日本消費電子大廠卡西歐於10月11日公告遭到勒索軟體攻擊,導致多個系統無法運作,並且部分公司及其關聯公司的個人資料與機密資訊外洩

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 軟體供應鏈攻擊 | 圖片隱碼術 | MITRE評估計畫 | 網釣攻擊 | 工控安全

【資安日報】2022年11月11日,石油與天然氣流量檢測器弱點修補受關注,APT29入侵歐洲外交機關利用Windows憑證漫遊功能

石油與天然氣關鍵基礎設施中的流量檢測器(Flow Computer)弱點修補受關注;研究人員發現俄羅斯駭客APT29在攻擊歐洲外交機構網路時,使用Windows憑證漫遊對企業AD執行不正常的LDAP查詢

2022-11-11

新聞 | 卡巴斯基 | 俄羅斯 | VPN

卡巴斯基即將關閉俄羅斯的VPN服務

卡巴斯基(Kaspersky)宣布放棄在俄羅斯的VPN業務,今年底關閉免費與付費的Kaspersky Secure Connection VPN

2022-11-11

新聞 | GitHub | GitHub Copilot

GitHub將實驗Hey, GitHub!用聲音就能寫程式

GitHub宣布將針對企業推出GitHub Copilot大量授權服務,並開始實驗能以聲音與GitHub Copilot互動的Hey, GitHub!功能

2022-11-11

新聞 | FTX

FTX創辦人SBF出面承認自己搞砸了,將以用戶利益為優先

FTX創辦人暨執行長Sam Bankman-Fried(SBF)表示所有資產與抵押品都將率先提供給用戶,也將關閉同樣由他所創立的加密貨幣做市商Alameda Research

2022-11-11

新聞 | 蘋果 | AirDrop | 限制

傳蘋果在中國實施AirDrop 10分鐘使用限制,明年推向全球

蘋果說明AirDrop檔案傳輸一次以10分鐘為限的措施,是為了減少不受歡迎檔案分享行為,但有媒體指出蘋果之所以先在中國實施這項功能限制,是為了避免中國用戶以AirDrop散布不利官方的檔案

2022-11-11

新聞 | FTC | 推持

功能推出草率,推特安全、隱私高層離職

原本擔任推特資安長的Lea Kissner於11月10日宣布辭職,華盛頓郵報引述Kissner說法,他憂心馬斯克跳過FTC要求的安全審查,直接讓推特快速推出新功能的作法不恰當

2022-11-11

新聞 | GitHub | OCTOVERSE | 開源 | IaC

GitHub年度報告揭露基礎設施即程式碼正夯

在2022年中,GitHub開源社群大量使用Hashicorp配置語言(Hashicorp Configuration Language,HCL)、Shell和Go程式語言,而HCL是平臺目前成長最快速的語言

2022-11-11

新聞 | 圖資料庫 | Neo4j | Cypher

最新圖資料庫Neo4j 5大幅提升查詢效能可達千倍

最新的圖資料庫Neo4j 5可提供高效能查詢,較前一版本K-Hop演算法查詢加速可達1,000倍,查詢語言Cypher文字查詢子句執行速度也提升達百倍

2022-11-11

新聞 | 聯想 | 安全漏洞 | UEFI

聯想修補可用來關閉UEFI安全開機功能的漏洞

資安業者ESET發現應該只用於製造過程中的驅動程式,被錯誤的納入聯想正式產品的BIOS映像檔中,而且沒有適當地被停用,引發CVE-2022-3431及CVE-2022-3432漏洞

2022-11-11

新聞 | IBM | Osprey | 量子處理器

IBM發布具有433量子位元的處理器Osprey

量子處理器IBM Osprey擁有433量子位元,是2021年IBM推出的量子處理器Eagle,所擁有127量子位元的3倍多

2022-11-11

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月10日,SAP修補BusinessObjects與SAPUI5漏洞、兩大處理器業者修補旗下產品漏洞

針對旗下商業智慧軟體BusinessObjects、應用程式開發框架SAPUI5,SAP修補重大漏洞;處理器大廠Intel、AMD本週也發布資安通告,修補旗下產品

2022-11-10

新聞 | Apple | iOS | iPadOS | 安全更新

Apple發布iOS 16.1.1和iPadOS 16.1.1更新,修補兩個Libxml2函式庫整數溢位漏洞

iOS 16.1.1和iPadOS 16.1.1所修補的是Libxml2函式庫中的整數溢位漏洞,惡意攻擊者可造成應用程式意外關閉或是執行任意程式碼

2022-11-10