新聞

趨勢科技指出最近中國駭客Earth Preta(Mustang Panda)更換新的攻擊手法,透過Windows作業系統公用程式MAVInject.exe迴避特定廠牌的防毒軟體偵測,而這些駭客的誘餌是要求使用者配合防罪防治的PDF公告文件

新聞 | 網路攻擊 | 烏克蘭戰爭 | 俄羅斯 | Anonymous | 俄羅斯聯邦航空運輸管理署 | Rosaviatsia

俄羅斯航空主管機關遭刪光所有資料,被疑為自導自演

根據Aviation 24報導,俄羅斯聯邦航空運輸管理署(Rosaviatsia)宣稱遭到駭客發動供應鏈攻擊而重創營運,因反對烏克蘭戰爭而駭入多家俄羅斯當地組織的Anonymous,則否認涉入這起網路攻擊事件

2022-04-01

新聞 | CVE-2022-22675 | CVE-2022-22674 | 蘋果 | 緊急安全更新

蘋果修補兩個可能已被開採的零時差漏洞

蘋果在3月31日針對macOS、iOS與iPadOS發布緊急安全更新,修補兩個可能已遭開採的安全漏洞

2022-04-01

新聞 | AWS | Palo Alto | NGFW

AWS開始提供Palo Alto次世代防火牆服務

AWS與Palo Alto展開合作,在AWS Firewall Manager新增雲端次世代防火牆,供用戶保護在AWS上的部署

2022-04-01

新聞 | 微軟 | Python | VS Code | Pylint

微軟分離Python in VS Code中Linting工具成獨立擴充套件

微軟開始分離VS Code Python擴充套件中的一系列功能,成為獨立的擴充套件,而Linting工具是第一個目標

2022-04-01

新聞 | 蘋果開發者政策 | App Store | 第三方支付

蘋果放寬荷蘭約會程式採用第三方支付規定,開放Reader類別程式將使用者導至原始網站

本周蘋果對荷蘭約會程式的政策更新,允許開發者同時於單一程式中採用蘋果與第三方支付機制,而且針對第三方支付機制提供更具體的標準與條件

2022-04-01

新聞 | 全家 | 零接觸 | EC雙溫寄取櫃 | 自助寄取 | EC物流 | 外送餐飲

首推全智能EC雙溫寄取櫃功能,全家發揮通路優勢瞄準零接觸商機

全家揭幕全臺的第4,000家門市,導入了數項零接觸服務。其中包括首次推出的EC雙溫寄取櫃功能、App訂便當功能以及餐食智取櫃等,利用自身超商通路的優勢,將門市化為各種零接觸服務的場域。

2022-03-31

新聞 | 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 烏克蘭戰爭 | Lapsus$ | Python | OpenSSL | Log4Shell

【資安日報】2022年3月31日,Java框架Spring傳出危險程度直逼Log4Shell的漏洞、衛星通訊服務業者Viasat公布資安事故調查結果

Java框架Spring出現了極為嚴重的漏洞SpringShell,而引起許多資安人員的高度關注;再者,美國衛星通訊服務業者Viasat,也針對2月24日遭駭而影響衛星網路用戶的事故做出說明

2022-03-31

新聞 | Go | 泛型 | PlanetScale | 程式語言

Go的泛型功能可能使程式碼變慢

經知名無伺服器資料庫平臺Planetscale工程師的測試,使用Go新的泛型語言功能,將會使絕大多數的Go程式碼變慢

2022-03-31

新聞 | Multitask Unified Model | AI | Google搜尋 | Transformer

Google將把新的AI模型MUM應用在個人危機處理的搜尋上

Google認為號稱比BERT模型強大千倍的MUM模型,能更準確掌握遭遇緊急事件用戶提出問題的意圖,以快速提供正確的搜尋資訊

2022-03-31

新聞 | SpringShell | 開源Java框架 | Spring | 零時差漏洞

Spring Core出現零時差遠端程式攻擊漏洞

針對存在於Spring Core的零時差漏洞,資安業者建議在官方修補出爐前,Spring框架用戶先藉由限制危險的DataBinder參數,以暫時緩解概念性驗證攻擊程式曝光造成的安全風險

2022-03-31

新聞 | 無人機 | 無人貨機 | 中間一哩 | FedEx | 物流運輸

FedEx將測試無人機在物流中心間送貨

FedEx預告明年將測試以Elroy Air的無人貨機,在各物流中心及分貨點間運送貨物

2022-03-31

新聞 | 社交工程 | 網釣 | 緊急資料請求 | EDR | Lapsus$ | 蘋果 | Meta | 詐騙 | 個資

駭客偽造緊急資料請求以向蘋果與Meta等業者索取用戶個資

根據彭博社報導,企圖向蘋果與Meta等業者騙取用戶資料的駭客,會先駭入執法機關系統取得緊急資料請求信件加以改造,再以政府機關名義發詐騙信給網路服務供應商、社交平臺或電信業者,以盜取特定用戶個資

2022-03-31