回顧這一星期的資安新聞焦點,在多家IT大廠每月例行安全更新發布之外,開源工具Prometheus主機曝險問題也要留意,有資安業者研究發現全球約有33.6萬主機受影響:資安威脅揭露上,2020年一起網路攻擊的幕後兇手被揪出,美國政府指控四川無聲信息技術員工利用Sophos防火牆零時差漏洞入侵全球8.1萬臺設備

新聞 | 美國 | 連鎖藥局 | Walgreens | App | 系統變更 | 出錯 | 臭蟲 | 資料外洩 | 個資

美第二大連鎖藥局Walgreens App系統臭蟲,導致消費者個資外洩

Walgreens內部應用程式出現臭蟲,造成某些官方App用戶的姓名、處方籤及出貨資料,在1月9日到1月15日期間,可能外流到其他App用戶手中

2020-03-03

新聞 | 網站安全 | 10大網站駭客技法 | 臺灣 | SSL VPN | Jenkins

2019年度網站攻擊技法公布,臺灣資安專家研究連三年獲肯定,再以兩項名列10大

近日,2019年10大網站駭客技法結果出爐,這項活動持續由網站安全公司PortSwigger舉辦,選出年度具創新的10大攻擊技巧與發現,特別的是,臺灣資安研究人員連續三年進榜,這次兩項獲提名並居第四名與第八名。

2020-03-03

新聞 | BMC | 大型主機 | Compuware | DevOps

BMC收購老牌大型主機軟體商Compuware

基於傳統大型主機應用開發市場,正逐漸轉向DevOps,促使系統管理軟體供應商BMC,決定買下Compuware以取得主機軟體開發及生命週期管理解決方案

2020-03-03

新聞 | Postgres | SQL | 資料庫 | Chatbot

Postgres.ai推SQL查詢最佳化機器人Joe

Joe現在以Slack機器人形式提供服務,可分析SQL查詢在資料庫副本中的執行效能,以加速整體資料庫應用程式的開發速度

2020-03-03

新聞 | Rust | Crate | GitHub

Rust套件註冊表服務crates.io臭蟲致套件索引更新錯誤

由於GitHub服務中斷,意外地觸發crates.io網頁應用程式的臭蟲,導致索引更新發生錯誤

2020-03-03

新聞 | Scala | JavaScript | 編譯器

可將Scala轉成JavaScript的編譯器Scala.js釋出1.0

Scala.js 1.0移除了許多棄用功能,與之前0.6.x版本二元檔案不相容,開發者需要以Scala.js 1.0重新編譯函式庫

2020-03-03

新聞 | Uber | Lyft | Union of Concerned Scientists | 共乘服務 | 共乘車 | 碳排放

研究:共乘服務不一定比自己開車環保

Union of Concerned Scientists一項報告指出,一般燃油車的共乘服務並不比自己開車環保,主要是因為共乘車可能常常處於沒有乘客的狀態,一旦加上空車在路上跑的碳排放量,共乘車就會比自行開車還要多製造50%的污染

2020-03-03

新聞 | google | NEXT | 武漢肺炎 | 疫情 | Google I/O | 線上會議

不取消但因應疫情改變形式,Google雲端產品年會Next改為免費全線上形式

Google緊急調整Next會議形式,改為全面免費的數位會議,包括主題演講、各場次演講,但還沒有正式公布5月中I/O是否也會調整為全線上形式

2020-03-03

新聞 | google | CNN | 斷層掃描 | AI | 醫療圖像

Google應用Mesh-TensorFlow框架,讓CNN也能處理超高解析度圖像

研究人員以分散式深度學習語言Mesh-TensorFlow為基礎,實作出可用卷積神經網路處理超高解析度圖像的方法

2020-03-02

新聞 | 資料庫 | 資料外洩 | 個資 | 人為疏失

以色列行銷公司Straffic外洩4,900萬筆通訊錄

一名工程師在追查擾人的垃圾簡訊時,意外發現行銷公司Straffic的資料庫雖有加密,但卻在一個連結該資料庫的隨機網域上,留下明文的資料庫憑證

2020-03-02

新聞 | Brave | 瀏覽器 | 時光機 | Wayback Machine | Internet Archive | Archive.org

隱私瀏覽器Brave直接整合Archive.org「時光機」功能

Brave用戶在造訪某個網頁卻出現404等錯誤訊息時,能透過時光機功能查看是否有該網頁的歷史存檔。「時光機」背後的網頁資料,來自Internet Archive建立的全球網路數位檔案,儲存了從2001年至今,曾經出現在網站上的內容

2020-03-02

新聞 | 微軟 | Cortana | 語音助理 | AI

微軟Cortana將定位生產力支援,放棄消費技能亦不支援第三方功能

微軟高層指出,新版Cortana服務將會包含於企業專用的Microsoft 365釋出,新功能包括讓用戶以聲控或鍵盤尋找Microsoft 365環境下的檔案或電子郵件

2020-03-02