繼資安業者BlackBerry公布惡意程式框架DeepData Framework,另一家資安業者也揭露他們的發現,指出駭客在該惡意程式框架當中,打造專門對Fortinet的SSL VPN用戶端程式而來的漏洞利用工具

新聞 | App | 個資分享 | SDK

傳臉書藉由第三方App蒐集用戶心率、購屋喜好

多款心率量測或排卵期追蹤等App用戶即使沒有臉書帳號,臉書依然可以透過這些第三方App,蒐集到用戶極為私人的資訊

2019-02-25

新聞 | Gartner | CIO | IT預算 | 數位化 | 2019年企業IT與消費者10大預測 | AI | 區塊鏈

Gartner全球CIO調查:今年全球IT預算漲幅3%,臺灣只有2.6%

Gartner全球CIO調查報告,臺灣企業今年IT預算漲幅雖然較全球低,還是比去年高。該報告針對亞太區企業關注的數位化,也提出3項建議。另一方面,Gartner也強調了2019年企業IT與消費者10大預測,其中認為公共區塊鏈會因存入個資,而違反隱私條款。

2019-02-23

新聞 | 密碼管理軟體

研究:5款密碼管理軟體都有外洩密碼之虞

近期一份剖析1Password 7、1Password 4、Dashlane、KeePass與LastPass安全弱點的研究報告,讓開發商出面反駁資安人員提出的問題點,並無法代表自家軟體的設計不夠完備

2019-02-23

| 微服務

重構與微服務

微服務是當前軟體開發與維運的熱門話題,然而,把既有的架構打掉重練並不務實,不要一開始就想用上全部的微服務基礎設施或策略,重構會是更務實的做法!

2019-02-23

新聞 | Phippy | CNCF | OpenScale | AIOps | Kubernetes | IT周報

Container周報第98期:開發老爸如何跟女兒聊工作?CNCF推出K8s童話書

有位架構師Matt Butcher想找一個方法,向女兒介紹自己工作所用的技術,就想到了用動物畫冊,因此,在微軟贊助下,去年底推出了第一本Kubernetes童話書

2019-02-22

新聞 | Adobe Acrobat | Adobe Reader | 零時差漏洞 | NTLM雜湊密碼

Adobe重新修補Acrobat與Reader可外洩機密資訊的零時差漏洞

由於先前針對重大漏洞CVE-2019-7089所提供的修補工具並不完整,導致駭客仍有機會取得使用者的NTLM雜湊密碼,Adobe為此二度釋出補強版修補程式

2019-02-22

新聞 | Firefox Monitor | 帳號外洩

Mozilla將於Firefox 67整合資料外洩網站監視器Firefox Monitor

嵌入Firefox Monitor的Firefox瀏覽器,能及時查詢用戶正在瀏覽的網站,最近1年內是否發生資料外洩事件並給予通知

2019-02-22

新聞 | 機上娛樂系統

你注意到飛機椅背上的螢幕有攝影機了嗎?新加坡航空:從未啟用過

有乘客陸續發現新加坡航空與美國航空的機上娛樂系統螢幕有嵌入攝影機,業者表示攝影機是許多機上娛樂系統的標準配備、他們其實也從未啟用過攝影功能,以安撫客戶可能被偷拍的疑慮

2019-02-22

新聞 | STO | ICO | 理律法律事務所 | 熊全迪

ICO與STO有什麼不一樣?理律FinTech律師剖析關鍵

熟悉FinTech法律議題的理律法律事務所初級合夥人熊全迪,針對ICO與STO解釋了其差異,並推測金管會規範STO的可能方向。

2019-02-22

新聞 | DrainerBot | Android | 廣告詐騙 | 吃電怪獸 | 手機發熱

如果你的Android手機經常很熱且是吃電怪獸,可能是被DrainerBot附身了

甲骨文研究發現,可能已有至少3千款行動程式安裝了一個名為DrainerBot的廣告詐騙SDK,由於DrainerBot會在使用者不知情的狀況下自背景傳送影音廣告,使得Android裝置的頻寬與電池被快速耗盡

2019-02-22

新聞 | Drupal

Drupal修補遠端程式攻擊漏洞

這個被列為嚴重等級的安全漏洞,在某些情況下會允許駭客自遠端執行PHP程式,8.5.x以前的Drupal 8版本無法透過更新進行修補

2019-02-22