學習

2024-02-18

新聞 | Nvidia | AI | 超級電腦

Nvidia進一步揭露其位居TOP 500第9名AI超級電腦Eos的細節

Nvidia公開其基於DGX SuperPOD架構的資料中心級超級電腦Eos,擁有576個Nvidia DGX H100系統,全部高達4,608個H100 GPU,可提供18.4 Exaflops的FP8運算效能

2024-02-17

新聞 | Meta | V-JEPA | AI

Meta公開新模型V-JEPA,透過預測影片缺失部分讓AI更理解真實世界

Meta釋出基於Yann LeCun JEPA架構的新模型V-JEPA,藉由預測影片中缺失部分,建立起人工智慧對真實世界的理解,可作為發展高階機器智慧的基礎

2024-02-17

新聞 | 資安日報

【資安日報】2月17日,近1個月Ivanti公布的Connect Secure漏洞皆出現攻擊行動,但仍有超過1.3萬臺設備尚未修補

Ivanti從1月上旬至2月8日公布的5個Connect Secure漏洞,有多組研究人員公布他們的發現,指出皆已出現攻擊行動,呼籲IT人員應儘速套用相關更新軟體因應

2024-02-16

新聞 | Apple | 數位市場法 | 網頁應用程式

Apple說明因《數位市場法》與安全性考量,停用歐盟iOS主畫面網頁應用程式功能

Apple權衡遵守《數位市場法》以及安全性原因,決定在歐盟停用iOS主畫面網頁應用程式功能,但用戶仍可以在主畫面加入網頁書籤,從主畫面存取網站

2024-02-16

新聞 | 資安日報

【資安日報】2月16日,金融木馬GoldPickaxe鎖定泰國安卓與iOS用戶而來,收集臉部辨識資料企圖洗劫存款

資安業者Group-IB揭露新型態的行動裝置金融木馬程式GoldPickaxe,罕見的是,這款木馬程式竟能收集受害者的臉部辨識資料,藉此突破泰國的線上轉帳身分驗證要求

2024-02-16