針對散布惡意程式框架Winos 4.0的攻擊行動,最近出現了新的進展,有人利用名為CleverSoar的「安裝程式」,做為傳遞該框架的管道

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 資安事故影響

【資安週報】1111~1115,國巨代子公司發布資安事件公告,主動揭露損失金額成新榜樣

回顧這一星期的資安新聞,被動元件大廠國巨的資安事件重訊是主要焦點,因為該公司能夠具體公布事件對於公司營運與財務的影響;本星期有2個微軟零時差漏洞利用要特別留意,其中一個更是傳出今年4月就已遭鎖定利用;威脅態勢方面要當心網攻資料竊取進入鐘點戰時代,以及新興的ZIP檔案串接手法正被攻擊者積極利用

2024-11-18

新聞 | HPE | Cray Supercomputing EX | AI | HPC

HPE推AI、HPC專用液冷式超級電腦、伺服器

HPE宣布液冷式超級電腦Cray Supercomputing EX系列,以及針對大規模AI運算而設計的新ProLiant伺服器

2024-11-18

新聞 | Python | PyPI | PEP 740 | 軟體供應鏈

PyPI導入數位見證以強化安全防護,Python供應鏈信任機制再升級

PyPI數位認證讓套件維護者在發布Python套件時,加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

2024-11-15

新聞 | 資安日報

【資安日報】11月15日,中國駭客APT41打造惡意軟體框架,鎖定政治人物與記者的電腦而來

針對發生在今年4月的間諜軟體LightSpy攻擊行動,資安業者BlackBerry公布最新調查結果,指出攻擊者的身分就是中國駭客APT41,並表示他們發現對方正企圖對參與政治人物及記者下手,對其電腦進行監視

2024-11-15

新聞 | 中國駭客 | Salt Typhoon | ISP | AT&T | Verizon | Lumen | 電信業者

美國電信業者遭駭,當局證實中國駭客竊取部分政府官員的私密通訊內容

針對多家電信業者遭中國駭客入侵的資安事故,本週美國聯邦調查局(FBI)與網路安全暨基礎設施安全局(CISA)發布聲明,表示駭客鎖定有限數量的參與政治事務人士,竊取私人通訊內容

2024-11-15

| CNCF | 雲端碳足跡 | 雲原生永續監控工具 | Kepler | 德國鐵路集團 | Deutsche Bahn | 碳排 | 綠色數位轉型 | 綠色IT儀表板

實現綠色IT的利器

德國鐵路利用開源的K8s能耗監控工具Kepler,來搜集自家雲端架構的能源使用率,再轉換成CO2碳排放資訊,打造出高層和開發人員都能用的綠色IT儀表板

2024-11-15

新聞 | CNCF | 雲端碳足跡 | 雲原生永續監控工具 | Kepler | 德國鐵路集團 | Deutsche Bahn | 碳排 | 綠色數位轉型 | 綠色IT儀表板

企業發展雲原生永續IT有新工具

目前K8s有兩個重要的雲原生永續工具,讓企業可以追蹤IT能耗與碳排數據,再運用到K8s叢集的調度與管理上,達到碳排放量調整的效果

2024-11-15

新聞 | 雲端碳足跡 | 雲原生永續監控工具 | Kepler | 德國鐵路集團 | Deutsche Bahn | 碳排 | 綠色數位轉型 | 綠色IT儀表板

IT碳排如何量測?德國鐵路雲原生永續經驗大公開

德鐵不僅利用平臺、數據和開發者賦能來發展綠色IT,還導入雲原生永續監控工具蒐集IT能耗和碳排數據進行資源調度,實現綠色數位轉型

2024-11-15

新聞 | 雲端碳足跡 | 雲原生永續IT | 雲原生永續監控工具 | Kepler | K8s | Kubernetes | IBM | Marcelo Carneiro do Amaral

【專訪Kepler專案核心維護者】不只擁有秒級的能耗指標,還能結合碳感知提供更精細的碳足跡

除了借助Kepler工具監測裸機環境每秒的能耗指標,也期盼三大公雲業者公開公雲VM的能耗資訊,提高測量準確度

2024-11-15

新聞 | Zoom | 漏洞揭露 | CVE-2024-45421 | CVE-2024-45419

Zoom針對旗下視訊會議及通訊平臺修補高風險漏洞

本週Zoom發布資安公告,修補旗下產品6訊漏洞,其中列為高風險的CVE-2024-45419、CVE-2024-45421較嚴重,若不處理,攻擊者可藉此洩露特定資訊或提升權限

2024-11-15

新聞 | 物聯網 | IoT | OvrC | 漏洞揭露

物聯網裝置雲端管理平臺OvrC存在漏洞,攻擊者可用來挾持裝置,發動RCE攻擊

資安業者Claroty去年通報的物聯網裝置雲端管理平臺OvrC漏洞,本週揭露細部的弱點資訊,他們警告一旦漏洞遭到利用,攻擊者就有機會遠端控制物聯網設備,甚至在設備上執行任意程式碼

2024-11-15

新聞 | 中國駭客 | APT41 | DeepData | LightSpy

中國駭客APT41鎖定東南亞而來,利用惡意軟體框架DeepData Framework跟蹤政治人物與記者

資安業者BlackBerry調查今年4月間諜軟體LightSpy的攻擊行動,發現駭客針對Windows電腦開發惡意軟體框架DeepData Framework,並使用12款外掛程式來監控目標人士的行蹤

2024-11-15