日本消費電子大廠卡西歐於10月11日公告遭到勒索軟體攻擊,導致多個系統無法運作,並且部分公司及其關聯公司的個人資料與機密資訊外洩

新聞 | google | 安全更新 | Chrome | 安全漏洞 | CVE-2022-3304

Google Chrome修補5項高風險漏洞

9月27日公布的5項Chrome高風險漏洞中,包含4項使用已釋放記憶體(Use after free)漏洞,其中的CVE-2022-3304可能導致遠端攻擊者在電腦上執行任意程式碼,或發動阻斷服務(DoS)攻擊

2022-09-29

新聞 | 安全程式開發 | 安全軟體開發 | 資安警覺訓練 | 叡揚 | Secure Code Warrior

幫助開發人員撰寫安全程式碼,傳統開課難以滿足廣泛需求,叡揚引進培訓雲端服務以補足服務缺口

企業想要員工或委外廠商人員學習撰寫安全程式碼,多年來市面上有不少業者開班授課,特別的是,今年國內有業者引這類型培訓的雲端平臺,設法解決自身無法因應多種不同程式語言提供培訓內容的問題

2022-09-29

新聞 | 微軟 | Visual Studio | Mac | Rosetta

微軟更新Visual Studio for Mac 17.4,在M1 Mac不需Rosetta編譯器就能安裝

Visual Studio for Mac在17.4版本之後,安裝程式將不再需要用戶在系統先啟用Rosetta,但是部分Xcode相依項目的限制,在部分情況可能還是會提示用戶須啟用Rosetta

2022-09-29

新聞 | google | 日誌 | BigQuery

Google發布建構於BigQuery的雲端日誌分析服務

Google日誌服務Cloud Logging獲雲端資料倉儲BigQuery加持,提供用戶大規模日誌分析功能

2022-09-29

新聞 | Robinhood Wallet | 加密貨幣錢包 | Polygon | 區塊鏈

基於Web 3的Robinhood Wallet邁入測試版

加密貨幣錢包Robinhood Wallet是個獨立程式,使用者可存入USDC作為主要的法定代幣,強調交易免網路費用,現階段僅支援Polygon區塊鏈

2022-09-29

新聞 | AWS | IoT | 邊緣

AWS正式發布車隊資料收集服務IoT FleetWise

AWS IoT FleetWise能夠針對車輛、感測器和驅動器建模,透過邊緣代理將收集到的車輛資料發送至雲端,供用戶後續分析使用

2022-09-29

新聞 | NullMixer | 惡意程式 | 破解軟體 | 資料竊取

藏匿於破解軟體中的NullMixer會竊取使用者的支付資訊

駭客在破解軟體、金鑰產生器或盜版軟體啟用工具中嵌入NullMixer病毒植入程式,讓使用者非但無法免費使用軟體,還可能替自己的電腦惹來數十種惡意程式

2022-09-29

新聞 | 5G | 智慧醫療 | 桃園醫院 | 中華電信

中華電信與部立桃園醫院聯手打造5G緊急救護系統,提升急救效率

這套5G救護系統,在救護車上裝置5G路由器,將傷患的生理數據、救護車即時影像傳至桃園醫院急診室,結合健保大數據等資料,讓救護團隊可以儘早判斷傷病輕重,安排救護資源。

2022-09-28

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月28日,中國駭客APT41透過CHM檔案散布竊密軟體、北韓駭客Lazarus宣稱提供Crypto職缺散布惡意軟體

中國駭客組織APT41運用了新型態的CHM檔案來散布惡意軟體,並運用此檔案的多重檔案屬性逃避偵測;北韓駭客組織Lazarus假借提供加密貨幣交易所Crypto的職缺,目的是在受害電腦植入惡意軟體

2022-09-28

新聞 | CloudFlare | runtime | JavaScript

Cloudflare對外開源無伺服器服務Workers核心

Cloudflare於GitHub上開源Workerd專案,這是無伺服器服務Workers的Runtime,用戶可將其用於自託管應用程式,或是在本地端進行開發和測試

2022-09-28

新聞 | 金融業 | 法遵 | 美國證券交易委員會 | 通訊紀錄 | 違規

未確實保留員工的通訊紀錄,SEC開罰16家金融業者

以未完整保存員工涉及工作內容的通訊紀錄為由,美國證券交易委員會(SEC)針對16家金融業者祭出總計超過11億美元的罰款,SEC也指責這些金融業者未能有效控管內部在非官方頻道討論業務內容的違規行為

2022-09-28

新聞 | 甲骨文 | 美國證券交易委員會 | SEC | 反貪腐 | 行賄

甲骨文涉嫌在印度、土耳其及阿聯行賄,遭美國判罰2,300萬美元

甲骨文未正式回應美國證券交易委員會(SEC)的指控,但同意停止觸犯美國《海外反貪腐法》的作為,也願意支付800萬美元的不法所得,以及1,500萬美元的罰款

2022-09-28