新聞

本週GitLab為社群版(CE)及企業版(EE)發布更新,主要是修補涉及SAML身分驗證機制的漏洞CVE-2024-45409,並指出這項漏洞相當嚴重,IT人員應儘速處理

新聞 | 資安日報

【資安日報】4月12日,微軟發布本月份例行修補,緩解已遭勒索軟體利用的CLFS零時差漏洞

微軟發布了4月份的例行修補(Patch Tuesday),總共針對近百個漏洞提供更新程式,值得留意的是,其中的CVE-2023-28252為零時差漏洞,且已出現攻擊行動

2023-04-12

新聞 | 微軟 | 3CX | CVE-2013-3900 | Patch Tuesday | CVE-2023-28252 | 零時差漏洞

微軟修補一個已被勒索軟體駭客濫用的零時差漏洞

微軟4月11日公布並修補位於Windows CLFS驅動程式的零時差漏洞,基於這項漏洞已出現實際攻擊行動,美國網路安全暨基礎設施安全局(CISA)也立即要求政府機關限時修補

2023-04-12

新聞 | OpenAI | 抓漏專案 | 漏洞獎勵 | ChatGPT | 隱私漏洞 | 安全漏洞

OpenAI啟動抓漏專案

OpenAI發布漏洞獎勵計畫,以找出OpenAI與ChatGPT在IT架構與應用上的隱私及安全漏洞

2023-04-12

新聞 | Google TV | google | tubi | Roku | 直播頻道

Google TV擴展版圖搶攻市場,推出800多個免費頻道

Google宣布將在其Google TV平臺上推出超過800個免費直播頻道,有望與Roku、Apple、Amazon等平臺分庭抗禮。其中免費直播頻道包括熱門影視平臺Tubi、多媒體播放器Plex、匯集新聞平臺Haystack News等,也含美國知名新聞臺NBC、ABC、CBS和FOX,同時也提供超過10種不同語言的節目,如西班牙文、印度文、日文等。

2023-04-12

新聞 | QuaDream | 以色列駭客公司 | KingsPawn | iOS 14 | 間諜程式

公民實驗室與微軟揭露另一以色列駭客公司QuaDream

根據微軟的調查,QuaDream銷售名為Reign的平臺予全球政府組織,該平臺供應各種攻擊工具,其中之一為鎖定 iOS 14的間諜程式KingsPawn

2023-04-12

新聞 | 百勝集團 | 勒索軟體 | 資料外洩

勒索軟體攻擊導致肯德基、必勝客母公司用戶資料外洩

今年1月間的勒索軟體攻擊事件,不但導致百勝餐飲集團(Yum Brands)旗下近300家餐廳暫停營業一天,該公司事後調查發現用戶資料也因此外洩

2023-04-12

新聞 | 蘋果 | 零時差漏洞 | 安全更新 | CVE-2023-28206 | CVE-2023-28205

蘋果修補舊版iPhone、Mac電腦2個零時差漏洞

針對上周公布的2項零時差漏洞,蘋果針對舊款iPhone、iPad及Mac電腦發布更新予以修補

2023-04-12

新聞 | AI助理服務 | AI聊天機器人 | 通義千問 | 阿里雲

挑戰ChatGPT,阿里巴巴推出自有AI聊天機器人通義千問

阿里巴巴的企業即時通訊軟體及智慧喇叭正在測試整合自家AI聊天機器人的服務,例如可為線上會議或聊天訊息做重點摘要並生成待辨事項,再發到群組

2023-04-12

新聞 | Wasmer | CGI | WebAssembly

Wasmer發表WCGI讓開發者將CGI程式編譯成WebAssembly

Wasmer推出可將CGI程式編譯成WebAssembly的WCGI技術,使CGI程式適合於無伺服器環境運作,進而獲得高效能、高安全性等優勢

2023-04-12

新聞 | ChatGPT | DDR | 企業資料外洩 | 個資 | Cyberhaven

資安公司監測160萬人,竟有3.1%員工上傳機敏資料到ChatGPT

光在3月14日這一天,就偵測到每10萬名員工中,發生5,267起員工企圖將企業資料貼上ChatGPT的資料外流事件,換句話說,每20名員工就會發生一次企業資料外流事件,其中少數是機敏資料遭外流

2023-04-11

新聞 | 自然輸入法 | ChatGPT | AI語意核心 | 網際智慧

自然輸入法將來也要結合ChatGPT技術,優先推出多國即時翻譯和中文語句結構優化功能

目前在臺灣擁有50萬名用戶的自然輸入法,未來也要結合當紅ChatGPT的生成式AI技術,來提高文字輸入便利性和改善使用體驗。

2023-04-11

新聞 | 資安日報

【資安日報】4月11日,惡意NPM套件被用於網釣攻擊,並癱瘓套件庫系統的運作

NPM套件庫竟變成駭客用於散布釣魚網站的管道!有資安業者發現駭客於上個月上傳大量套件進行相關攻擊,結果導致該套件庫出現服務不穩定的現象

2023-04-11