資安業者Sophos提出警告,他們針對中國駭客入侵網路設備挖掘零時差漏洞的情況進行超過5年的調查,結果發現,有多組人馬利用相關成果從事後續攻擊行動

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年7月27日,駭客意圖透過IIS伺服器延伸套件在Exchange植入後門、研究人員揭露Node.js原型污染漏洞

針對攻擊Exchange伺服器的攻擊行動,駭客濫用IIS延伸套件來植入後門的手法,有日益頻繁的現象;近期有研究人員針對Node.js的原型污染漏洞提出警告,他們在後端程式與NPM CLI找到相關漏洞

2022-07-27

新聞 | Dragos | 密碼破解器 | OT安全 | PLC | HMI | 漏洞修補 | 台達自動化 | Automation Direct | DirectLOGIC

網路流傳15家業者PLC與HMI密碼破解器,資安業者指出設備存在漏洞導致密碼可被獲取,工具內還暗藏惡意程式

工控資安業者Dragos在7月14日揭露,近年來有人透過社群網站宣傳或張貼廣告訊息,聲稱提供包含15家業者PLC或HMI的密碼破解器,據研究人員進一步分析,指出這類工具是利用漏洞獲取密碼,同時還暗藏惡意程式

2022-07-27

新聞 | Shopify | 電子商務平臺 | 疫情 | 裁員

Shopify將裁撤10%員工

Shopify裁員理由是目前業務量下降到疫情前的水準,因應疫情時期規模擴張而招募的人力便顯得過剩

2022-07-27

新聞 | Meta | Quest 2 | 漲價 | VR

Meta調漲兩年前推出的Quest 2,漲幅達3成

其實Quest 2售價比第一代產品便宜100美元,這次Meta宣布漲價等於讓Quest 2回到Quest第一代產品的定價

2022-07-27

新聞 | 甲骨文 | 軟體支援服務 | 漲價 | 通膨

傳甲骨文將提高軟體支援服務費用以因應通膨,美國可能調漲8%

根據媒體The Register報導,提供甲骨文技術支援服務的業者Palisade Compliance接到潛在的企業客戶詢價,因為甲骨文通知用戶軟體支援服務調價漲幅達8%

2022-07-27

新聞 | Alphabet | 財報 | google

Alphabet第二季財報出爐:Google Cloud營收成長,虧損也擴大

第二季Google Cloud營收成長35.6%,但虧損比去年同期增加2.7億美元

2022-07-27

新聞

受全球不景氣衝擊,微軟財報低於預期

影響微軟過去一季營收的因素包括匯率、中國的停產、PC市場的惡化、廣告支出的減少、俄烏戰爭,以及裁員引發的遣散費用

2022-07-27

新聞 | AWS | 微軟 | Windows | Office | 授權 | 歐洲 | 壟斷 | Azure

AWS主管批評微軟Azure的新授權傷害自由競爭

日前微軟針對歐洲特定雲端平臺放寬Windows、Office授權的作法,遭AWS銷售與行銷副總裁批評依然阻礙市場競爭

2022-07-27

新聞 | IIS | 外掛 | 後門 | Exchange Server | Internet Information Services

愈來愈多IIS外掛被用作駭入企業伺服器的後門

隨著偵測技術的提升,讓以往較難被察覺的惡意IIS外掛逐漸浮出水面,例如微軟發現針對Exchange Server的攻擊行動中,出現以IIS外掛打造的後門程式

2022-07-27

新聞 | AWS | 精準行銷 | LINE Points | OMO零售 | 會員制度 | 會員經濟 | 萊爾富

萊爾富公布三大數位經營戰略,主打異業會員導流,分析跨平臺、跨通路會員消費行為

萊爾富發布三大數位經營戰略,要打通跨通路、跨品牌系統,在積極引流異業消費者以持續招攬會員的同時,分析活躍會員在多個數據點的消費數據,以達到精準行銷、增加500萬名會員貢獻度的效果。

2022-07-26

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體 | 電商網站 | Web Skimming

【資安日報】2022年7月26日,駭客以程式語言Rust打造竊密軟體、中國駭客使用UEFI惡意軟體CosmicStrand發動攻擊

駭客運用Rust程式語言打造惡意軟體的情況,現在有人用於開發竊密程式;中國駭客使用UEFI惡意軟體CosmicStrand的攻擊行動,直到6年後才有資安業者找到較為完整的攻擊手法

2022-07-26

新聞 | Windows 11 21H2 | 臭蟲

微軟修補Windows 11 21H2開始功能表壞掉的問題

針對某些Windows 11 21H2用戶在安裝6月功能改善更新後,導致開始功能表故障問題,微軟宣布透過已知問題復原(KIR)機制解決了該臭蟲

2022-07-26