Wasmer 5.0添加V8、Wasmi和WAMR後端,並首次完整支援iOS,擴大WebAssembly在行動和桌面裝置上的應用潛力

新聞 | OpenSSL | CVE-2022-3786 | CVE-2022-3602

OpenSSL釋出3.0.7,修補兩個高度風險漏洞

OpenSSL 3.0.7修補的CVE-2022-3602,是一個任意4位元組的堆疊溢位漏洞,原本OpenSSL專案判定這項漏洞很可能導致遠端程式攻擊,但正式修補時已調降了這項漏洞的嚴重性

2022-11-02

新聞 | Dropbox | 網釣攻擊 | Circleci | 憑證外洩

Dropbox成網釣攻擊受害者,130個儲存庫遭駭客存取

駭客假冒持續整合與交付平臺CircleCI的名義發送網釣信件,誘騙Dropbox員工在釣魚網頁輸入登入憑證,存取Dropbox存放在GitHub上的儲存庫

2022-11-02

新聞 | Meta | AIESM Metagenomic Atlas | 蛋白質結構預測

Meta AI釋出含有逾6億蛋白質結構的資料庫與相關模型

Meta宣稱ESM Metagenomic Atlas是全球最大的高解析度蛋白質預測資料庫 ,是既有任何蛋白質結構資料庫的3倍,也是首個大規模覆蓋總體基因體學蛋白質的資料庫

2022-11-02

新聞 | 三星 | Galaxy Store App | 漏洞

三星Galaxy Store App漏洞能讓用戶手機被安裝惡意程式

研究人員發現Galaxy Store App在用戶存取包含深層連結(deeplink)的網站時,並未有效檢查深層連結,而讓攻擊者得以在Galaxy Store App的webview上執行惡意程式碼

2022-11-02

新聞 | Youtube | 影片串流 | Primetime Channels

YouTube集結逾30家影片串流服務推出Primetime Channels

Primetime Channels集結34家影片串流業者供使用者訂閱或租賃內容,目標是讓YouTube成為使用者的影片串流中心

2022-11-02

新聞 | Twitter Blue | 假帳號 | 推特 | 馬斯克

馬斯克公布月費調整為8美元的推特付費服務

為了打擊假帳號問題,馬斯克宣布兼具用戶驗證功能的新付費訂閱服務

2022-11-02

新聞 | Microsoft Authenticator App | MFA疲勞攻擊 | 號碼比對

微軟Authenticator增加防止MFA疲勞攻擊的工具

微軟公布為Microsoft Authenticator App設計的新功能,能防止駭客透過MFA疲勞攻擊(MFA fatigue)成功登入用戶帳號

2022-11-02

新聞 | deno | IDE | LSP

Deno 1.27添加嵌入提示增加程式碼可讀性

Deno新加入的程式碼嵌入提示(Inlay Hints)功能,會在程式碼中加入小文字片段,進一步顯示程式碼資訊

2022-11-01

新聞 | google | 電腦視覺 | 資料集 | Open Images

電腦視覺資料集Open Images V7新增點標籤,可用於實例分割模型訓練

Open Images V7新加入點標籤,研究人員提到,使用點級標籤註解這類稀疏資料,訓練和評估分割模型,與密集註解資料所獲得的效果差不多

2022-11-01

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月1日,資料破壞軟體Azov Ransomware抗議西方國家對抗俄羅斯不力、澳洲國防部傳出資料外洩

駭客為抗議西方協助烏克蘭不力,竟假冒資安人員的名義散布資料破壞軟體Azov Ransomware;澳洲國防部證實內部通訊記錄外流,原因是外部廠商遭到攻擊

2022-11-01

新聞 | 軟體供應鏈 | 資安 | 安全指引 | 美國

美國發表供應商可參考運用的軟體供應鏈安全指南

美國政府針對供應商提供如何強化軟體供應鏈安全的實踐指南,包括如何檢查軟體的安全性、保護程式碼、驗證軟體的完整性、開發安全的軟體,以及如何辨識、分析與緩解安全漏洞的指引

2022-11-01

新聞 | google | BigQuery | 索引

Google改進BigQuery文字分析能力,正式推出高效搜尋功能

Google更新BigQuery添加搜尋索引與搜尋功能,即便是處理PB級的大規模資料,也能夠明顯提升文字搜尋效能,並且大幅節省成本

2022-11-01