Meta正式開源能在智慧型手機上執行的小語言模型MobileLLM,提供125M、350M、600M、1B以及1.5B參數規模版本

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚 | 資料破壞軟體 | DDoS

【資安週報】2022年3月28日至4月1日

本週有數家資安業者接連揭露針對特定領域的惡意NPM套件攻擊行動,而相當值得開發人員留意,再者,Java框架Spring的重大漏洞「SpringShell」,後續的發展也引起資安人員關注

2022-04-01

新聞 | 遠傳電信 | 蘋果 | 仁寶 | 高通

5G趨勢月報第29期:遠傳電信合併亞太,與中華、台灣大哥大別苗頭,1月全球5G手機銷售滲透率超越4G

遠傳電信與亞太電信合併後,遠傳為存續公司,用戶數一舉擴增至逾900萬,將和中華電信、台灣大哥大在國內電信市場分庭抗禮。

2022-04-01

新聞 | 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 烏克蘭戰爭 | Log4Shell | SpringShell | VMware Horizon | 電動車

【資安日報】2022年4月1日,Java框架Spring重大漏洞得到修補、Ka-Sat衛星網路遭駭事故駭客以資料破壞軟體讓數據機停擺

堪稱嚴重程度直逼Log4Shell的Java框架Spring的漏洞SpringShell(CVE-2022-22965),Spring正式發布新版軟體修補並提出說明;再者,有資安業者指出,美國衛星網路業者Viasat遭駭導致歐洲部分用戶無法上網的原因,是數據機遭到資料破壞軟體(Wiper)攻擊

2022-04-01

新聞 | Highly Cited標籤 | 不實資訊 | Google搜尋 | 事實查核

Google搜尋將新增新聞來源標籤以對抗不實資訊

針對熱門議題提供「最常被引用」(Highly Cited)標籤,讓使用者能直接掌握第一手資訊發布來源

2022-04-01

新聞

臉書演算法臭蟲推送錯誤資訊給用戶長達數月

臉書一份內部報告顯示,一項首先發生於2019年的大規模排序錯誤問題,直到2021年10月才被工程師發現,導致大量重複且錯誤的資訊經由動態消息發布給用戶

2022-04-01

新聞 | 自助維修 | 三星 | iFixit | Galaxy

三星與iFixit合作,推出自助維修專案

繼蘋果在去年底發表自助維修服務後,三星也預告將與DIY維修教學網站iFixit合作提供原廠維修資源,讓美國地區Galaxy用戶自行更換損壞的螢幕、玻璃背板與充電零件

2022-04-01

新聞 | Meta | AI | 維基百科 | 性別偏差

Meta AI嘗試解決維基百科人物傳記中的性別偏見問題

Meta研究人員藉由建立人工智慧系統,自動生成女性人物傳記,試圖解決維基百科上,男女性人物傳記數量失衡的問題

2022-04-01

新聞 | 合勤 | Zyxel | VPN | 防火牆 | CVE-2022-0342 | CVE-2021-4029 | CVE-2021-4030

合勤修補影響VPN、防火牆產品的韌體重大漏洞

合勤(Zyxel)於3月29日釋出安全公告,修補影響VPN及防火牆產品的重大漏洞CVE-2022-0342

2022-04-01

新聞 | Apple Business Essentials | 蘋果裝置管理服務

蘋果小型企業訂閱服務Apple Business Essentials於美上市

蘋果正式於美國推出專為小型企業設計的裝置管理服務Apple Business Essentials

2022-04-01

新聞 | 電動車 | Brokenwire | Combined Charging System | 無線訊號干擾

研究人員設計出干擾電動車充電的攻擊手法

英國牛津大學及瑞士國防聯邦採購辦公室發表名為Brokenwire的攻擊手法,研究人員透過簡單設備最遠可在47公尺以外,干擾電動車和充電設備間的控制訊息

2022-04-01

新聞 | Wyze Cam | 漏洞修補

明知含有遠端存取漏洞還不修補,Wyze遭抨擊

資安業者Bitdefender公開2019年通報3項家用監視器Wyze Cam漏洞細節給Wyze Labs的過程,其中包含1項允許未經身分認證存取SD卡的漏洞,並揭露Wyze Labs直至今年才全數完成修補

2022-04-01

新聞 | 網路攻擊 | 烏克蘭戰爭 | 俄羅斯 | Anonymous | 俄羅斯聯邦航空運輸管理署 | Rosaviatsia

俄羅斯航空主管機關遭刪光所有資料,被疑為自導自演

根據Aviation 24報導,俄羅斯聯邦航空運輸管理署(Rosaviatsia)宣稱遭到駭客發動供應鏈攻擊而重創營運,因反對烏克蘭戰爭而駭入多家俄羅斯當地組織的Anonymous,則否認涉入這起網路攻擊事件

2022-04-01