英國國家網路安全中心(NCSC)發現後門程式Pygmy Goat活動,這項威脅專門埋伏於Sophos XG防火牆設備,NCSC在10月底釋出調查報告供IT人員強化防禦

新聞 | NSO Group | iOS | 零時差漏洞 | CVE-2021-30860 | iPhone | Forcedentry | QuaDream | 攻擊程式

另一家以色列業者QuaDream也利用零點擊攻擊程式自遠端攻陷iPhone

根據《路透社》報導,QuaDream與遭蘋果提告的NSO Group兩者打造的非法監控程式相似度高,都開採同樣iOS零時差漏洞,入侵手法也雷同,也凸顯了數位裝置進行安全更新的重要性

2022-02-04

新聞 | google | Workspace | 追蹤 | 隱私

Google將於3月啟動強制追蹤Workspace搜尋的設定,用戶想關閉也不行

Google通知Workspace使用者從3月29日起將有多項管理設定變動,包括預設啟動新的「Workspace搜尋紀錄(Search History)」,來取代用戶既有的「上網&應用程式活動」設定,引發使用者反彈

2022-02-04

新聞 | Google Workspace Essentials Starter

Google推出不需綁Gmail的Workspace免費服務

Google新推出的Workspace Essentials Starter特點是不包含Gmail,讓企業用戶可持續使用原有郵件服務,可建立最多25人團隊進行文件共享、視訊、文字通訊

2022-02-04

新聞 | 開放程式市場法案 | Open App Markets Act | App Store | Google Play | IAP | 程式內支付

美國參議院司法委員會通過《Open App Markets Act》,將允許開發者使用自己的支付系統與程式側載

《開放程式市場法案》(Open App Markets Act)將送交參議院進行全體表決,該法案旨在解除App Store與Google Play對競爭者、開發者或使用者的限制

2022-02-04

新聞 | Amazon Prime | Amazon | 財報 | 電動車 | Rivian Automotive

Amazon財報亮眼,將再度調漲Prime訂閱費用

Amazon去年第四季淨收入大增並非來自本業的貢獻,而是該公司對電動車Rivian Automotive的業外投資。Amazon公布財報同時,也宣布自今年2月18日起調漲Amazon Prime收費

2022-02-04

新聞 | APT | 中國駭客集團 | Antlion | 臺灣 | 金融 | 製造 | xPack | 後門程式

中國駭客集團以xPack後門鎖定臺灣金融與製造業

博通旗下資安部門Symantec偵測到中國駭客集團Antlion在2020年底對臺攻擊行動,利用xPack後門程式等工具,成功潛伏在某家金融業者系統長達250天以竊取機密

2022-02-04

新聞 | Qt | GUI | 商業授權

Qt簡化商業授權,且開發者授權過期仍可發布應用程式

Qt更新其商業授權,降低授權販售的複雜性,原本獨立出售的附加元件,將被整合進四大主要版本中,且讓開發人員授權過期仍可發布應用程式

2022-02-03

新聞 | 紅帽 | OpenShift | Kubernetes

混合雲平臺OpenShift Platform Plus開始提供軟體定義儲存系統

紅帽OpenShift Platform Plus現在添加OpenShift Data Foundation,成為一個具有持久儲存(Persistent Storage)的混合雲平臺,滿足用戶建構雲端應用程式的需求

2022-02-03

新聞 | 微軟 | Azure | HSM | 雲端支付

微軟針對雲端支付推出Azure Payment HSM加密金鑰服務

Azure Payment HSM是一個裸機基礎設施即服務(IaaS),可在Azure中的即時支付交易提供加密金鑰操作

2022-02-03

新聞 | 北韓駭客 | 資安研究人員 | 網路攻擊 | 北韓

遭到北韓駭客入侵的美國資安研究人員,以一己之力癱瘓北韓網路

近期北韓二度傳出遭攻擊導致境內網路中斷,一名美國資安研究員向媒體Wired透露他是始作俑者,他也是去年初北韓駭客集團鎖定資安社群攻擊行動的受害者

2022-02-03

新聞 | GitHub | 開源專案 | 贊助

鼓勵使用者贊助開源專案,GitHub推出僅供贊助者使用的儲存庫

專案開發者可以對每個贊助者層級附加私有儲存庫,來向贊助者提供專用軟體,或是在程式碼開源之前,先供贊助者使用

2022-02-03

新聞 | 冬奧通 | MY2022 | 冬奧 | FBI | 中國

FBI建議去中國參加奧運的選手最好使用臨時性的手機

由於中國政府要求參加冬奧及冬帕選手必須安裝名為冬奧通(MY2022)的程式,FBI建議參賽的美國運動員不要使用私人手機,以避免被追蹤或植入惡意程式

2022-02-03