回顧1月第二星期的資安新聞,臺灣國家安全局與日本警方相繼公布中國駭客的威脅態勢,以及國內上市櫃遭遇供應鏈攻擊、勒索軟體攻擊與DDoS攻擊的事件是主要焦點;在資安威脅技術方面,有雙點擊劫持的攻擊手法、濫用應用程式安全測試OAST機制需要重視

新聞 | google | Flutter | 網頁

Google更新Flutter強化網頁平臺支援

Flutter加入了基於CanvasKit技術的後端,讓開發者可以使用Skia圖形引擎,開發需要大量圖形運算的網頁應用程式

2020-07-31

新聞 | Spotify | 財報

Spotify營收成長13%,已有21%用戶存取播客內容

今年第二季每月用戶數為2.99億人,當中有1.38億屬於付費用戶,已有2成用戶存取播客內容

2020-07-31

新聞 | Microsoft Defender Antivirus | CCleaner | PUAs

免費工具程式CCleaner被微軟歸類為潛在有害程式

Windows內建的Microsoft Defender Antivirus將CCleaner歸類為潛在有害程式,理由是CCleaner綑綁了眾多的程式,即使這些第三方軟體都是合法且知名的

2020-07-31

新聞 | Zoom | 漏洞 | 暴力破解

Zoom私人會議密碼可被暴力破解

由於Zoom會議密碼預設僅為6位數字,有心人士可以透過暴力法測試所有可能性,數分鐘就能破解完成

2020-07-31

新聞 | 個資法 | 唐鳳 | 內政部 | New eID

唐鳳:個資獨立專責機關組織草案下個會期可望送立院審查

去年國發會便已規畫成立個資保護專責機關,今年受到武漢肺炎影響,政府多項政策包括New eID換發已延後,唐鳳本周在中研院一場活動中透露,個資保護獨立專責機關草案可望在下個會期送進立院。

2020-07-30

新聞 | 叫車服務 | 派遣邏輯 | 自動擴充 | LINE TAXI | 聊天機器人 | API | 資料庫 | 系統架構 | 負載平衡機制

Line Taxi上線逾半年,CTO首度對外分享叫車服務的技術挑戰,並揭露每日可處理千萬筆資料量的架構設計

Line Taxi前身Taxi Go從2017年開始,透過Line官方帳號利用聊天機器人,來提供叫車服務,至今註冊會員已超過80萬人,並有超過6千位司機,日前Line Taxi首度對外分享了技術上的作法與挑戰

2020-07-30

| Garmin | 勒索軟體 | 資料威脅 | 災難備援 | 高可用性 | 大當機

雪崩式資料威脅

勒索軟體最大的威嚇,不是對系統直接的傷害,或是龐大的贖金財務損失,更大的風險是不可知的資料損失風險,如果放任不管,讓勒索軟體暗中作亂,災情越滾越大,像是一種雪崩式的資料威脅。

2020-07-30

新聞 | Moxa | 四零四科技 | 堆疊型緩衝區溢位漏洞

工業級VPN安全路由器存在重大漏洞,臺廠Moxa接獲通報並修補

臺廠四零四科技(Moxa)接獲安全廠商Claroty通報,旗下工業級VPN安全路由器EDR-G902系列與EDR-G903系列存在RCE漏洞,現在他們已經發布新版修補韌體,呼籲企業用戶儘速更新。

2020-07-30

新聞 | Google One | 手機自動備份

新版Google One提供免費手機自動備份服務,將支援iPhone備份

Google去年針對Google One訂閱用戶與Android用戶提供了手機自動備份功能,而今除了讓Google One免費用戶也能使用該功能之外,還新增了儲存管理工具,並將把手機自動備份及儲存管理延伸至iOS用戶

2020-07-30

新聞 | PyTorch | 微軟

微軟將接手PyTorch for Windows維護

微軟此舉旨在讓Windows 10 PC及WSL環境下提升PyTorch 執行效能,最終目的是讓開發人員可在WSL環境下執行機器學習訓練

2020-07-30

新聞 | 反壟斷 | 聽證會 | 蘋果 | 臉書 | google | 亞馬遜

壟斷聽證會歷時近6小時,Pichai與祖克柏都被詢問16次

聽證會是在視訊會議平台上舉行,Google與臉書執行長被詢問了16次,亞馬遜執行長被詢問13次,針對蘋果執行長的問題最少,只被詢問了7次

2020-07-30

新聞 | Amazon Fraud Detection

AWS反詐騙服務Amazon Fraud Detector上線

強調使用者不需具備機器學習相關知識,只要選擇預設的ML模型範本,上傳過去詐欺和正常交易的歷史資料到Amazon S3,即可建立、訓練和部署出ML模型,以產出近乎即時的詐欺風險預測

2020-07-30