雲端硬碟服務業者Dropbox將裁撤近二成全球員工,以集中資源發展AI文件搜尋及管理服務Dash

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月18日,日本科技公司大宮化成遭勒索軟體LockBit攻擊、駭客兜售UEFI惡意軟體BlackLotus

勒索軟體LockBit聲稱攻陷日本科技公司大宮化成,並要求限期支付贖金;UEFI惡意軟體首度出現於駭客論壇求售,引起研究人員高度關注

2022-10-18

新聞 | CISA | 紅隊分析工具 | RedEye

CISA開源紅隊分析工具RedEye

根據美國網路安全及基礎設施安全局(CISA)的說明,RedEye可用來視覺化及匯報紅隊的命令及控制活動,讓操作者可快速存取複雜的資料,評估緩解策略

2022-10-18

新聞 | MoTW | 安全漏洞 | Windows | Windows Mark of the Web

0patch釋出非官方的Windows MOTW漏洞修補程式

針對一項在今年7月公開、涉及微軟Windows Mark of the Web(MOTW)的安全漏洞,在微軟已知情未修補、但漏洞已遭到利用的情況下,資安業者0patch宣布釋出非官方修補程式

2022-10-18

新聞 | 2022臺灣資安大會 | Cybersec 2022 | Cloud Security | 臺灣資安大會

【臺灣資安大會直擊】持續推動三項重要工作,雲端資安成熟度可望節節高升

雲端服務為IT帶來許多便利性,然而,在資安防護與治理的工作上,由於身分邊界、網路邊界的模糊,使得錯誤設定狀況相當普遍,以及應用程式與系統服務難免出現安全性瑕疵,而衍生出極大的挑戰。在今年9月舉行的臺灣資安大會期間,奧義智慧科技派出資深資安研究員蘇學翔與林殿智從資安觀念來解決這個難題,當中綜合眾多來自雲端業者、資安組織、資安專家的指引、最佳實務,以及他們協助客戶導入的經驗,濃縮成三階段防護對策

2022-10-18

新聞 | Kanye West | 社交平臺 | Parler

美國黑人饒舌歌手Ye將買下具爭議的Parler社交網站

因發表反猶太內容而遭Instagram及Twitter停權的知名饒舌歌手Ye(原名Kanye West),宣布收購因充斥負面內容引發爭議的社交平臺Parler

2022-10-18

新聞 | Netflix | 個人檔案移轉

Netflix推出個人檔案移轉功能

雖然Netflix宣稱個人檔案移轉服務旨在方便使用者適應生活變動,但外界懷疑這項新功能實則用來打擊帳號分享行為

2022-10-18

新聞 | Google Public Sector | Google Cloud | Google Workspace

25萬名美國陸軍將改用Google Workspace

Google旗下專門推動政府數位轉型服務的Google Public Sector,拿下美國陸軍的系統上雲訂單,將針對25萬名用戶導入雲端生產力應用Google Workspace

2022-10-18

新聞 | iOS 15 | VPN | 隱私 | 資料外洩 | Android

iOS 16依然繞過VPN建立連線,洩露用戶資訊

先後有研究人員證實iOS 15、iOS 16都會繞過VPN和蘋果伺服器通訊,恐導致用戶資訊外洩,而且這類情況也同樣發生在Android

2022-10-18

新聞 | Fortinet | CVE-2022-40684

Fortinet坦承軟體重大漏洞有多起攻擊,且為數眾多的用戶仍未修補

針對影響FortiOS、FortiProxy和FortiSwitchManager的重大漏洞CVE-2022-40684,Fortinet以及第三方安全研究人員都已發現大規模針對型攻擊,用戶應儘速更新軟體

2022-10-18

新聞

Google更新Play Store改進大螢幕裝置上的App展示

Google調整Play Store使其在大螢幕上,能夠更好地呈現應用程式,同時也針對Chromebook裝置更新應用程式展示

2022-10-17

新聞 | 微軟 | DirectStorage | 遊戲 | GPU

DirectX DirectStorage API將支援GPU解壓縮技術

DirectStorage 1.1透過壓縮格式GDeflate將遊戲資料傳輸至GPU解壓縮,5.65 GB的資料可在0.8秒完成載入

2022-10-17

新聞 | Meta | Horizon Worlds | VR | Quest 2

Horizon Worlds每月用戶數不到20萬

根據《華爾街日報》報導,Meta元宇宙社交平臺Horizon Worlds進軍北美、歐洲市場後,大多數用戶只在第一個月使用該程式,每月活躍用戶數未達成Meta期望值的一半

2022-10-17