本週HPE Aruba Networking針對Wi-Fi無線基地臺設備進行修補,其中兩個被列為重大層級的漏洞CVE-2024-42509、CVE-2024-47460,有機會讓攻擊者在未通過身分驗證的情況下,遠端執行任意程式碼

新聞 | 資安日報

【資安日報】9月27日,Sony傳出資料外洩,有2組駭客先後聲稱對其下手,取得多項內部機密的帳密資料

根據多家資安新聞網站報導,勒索軟體駭客RansomedVC聲稱竊得日本大型企業Sony機密資料,但事隔兩天,又有另一組人士出現,表示攻擊者其實是他們

2023-09-27

新聞 | IT周報 | OMO零售 | 遊戲電商 | 無人收銀 | POS系統 | 會員數據 | 店面規畫

零售IT雙周報第22期:不再只賣元宇宙紀念品,Walmart將電商和會員機制整合進第三方遊戲成為新通路

本期零售IT雙周報重點:Walmart推出能直接在房地產遊戲內購買家具的電商功能;iChef POS新增餐廳訂位功能,還與Google線上訂位功能整合;Amazon於無人收銀解決方案中新增RFID辨識功能,支援電腦視覺難以辨認的商品

2023-09-27

新聞 | mWISE2023 | Mandiant | 中國網攻 | 零日漏洞 | Zero Day

Mandiant示警:中國網攻大轉型

近年來中國網攻能力不僅大幅提升,攻擊策略也大轉型,逐漸捨棄社交工程手法,轉而發掘更具攻擊力的零時差漏洞,諸多知名網通設備皆淪為中國駭客挖掘零時差漏洞的目標。

2023-09-27

新聞 | GPU | 旁路攻擊 | 壓縮 | GPU.zip | Chrome

各供應商GPU皆存在GPU.zip漏洞,可被攻擊者用於竊取視覺資料

資安研究人員揭露GPU.zip旁路漏洞,涉及GPU不可見的壓縮圖形機制,可能讓攻擊者有機會竊取視覺資料 

2023-09-27

新聞 | 國泰金控 | 數數發中心 | 金融醫療生態圈 | FHIR | iFHIR Center | 電子病歷 | 理賠

【跨域組金融醫療團隊,自建FHIR引擎轉換病歷標準】國泰金發展醫療大平臺的關鍵一步

為了解決壽險與醫院間理賠資料格式不統一的痛點,國泰金控數數發中心自建電子病歷交換平臺,將病歷資料從CDA R2標準轉換為FHIR標準,再進行理賠資料交換,不只符合國家和國際趨勢,也有利於醫院未來其他資料交換應用

2023-09-27

新聞 | Cloudflare Fonts

Cloudflare要以Cloudflare Fonts挑戰Google Fonts

Cloudflare宣稱Cloudflare Fonts不必從第三方的Google伺服器載入字型,強化了使用者的隱私,也因其字型更接近使用者,再加上減少了DNS查找與TLS連結的時間,提高了網站的效能

2023-09-27

新聞 | 網路中立 | 美國聯邦通訊委員會 | FCC | 寬頻服務供應商 | ISP

美國FCC提議恢復網路中立規定

美國聯邦通訊委員會提案強化對寬頻服務供應商的管制,重返2015年制定但在2018年被前總統川普廢除的網路中立政策

2023-09-27

新聞 | 密碼管理器 | 2FA | 釣魚攻擊 | LastPass

駭客正鎖定LastPass用戶發動釣魚信件攻擊

近期一波釣魚郵件攻擊以LastPass官方技術支援的名義發送,導致LastPass用戶的密碼及個資外洩,資安業者Malwarebytes則建議民眾使用密碼管理器,登入線上服務時也應採用基於實體金鑰的雙因素驗證措施,才能避免淪為這類攻擊的受害者

2023-09-27

新聞 | Windows 11 22H2 | Copilot | Windows 365 | Passkey | 通行密鑰

包含Copilot、Windows 365新功能的Windows 11正式提供下載

微軟正式釋出Windows 11 22H2更新,提供AI助理Copilot、透過Windows Hello支援通行密鑰(passkey),也加入Windows 365雲端作業系統工具

2023-09-27

新聞 | 美國聯邦交易委員會 | FTC | Amazon | 反壟斷 | 反托拉斯 | 電商

美國17州與FTC控告Amazon壟斷市場並提高價格

美國聯邦交易委員會與17州檢察長指控Amazon為了壟斷電商市場所祭出的一系列措施,包括賣家一旦在其它平臺提供低於Amazon的價格時,就會調降賣家排序以示懲罰

2023-09-27

新聞 | Deepmind | 語言模型 | 壓縮

DeepMind證明LLM可高效無損壓縮聲音與影像

DeepMind研究發現,自監督語言模型不僅精確預測文字,還能有效壓縮圖像和音訊,甚至比專門用於壓縮圖像和音訊的演算法更加強大

2023-09-27

新聞 | 時序資料庫 | Timescale | AI | 向量搜尋

雲端時序資料庫Timescale新增向量搜尋支援AI應用

Timescale Vector為雲端時序資料庫Timescale新增的擴充功能,專門支援人工智慧應用,提供多種向量搜尋演算法滿足各種場景應用需求

2023-09-27