研究人員對於北韓駭客利用惡意軟體FASTCash的攻擊行動提出警告,指出他們擴大攻擊範圍,開始對於執行Ubuntu的支付系統打造作案工具

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2023年1月13日,SAP修補旗下產品多項重大漏洞、逾百款西門子PLC設備韌體存在漏洞而可能曝險

本週SAP針對旗下產品發布一月份例行修補,其中的CVE-2023-0014可能影響該公司大部分用戶;研究人員揭露西門子PLC設備的韌體漏洞,並指出一旦駭客成功利用,就能讓設備啟動的相關安全機制失效

2023-01-13

新聞 | 5G月報 | 低軌衛星 | 智慧醫療 | 高通 | 南韓

5G趨勢月報第38期:數位部擬在今年第一季完成2家業者低軌衛星頻率申請審查;5G讓淡水專科醫生可為尖石鄉民眾遙控超音波掃描

數位發展部去年底開放衛星頻率申請,目前已有2家業者提出申請,包括隴華電子及愛爾康資料處理,數位發展部擬在今年第一季完成審查;工研院與資策會、HTC等業者合作,展示5G遠距診療應用,讓淡水馬階醫院肝膽腸胃專科醫生,遠距為新竹尖石鄉民眾遙控超音波掃描,並且讓醫病視訊診療。

2023-01-13

新聞 | 反壟斷 | 反托拉斯 | FTC | google | Nvidia | sony | 微軟 | 動視暴雪 | 收購

傳Google、Nvidia加入Sony陣營,反對微軟收購動視暴雪

媒體彭博社引述消息人士報導,在FTC控告微軟收購動視暴雪官司中,Google及Nvidia也提供資訊以強化FTC的反對證詞

2023-01-13

新聞 | OpenAI | ChatGPT

OpenAI測試ChatGPT付費版本

OpenAI預告ChatGPT專業版的功能,包括沒有停止服務時間、快速回應,以及不限次數問答

2023-01-13

新聞 | Exchange Server 2013 | 終止支援

Exchange Server 2013支援期還剩不到90天

Exchange Server 2013 Service Pack(SP)1版本的主流支援在2018年到期後,延伸支援也將在今年4月11日終止

2023-01-13

| 零信任 | ZTA

每個人其實都有能力實現零信任

零信任這種預設都不信任的概念或是態度,其實很早就隱隱存在我們日常周遭,尤其是在威脅變得更加猖獗的情況之下,自然逐漸浮現

2023-01-13

新聞 | JavaScript | TypeScript | Tauri | Vite | 前端

2022 JavaScript大調查顯示Tauri和Vite工具新秀崛起

Tauri是受開發者高度關注的跨平臺開發工具,能夠以JavaScript生成又小又快的應用程式,而Vite則是在2022 JavaScript大調查中,獲得開發者最佳滿意度的建置工具

2023-01-12

新聞 | 推特 | 資料外洩 | 資料集

推特調查確認未發生新的資料洩漏事件

推特調查近期一系列媒體報導推特使用者資料洩漏的新聞,表示未有新的資料洩漏事件發生,皆是重複以及未包含機密資訊的資料集

2023-01-12

新聞 | CVE-2015-2291 | Intel | 驅動程式漏洞 | Windows

駭客利用8年前的Intel驅動程式漏洞,在Windows電腦安裝惡意程式

研究人員發現名為Scattered Spider的駭客組織,持續利用2015年發現的Intel驅動程式漏洞,在Windows電腦部署惡意的核心驅動程式

2023-01-12

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2023年1月12日,惡意軟體Gootkit假冒VLC影音播放器攻擊醫療機構、駭客組織Dark Pink鎖定亞太地區政府與軍事單位

惡意軟體Gootkit針對澳洲醫療機構而來,並假借提供VLC Media Player的名義散布;亞太地區多個國家的政府機關、軍事單位遭到駭客組織Dark Pink攻擊,至少有7個組織受害

2023-01-12

新聞 | Group-IB | APT | Dark Pink | 軍方 | 政府

Group-IB揭露由Dark Pink駭客組織發起,鎖定亞太軍事與政府單位的APT攻擊

Dark Pink是Group-IB新發現的駭客組織,運用自己開發的多個惡意軟體,向亞太與歐洲軍事、政府單位發動APT攻擊,研究人員認為攻擊目的與間諜活動有關

2023-01-12