回顧2024年9月資安新聞,臺灣企業、組織遭受攻擊的狀況,不論DDoS攻擊導致網站服務短暫受影響,上市櫃公司公告遭遇網路資安事件,以及資安業者揭露臺灣政府企業被鎖定的情形,都持續引發國人的憂心與關切

新聞 | IT周報 | 生成式AI | ABM | Line官方帳號 | CDP | 資料倉儲 | SEO | CTV廣告

Martech雙周報第42期:Line在臺擴大開放Mini App開發資格申請,執行時無須跳轉到外部程式,還可以連結回使用者Line身分

本期Martech雙周報摘要:Line擴大開放臺灣開發者申請建立Mini App功能,執行時無須跳轉到外部程式;數位銀行Chime透過非傳統CDP產品來支援行銷與客戶關係管理的關鍵;Microsoft新增兩個用Meta tag控管Bing AI利用網站內容回覆問題的機制

2023-10-05

新聞 | SharePoint | Pwn2Own Vancouver 2023 | Pwn2Own

微軟SharePoint今年上半被挖出身分驗證繞過漏洞,有廠商發展出概念驗證程式,進一步證實可行性

研究人員揭露微軟SharePoint預先身分驗證漏洞攻擊鏈的細節,指出由2個漏洞組成,串連後攻擊者有機會發動遠端執行任意程式碼(RCE)攻擊

2023-10-04

新聞 | BIND | BIND 9 | DNS-over-TLS

網際網路系統協會修補DNS軟體BIND高風險漏洞

網際網路系統協會(ISC)於9月20日,發布DNS軟體BIND更新版本9.16.44、9.18.19、9.19.17,修補2個高風險漏洞

2023-10-04

新聞 | 資安日報

【資安日報】10月4日,求職網站Indeed被駭客用於網路釣魚攻擊,鎖定高階主管竊取Microsoft 365帳號

資安業者Menlo Security發現,駭客利用EvilProxy網釣攻擊套件,發動了對手中間人攻擊(AiTM),過程中,濫用求職平臺Indeed的網址放任重新導向弱點(Open Redirect Vulnerability),而得以繞過資安系統偵測

2023-10-04

新聞 | 零時差漏洞 | 微軟 | Chromium | CVE-2023-4863 | CVE-2023-5217

微軟更新Edge、Teams及Skype,以修補源自Chromium的零時差漏洞

Google在9月間修補的二項零時差漏洞,除了影響Microsoft Edge在內基於Chromium開源專案的瀏覽器,也同時波及桌面版Microsoft Teams與Skype,以及微軟透過Microsoft Store所提供的Webp Image Extensions程式

2023-10-04

新聞 | PyTorch | TorchServe | 安全漏洞 | ShellTorch | CVE-2023-43654 | CVE-2022-1471

資安業者揭露可摧毀PyTorch基礎設施的TorchServe漏洞

Oligo公布PyTorch開源套件TorchServe安全漏洞,將允許駭客注入惡意的AI模型,甚至接管整個伺服器

2023-10-04

新聞 | Gmail | 電子郵件衛生 | 垃圾郵件 | 身分驗證 | 電子郵件驗證

Google規定Gmail大量郵件寄件者必須驗明正身,新增一鍵取消訂閱功能

Google Gmail新政策將於2024年2月強制實施,屆時不符合規定的郵件將無法正常送至使用者信箱,或者會直接被歸類為垃圾郵件

2023-10-04

新聞 | Tor瀏覽器 | Microsoft Defender

微軟Defender又出錯,將Tor瀏覽器標示為惡意程式

有Windows用戶在9月底發現,微軟防毒軟體Defender將最新版Tor瀏覽器判定為木馬程式

2023-10-04

新聞 | 英特爾 | 歐盟 | x86處理器 | 壟斷

英特爾x86處理器反托拉斯陳年舊案,再遭歐盟罰款3.8億歐元

14年前歐盟主管機關指控英特爾干預處理器市場競爭並祭出10億歐元罰款,但英特爾透過法律攻防成功讓法院為其擋下罰款,不過歐盟未放棄此案捲土重來,對英特爾重新開罰3.76億歐元

2023-10-04

新聞 | AWS | Amplify | TypeScript | Next.js

AWS推出最新Amplify JavaScript函式庫,增強Typescript、Next.js支援改善開發體驗

Amplify JavaScript函式庫第6版最佳化了同捆包的容量,以及對TypeScript與Next.js的支援度,提高了應用程式載入速度,並改善基於函式的開發體驗

2023-10-04

新聞 | Mandiant | 中國網攻 | 關鍵基礎設施 | UNC4841

中國網攻擴及民生關鍵基礎設施產業

資安公司Mandiant今年揭發的中國網路間諜行動顯示,與中國政府有關連的UNC4841駭客組織,不僅入侵多國政府機關,更大規模染指多個民生關鍵基礎設施產業。

2023-10-03

新聞 | FHIR | 聯測 | 衛福部 | 實作指引 | MISAT | 國泰金控

第4屆FHIR聯測今展開,新添醫療理賠、遠距醫療等4大醫療資料交換應用情境

今年度FHIR聯測今日在國泰金融會議中心展開,共有32家機構參與,涵蓋醫院、企業、法人和學校,測試賽道也擴增至10個,並新添照護協調、醫療保險理賠、遠距醫療、癌症登記等4大賽道。這次聯測採用了更多衛福部制定的臺灣核心實作指引。

2023-10-03