新聞

本週Fortinet更新一個月前發布的資安公告引起各界關注,他們指出駭客利用CVE-2024-55591的同時,也運用另一項先前未揭露的身分驗證繞過漏洞CVE-2025-24472建立管理員帳號

新聞 | Google搜尋引擎 | 惡意軟體

多達10萬個網站遭濫用並安裝木馬程式(RAT),駭客甚至利用PDF檔案滲透

網頁被嵌入惡意軟體,利用關鍵字引誘使用者點擊,並重新導向至惡意網頁,進而誘使用戶下載檔案。

2021-04-16

新聞 | Google Earth | 縮時攝影 | Timelapse | 衛星照片 | 氣候變遷

Google Earth以縮時攝影呈現37年來氣候變遷對環境的衝擊

把檔案高達20PB的衛星照片,轉換成一個4.4兆像素大小的拼接影片,約等於是53萬個4K解析度的影片,成為地球上最巨大的影片

2021-04-16

新聞 | Kubernetes | DOS | CVE-2021-20291 | 函式庫 | container/storage

Kubernetes GO函式庫漏洞可引發DoS攻擊

Palo Alto研究人員在K8s的container/storage函式庫,發現安全漏洞CVE-2021-20291,這個漏洞可以在儲存庫上傳惡意映像檔時,觸發DoS攻擊

2021-04-16

北韓駭客Lazarus將電子商城的加密貨幣錢包位置更換成自己的錢包,但付款網頁上使用者很難察覺有異

新聞 | 加密貨幣 | 網站側錄攻擊 | 電商網站盜錄

北韓駭客Lazarus鎖定電子商城發動網站側錄攻擊,目標是竊取加密貨幣

駭客針對線上購物發動側錄攻擊的情況相當常見,目標自然是購物所使用的信用卡或支付卡,但近期威脅情資業者Group-IB發現,北韓APT駭客組織Lazarus開始對於能使用加密貨幣付款的電商下手,並竊得比特幣與以太幣

2021-04-16

新聞 | Docker | Apple Silicon | M1

Docker Desktop正式支援Apple Silicon

Docker在去年底公開了支援M1晶片的Docker Desktop for Mac技術預覽版,歷經4個月的開發,終於釋出正式版本

2021-04-16

新聞 | Amazon Prime | Jeff Bezos

Amazon Prime用戶突破2億門檻

貝佐斯向股東披露Amazon Prime過去一年來增加了5千萬名新訂戶,讓這項免費快速運送服務年營收達2百多億美元

2021-04-16

新聞 | 俄羅斯 | 網路戰 | 行政命令 | Joe Biden | 美國總統大選 | 網軍

干預總統大選且涉及SolarWinds攻擊,拜登下令制裁俄羅斯

美方將針對俄羅斯央行、當地金融機構、6家技術公司,以及32個實體與個人展開制裁

2021-04-16

新聞 | RPA | myInvenio | IBM | 收購 | 企業流程驅動 | 流程採礦 | Cloud

搶進RPA市場,IBM收購流程採礦廠商myInvenio

IBM要將myInvenio的流程自動化、文件處理、流程採礦、RPA等技術,納入自家雲端流程服務,以切入日益競爭的RPA市場

2021-04-16

新聞 | 晶圓 | 晶片短缺 | COVID-19 | 汽車產業 | 台積電 | 英特爾 | Nvidia

全球晶片短缺將會延續到明年以後

去年因COVID-19疫情導致晶片供不應求、甚至讓汽車產業排隊等晶片的狀況,台積與英特爾都放話要興建晶圓廠以擴大產能

2021-04-16

新聞 | Google Play | 控制臺 | 儀表板

Google Play控制臺讓每個用戶個別自定儀表板與指標

用戶現在可以完全自定義指標,打造專屬於自己職務的儀表板,而這些設定不會影響到團隊其他成員

2021-04-16

新聞 | AWS | Redshift | 資料倉儲

AWS推出可加快Redshift查詢10倍速的AQUA快取

新的進階查詢加速器可以加速Redshift中的查詢,透過在資料附近執行運算,來降低資料傳輸所帶來的網路流量與CPU開銷

2021-04-16

新聞 | Chrome 90 | HTTPS | FLoC | AV1編碼器

Chrome 90問世:以HTTPS作為預設,嵌入隱私沙箱控制

過去Chrome會優先將使用者導至基於http://的網站,但從Chrome 90開始,瀏覽器預設選擇https:// ,若該站尚未支援https://,才會連至http://

2021-04-16