PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制
白宮報告強調減少網路攻擊面,指出許多安全漏洞源自於記憶體不安全程式語言,建議開發者使用記憶體安全語言,全面或是部分重寫程式碼庫重要部分
2024-03-04
【資安日報】3月1日,惡意程式Gtpdoor埋伏於電信網路環境從事網路間諜攻擊
研究人員Haxrob發現一支專門鎖定電信業者而來的後門程式Gtpdoor,並指出發動攻擊的駭客,很可能就是3年前被揭露的LightBasin
2024-03-01
VS Code 1.87新增語音聽寫和多游標行內建議功能,強化黏性滾動功能並預設啟用,GitHub Copilot也能夠提供重新命名符號和開發容器建議,提高程式開發效率
2024-03-01
Consumer Reports的安全測試工程師發現,在Amazon等知名線上平臺販售的10種品牌智慧門鈴,都含有相同安全漏洞,允許駭客自遠端存取門鈴所拍攝的影片或照片,這些產品據信都是由中國業者Eken所製造
2024-03-01
GitHub向所有用戶預設啟用推送保護,避免密碼和金鑰意外洩漏
因提交導致機密資料外洩情況嚴重,GitHub決定預設啟用推送保護功能,主動偵測提交提醒用戶API金鑰、令牌和各種機密外洩,用戶可以選擇跳過阻擋或是完全停用推送保護
2024-03-01
微軟針對財務人員推出AI聊天機器人服務,可連結至Dynamics 365與SAP等系統,在M365環境提供財務資料分析、比較、摘要與分享等功能
2024-03-01
新聞 | HP | 印表機 | All-In Plan
HP在美國市場針對家庭和中小企業推出全包式印表機租賃服務,內容包含一臺印表機及24x7線上支援,提供墨水用量自動偵測與寄送服務,機器故障可隔日免費更換
2024-03-01