跟上國際大型電商業者Amazon、eBay腳步,露天市集成為臺灣首家支援Passkey無密碼登入的電商平臺,此項功能今年1月上線,助用戶抵禦網釣攻擊並有更好的登入體驗

新聞 | 美國陸軍 | 外國駭客 | 網路作戰 | 網路戰 | 俄烏戰爭 | 烏克蘭戰爭

美國陸軍招募國家駭客

俄烏戰爭讓網路戰更加白熱化,配合美國總統拜登的資安強化政策,美國陸軍宣布對外招募網路作戰軍種,以防禦外國政府發動的網路攻擊

2022-08-29

新聞 | Paranoid | google | 加密元件 | 漏洞檢測工具 | 金鑰 | 簽章

Google開源加密元件漏洞檢測程式庫Paranoid

Google在GitHub平臺上釋出可偵測金鑰或簽章等加密元件漏洞的工具庫Paranoid

2022-08-29

新聞 | Bitbucket | CVE-2022-36804 | Atlassian | 安全漏洞

Atlassian修補Bitbucket風險值9.9的指令注入漏洞

Atlassian在8月24日更新本地部署的Bitbucket Server及Data Center,以修補一項遠端程式碼執行重大漏洞

2022-08-29

| 編者的話 | 分散式RAID

那些年我們等待硬碟RAID重建的時間

iThome技術主筆張明德在2016年發表了封面故事《RAID 2.0興起》,談到以區塊虛擬化來實現分散式架構,能夠突破傳統RAID的效能瓶頸,縮短RAID重建時間,並介紹當時浮出檯面的企業級解決方案。時隔6年的現在,我們再度以《分散式RAID躍居主流儲存應用》為題,介紹更多後起之秀,以及各自的架構與應用特色

2022-08-29

新聞 | 衛福部 | HIS | 智慧醫療 | FHIR | 整合

要整合不同醫院醫療系統!衛福部計畫推次世代數位醫療平臺

衛福部部長薛瑞元表示,衛福部計畫推動次世代數位醫療平臺,要解決臺灣醫院醫療系統各自為政的痛點,進而發展有效的商業模式,讓ICT大廠與醫院開發出的好系統,能快速被其他醫院使用。醫事司司長劉越萍則點出,衛福部目前推動採用國際醫療資料交換標準FHIR,要作為國內醫療資料交換規格。

2022-08-29

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚 | LockBit | 資料外洩

【資安週報】2022年8月22日到8月26日

駭客針對Microsoft 365與Google Workspace用戶發動大規模的AiTM攻擊行動,以及鎖定採用Okta的130個企業下手的網釣攻擊,都相當值得企業提高警覺加以防範

2022-08-28

新聞 | google | AI Test Kitchen | LaMDA

Google開放用戶申請與LaMDA模型AI對話機器人聊天

AI Test Kitchen應用程式的第一組演示,供用戶測試LaMDA語言模型,能與AI機器人進行任意主題以及特定主題的對話

2022-08-28

新聞 | google | 虛擬機器 | 威脅偵測

Google雲端正式推出虛擬機器威脅偵測服務,可發現挖礦和核心竄改等惡意行為

Google雲端的虛擬機器威脅偵測(VMTD)服務,屬於虛擬機器管理程式,因此不會使用執行個體本身的計算資源,攻擊者也無法得知VMTD掃描時機

2022-08-28

新聞 | DuckDuckGo | Email | 追蹤

DuckDuckGo公開測試電子郵件保護服務

DuckDuckGo電子郵件保護服務是一個信件轉送服務,能夠替使用者刪除郵件中,包含在圖像、腳本和連結中的追蹤器

2022-08-26

新聞 | 密碼管理服務 | LastPass | 開發者帳號 | 資安 | 網路攻擊

LastPass遭入侵,程式碼被盜

攻擊者透過一個外洩的LastPass開發者帳號存取了LastPass內部開發環境,並盜走部分程式碼與私有技術資訊,官方強調並未危及使用者資料或加密的密碼庫

2022-08-26

新聞 | Heroku | Salesforce

平臺即服務Heroku將在今年終止免費服務

隸屬Salesforce的平臺即服務Heroku今年底將逐步終止旗下服務的免費版本,包括Heroku Dynos、Heroku Postgres與Heroku Data for Redis

2022-08-26

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月26日,駭客鎖定Gmail企業用戶發動AiTM網釣攻擊、PyPI套件開發者遭到釣魚郵件攻擊導致套件遭竄改

採用Gmail企業遭駭客鎖定,以AiTM攻擊對高階主管下手,發動釣魚郵件攻擊;駭客針對開發PyPI套件的人士下手,假借審查名義引誘開發者輸入相關帳密資料並進行挾持

2022-08-26