資安業者Tenable對於他們向Progress通報的WhatsUp Gold重大漏洞CVE-2024-8785公布細節,並指出攻擊者可藉此竄改Windows主機的機碼,從而達到遠端執行任意程式碼的目的

新聞 | Grafana | SDK | grafana-plugin-sdk-go | CVE-2024-8986 | 資訊洩露

Grafana修補軟體開發套件資訊洩露漏洞

近期圖像化資料分析系統Grafana開發團隊發布資安公告,主角是此平臺的外掛程式軟體開發套件(SDK),當中存在重大層級的資訊洩露漏洞CVE-2024-8986,若不處理,有可能洩露套件儲存庫相關的帳密資料

2024-09-24

新聞 | IT周報 | FinTech周報 | 凱基證券

Fintech周報第253期:凱基證券推出AI助理,能提供上市櫃近兩千檔個股長短線投資建議

凱基證券也推出了AI助理,根據AI短線預測和資深分析師撰寫的研究報告,來提供客戶上市櫃近兩千檔個股的投資資訊。

2024-09-24

新聞 | FreeBSD | XCHI | OBR | bhyve | CVE-2024-41721

FreeBSD修補虛擬機元件重大層級漏洞

上週FreeBSD發布安全性更新,主要是修補重大層級漏洞CVE-2024-41721,由於該漏洞沒有其他緩解機制,他們呼籲用戶應儘速套用相關更新

2024-09-24

新聞 | SRE | 17Live | 徐永吉 | Hello World Dev

17LIVE集團的SRE升級再進化,聚焦四大方向進行大改造,更引進GenAI技術打造下一代SRE服務

17LIVE集團技術副總經理徐永吉在今年Hello World開發者大會上表示,17LIVE的SRE已經進化了,他也揭露了17LIVE的SRE進化過程,強調聚焦4大重點改造,更提出公司SRE 的下一步發展新方向。

2024-09-24

新聞 | 微軟 | SPIR-V | DirectX

DirectX 12支援開源SPIR-V著色器,進入跨平臺繪圖API新時代

微軟宣布DirectX將採用SPIR-V中介格式逐步取代DXIL,推動DirectX走向開放標準,促進GPU技術創新和跨平臺開發

2024-09-24

新聞 | Acronis Backup | cPanel & WHM | Plesk | DirectAdmin

Acronis修補備份軟體Plug-in程式的重大資安漏洞

Acronis警告旗下備份軟體用戶,盡速修補多款Linux主機管理工具的備份Plug-in程式漏洞

2024-09-23

新聞 | 資安日報

【資安日報】9月23日,中國聲稱遭我國成立的駭客組織攻擊

今天相當值得關注的資安新聞,是中國聲稱駭客組織Anonymous64是我國資通電軍所屬單位,隸屬於我國國防部的軍聞社發布報導,駁斥這項指控

2024-09-23

新聞 | Docker漲價 | K8s | FinOps | 容器安全 | 雲原生 | IT周報

Container快報第159期:K8s終於完成150萬程式碼大瘦身,Docker十一月大漲價,IBM買Kubecost加強自家FinOps產品線追監控成本

不到兩年,Docker公司準備再次大漲價,一方面將各產品線整合成單一訂閱模式,另一方面,也提高了Pro方案和Team方案的價格,甚至還會按用量計價。

2024-09-23

新聞 | Anonymous64 | 匿名者64 | 資通電軍

中國聲稱遭我國成立的駭客組織攻擊,資通電軍表示並非事實

中國政府指控駭客組織Anonymous64是隸屬臺灣的資通電軍,散布不實言論、對該國企業組織發動網路攻擊,我國國防部發出聲明否認

2024-09-23

新聞 | 加密貨幣 | AI | 無人機

GovTech月報第33期:2026到2030年政府數位發展方向,以AI提升公務機關效能、改善便民服務

數位部長黃彥男在一場大型活動中預告,正規畫下一階段數位政府發展方向,2026年到2030年將推動智能革新數位領航計畫,包括輔導政府機關導入AI,提升公務效能,並且為政府服務導入AI,提供民眾更便利的服務。

2024-09-23

新聞 | TeamTNT | CentOS | VPS | 阿里雲 | SELinux | AppArmor | Diamorphine

駭客組織TeamTNT鎖定CentOS主機植入Rootkit

資安業者Group-IB針對駭客組織TeamTNT疑似重出江湖的情況提出警告,指出這些駭客對CentOS作業系統的虛擬專屬伺服器(VPS)下手,並使用更為刁鑽的手法,防礙管理者復原受害主機

2024-09-23

新聞 | 郵件伺服器安全 | 軟體供應鏈安全 | 2024 Hello World Dev Conference | DevSecOps

全球電子郵件系統安全亮紅燈!網擎解析郵件伺服器軟體資安危機

全球郵件伺服器資安事故頻傳,絕大多數都與軟體的資安漏洞遭到濫用有關,網擎資訊執行長廖長健解析本土軟體廠商目前面臨的防禦難題

2024-09-23