趨勢科技揭露專門針對企業人資部門而來的後門程式More_eggs攻擊,駭客聲稱要應徵工作,並以個人網站提供「履歷」,引誘相關人員上當

新聞 | Xcode 14 | Emerge Tools | Apple

Xcode 14預設停用Bitcode建置,使眾多iOS應用程式容量暴增

由於Xcode 14預設停用位元碼(Bitcode)建置功能,提交至Apple Store,Apple將不會替應用程式去除二進位符碼,使得最終產品應用程式包含無用後設資料導致容量增加

2022-11-13

新聞 | 政府資安威脅現況 | 事件記錄保存 | 資通安全管理法 | 事件日誌與可歸責 | 事件根因分析 | SSH資安管理 | 內容置換攻擊 | DDoS攻擊

政府推動機關落實記錄保存初見成效,更多資安通報可追查其根因

第三季政府資安威脅現況統計出爐,內容置換攻擊仍頻,特別的是,我們注意到,近年政府強調機關需落實事件記錄保存,讓通報事件得以追查,從最近8季統計數據來看,無法確認原因的比例已下降,也就是資安通報能確認事因的比例增加,企業也應重視,避免追查遭受攻擊原因時卻沒有足夠日誌可供分析

2022-11-12

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 金融木馬 | 漏洞修補 | DDoS | 勒索軟體 | 網路釣魚

【資安週報】2022年11月7日到11月11日

本周微軟修補了6個已有攻擊行動的零時差漏洞;近一年來中國國家級駭客鎖定零時差漏洞攻擊比以往更多,微軟分析指出與中國政府介入業者漏洞通報環節、以法令要求通報廠商前須優先交出政府有關。

2022-11-12

新聞 | 街口支付 | 梅驊 | 電子支付 | 生態圈

梅驊:街口支付將加強跨業合作為用戶創造服務價值,引導支付生態圈朝有機發展

在街口支付過去幾年擴大支付生態圈,今年6月剛接任董事長的梅驊透露,將強化支付生態圈發展,透過與合作夥伴的合作,為用戶創造服務價值、增加黏著度,並推動生態圈朝有機發展,找出可獲利的商業模式,讓支付平臺、商家都能獲利。

2022-11-11

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 軟體供應鏈攻擊 | 圖片隱碼術 | MITRE評估計畫 | 網釣攻擊 | 工控安全

【資安日報】2022年11月11日,石油與天然氣流量檢測器弱點修補受關注,APT29入侵歐洲外交機關利用Windows憑證漫遊功能

石油與天然氣關鍵基礎設施中的流量檢測器(Flow Computer)弱點修補受關注;研究人員發現俄羅斯駭客APT29在攻擊歐洲外交機構網路時,使用Windows憑證漫遊對企業AD執行不正常的LDAP查詢

2022-11-11

新聞 | 卡巴斯基 | 俄羅斯 | VPN

卡巴斯基即將關閉俄羅斯的VPN服務

卡巴斯基(Kaspersky)宣布放棄在俄羅斯的VPN業務,今年底關閉免費與付費的Kaspersky Secure Connection VPN

2022-11-11

新聞 | GitHub | GitHub Copilot

GitHub將實驗Hey, GitHub!用聲音就能寫程式

GitHub宣布將針對企業推出GitHub Copilot大量授權服務,並開始實驗能以聲音與GitHub Copilot互動的Hey, GitHub!功能

2022-11-11

新聞 | FTX

FTX創辦人SBF出面承認自己搞砸了,將以用戶利益為優先

FTX創辦人暨執行長Sam Bankman-Fried(SBF)表示所有資產與抵押品都將率先提供給用戶,也將關閉同樣由他所創立的加密貨幣做市商Alameda Research

2022-11-11

新聞 | 蘋果 | AirDrop | 限制

傳蘋果在中國實施AirDrop 10分鐘使用限制,明年推向全球

蘋果說明AirDrop檔案傳輸一次以10分鐘為限的措施,是為了減少不受歡迎檔案分享行為,但有媒體指出蘋果之所以先在中國實施這項功能限制,是為了避免中國用戶以AirDrop散布不利官方的檔案

2022-11-11

新聞 | FTC | 推持

功能推出草率,推特安全、隱私高層離職

原本擔任推特資安長的Lea Kissner於11月10日宣布辭職,華盛頓郵報引述Kissner說法,他憂心馬斯克跳過FTC要求的安全審查,直接讓推特快速推出新功能的作法不恰當

2022-11-11

新聞 | GitHub | OCTOVERSE | 開源 | IaC

GitHub年度報告揭露基礎設施即程式碼正夯

在2022年中,GitHub開源社群大量使用Hashicorp配置語言(Hashicorp Configuration Language,HCL)、Shell和Go程式語言,而HCL是平臺目前成長最快速的語言

2022-11-11

新聞 | 圖資料庫 | Neo4j | Cypher

最新圖資料庫Neo4j 5大幅提升查詢效能可達千倍

最新的圖資料庫Neo4j 5可提供高效能查詢,較前一版本K-Hop演算法查詢加速可達1,000倍,查詢語言Cypher文字查詢子句執行速度也提升達百倍

2022-11-11