AI應用當紅,有駭客聲稱提供AI脫衣程式DeepNude的非法工具,吸引使用者上當,藉此於受害電腦部署惡意程式

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 金融木馬 | 漏洞修補 | DDoS | 勒索軟體 | 網路釣魚

【資安週報】2022年11月7日到11月11日

本周微軟修補了6個已有攻擊行動的零時差漏洞;近一年來中國國家級駭客鎖定零時差漏洞攻擊比以往更多,微軟分析指出與中國政府介入業者漏洞通報環節、以法令要求通報廠商前須優先交出政府有關。

2022-11-12

新聞 | 街口支付 | 梅驊 | 電子支付 | 生態圈

梅驊:街口支付將加強跨業合作為用戶創造服務價值,引導支付生態圈朝有機發展

在街口支付過去幾年擴大支付生態圈,今年6月剛接任董事長的梅驊透露,將強化支付生態圈發展,透過與合作夥伴的合作,為用戶創造服務價值、增加黏著度,並推動生態圈朝有機發展,找出可獲利的商業模式,讓支付平臺、商家都能獲利。

2022-11-11

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 軟體供應鏈攻擊 | 圖片隱碼術 | MITRE評估計畫 | 網釣攻擊 | 工控安全

【資安日報】2022年11月11日,石油與天然氣流量檢測器弱點修補受關注,APT29入侵歐洲外交機關利用Windows憑證漫遊功能

石油與天然氣關鍵基礎設施中的流量檢測器(Flow Computer)弱點修補受關注;研究人員發現俄羅斯駭客APT29在攻擊歐洲外交機構網路時,使用Windows憑證漫遊對企業AD執行不正常的LDAP查詢

2022-11-11

新聞 | 卡巴斯基 | 俄羅斯 | VPN

卡巴斯基即將關閉俄羅斯的VPN服務

卡巴斯基(Kaspersky)宣布放棄在俄羅斯的VPN業務,今年底關閉免費與付費的Kaspersky Secure Connection VPN

2022-11-11

新聞 | GitHub | GitHub Copilot

GitHub將實驗Hey, GitHub!用聲音就能寫程式

GitHub宣布將針對企業推出GitHub Copilot大量授權服務,並開始實驗能以聲音與GitHub Copilot互動的Hey, GitHub!功能

2022-11-11

新聞 | FTX

FTX創辦人SBF出面承認自己搞砸了,將以用戶利益為優先

FTX創辦人暨執行長Sam Bankman-Fried(SBF)表示所有資產與抵押品都將率先提供給用戶,也將關閉同樣由他所創立的加密貨幣做市商Alameda Research

2022-11-11

新聞 | 蘋果 | AirDrop | 限制

傳蘋果在中國實施AirDrop 10分鐘使用限制,明年推向全球

蘋果說明AirDrop檔案傳輸一次以10分鐘為限的措施,是為了減少不受歡迎檔案分享行為,但有媒體指出蘋果之所以先在中國實施這項功能限制,是為了避免中國用戶以AirDrop散布不利官方的檔案

2022-11-11

新聞 | FTC | 推持

功能推出草率,推特安全、隱私高層離職

原本擔任推特資安長的Lea Kissner於11月10日宣布辭職,華盛頓郵報引述Kissner說法,他憂心馬斯克跳過FTC要求的安全審查,直接讓推特快速推出新功能的作法不恰當

2022-11-11

新聞 | GitHub | OCTOVERSE | 開源 | IaC

GitHub年度報告揭露基礎設施即程式碼正夯

在2022年中,GitHub開源社群大量使用Hashicorp配置語言(Hashicorp Configuration Language,HCL)、Shell和Go程式語言,而HCL是平臺目前成長最快速的語言

2022-11-11

新聞 | 圖資料庫 | Neo4j | Cypher

最新圖資料庫Neo4j 5大幅提升查詢效能可達千倍

最新的圖資料庫Neo4j 5可提供高效能查詢,較前一版本K-Hop演算法查詢加速可達1,000倍,查詢語言Cypher文字查詢子句執行速度也提升達百倍

2022-11-11

新聞 | 聯想 | 安全漏洞 | UEFI

聯想修補可用來關閉UEFI安全開機功能的漏洞

資安業者ESET發現應該只用於製造過程中的驅動程式,被錯誤的納入聯想正式產品的BIOS映像檔中,而且沒有適當地被停用,引發CVE-2022-3431及CVE-2022-3432漏洞

2022-11-11

新聞 | IBM | Osprey | 量子處理器

IBM發布具有433量子位元的處理器Osprey

量子處理器IBM Osprey擁有433量子位元,是2021年IBM推出的量子處理器Eagle,所擁有127量子位元的3倍多

2022-11-11