新聞 IT周報, AWS, Outposts, 英國政府, 生成式AI平臺

Cloud周報第216期:英政府全面啟動核心系統遷雲計畫,加速內部數位轉型與IT現代化

英國政府近期啟動一項耗資3.66億英鎊、名為Unity的核心系統遷雲計畫,作為英國政府數位轉型推動的關鍵,初期將著重在政府部門傳統ERP翻新,改由雲端ERP取代,希望透過雲端技術簡化流程並節省成本,以支撐未來業務需求。

2024-12-05

新聞 Vision Pro, 蘋果, 停產

銷售遲緩,蘋果傳已在2024年底停產Vision Pro

由於銷量不佳導致庫存大增,媒體The Information宣稱蘋果可能已於2024年底停產空間運算設備Vision Pro

2025-01-03

新聞 HPE, 資料外洩

知名駭客兜售取得HPE憑證、產品原始碼

涉嫌駭入思科、AMD等大廠的IntelBroker,在地下論壇兜售伺服器大廠HPE的內部資料

2025-01-21

新聞 印度駭客, DoNot, APT-C-35

印度駭客組織DoNot鎖定安卓用戶,散布惡意軟體Tanzeem

資安業者Cyfirma揭露印度駭客組織DoNot(也稱做APT-C-35)最新一波攻擊行動,駭客假冒提供即時通訊軟體的名義,對安卓用戶下手,並企圖透過推送訊息的方式發動第二波攻擊

2025-01-24

新聞 WordPress, 房地產, RealHome, Easy Real Estate, CVE-2024-32444, CVE-2024-32445

供房地產網站使用的WordPress佈景主題、外掛存在重大漏洞,攻擊者有機會得到3萬個網站的管理權限

資安業者Patchstack揭露房仲網站WordPress佈景主題RealHome、外掛程式Easy Real Estate的重大漏洞CVE-2024-32444、CVE-2024-32445,並指出迄今開發商不予理會此事,用戶應停用這些元件避免曝險

2025-01-24

新聞 資安日報

【資安日報】1月14日,Ivanti旗下VPN系統再傳零時差漏洞,臺灣曝險伺服器數量全球第三

上週資安業者Ivanti公布旗下SSL VPN系統Connect Secure重大層級漏洞CVE-2025-0282,並指出已有攻擊行動出現,值得留意的是臺灣曝險的伺服器數量相當多,僅次於美國及西班牙

2025-01-14

新聞 Subaru, Starlink, 漏洞, 資安, 車聯網

Subaru車聯網爆重大漏洞,攻擊者可遠端控制車輛、追蹤位置

Subaru車聯網系統STARLINK漏洞讓駭客能以少量個資控制特定車輛、存取個資和位置記錄,Subaru目前已修復漏洞,但該事件凸顯出STARLINK車聯網在權限管理與資料保護的結構性問題

2025-01-24

新聞 Windows 11

Windows 11 21H2、22H2將在10月終止支援

採用21H2及22H2版本的Windows 11裝置,將在10月8日獲得最後一次安全更新,後續微軟將讓部分採用終止支援版本的裝置,自動升級至23H2版本

2024-07-09

新聞 WordPress, W3 Total Cache, CVE-2024-12365

W3 Total Cache修補高風險漏洞,百萬WordPress網站曝攻擊風險

W3 Total Cache存在CVE-2024-12365高風險漏洞,攻擊者可利用低門檻的訂閱者等級權限發起未授權操作,受影響網站可能超過百萬,網站管理者應立即更新套件至2.8.2版本

2025-01-20

新聞 國泰金控, 金融上雲, 數據上雲

國泰金控雲端資料湖倉平臺架構大公開!自行研發ETL工具、ML平臺也上雲

國泰金控在今年9月獲得金管會核准,在雲端環境上搭建雲端資料湖倉平臺。在今年的國泰技術年會中,國泰進一步揭露了雲端資料湖倉平臺架構細節和資料治理要點。

2024-12-30

新聞 MacOS, StorageKit, SIP, CVE-2024-44243

微軟通報macOS系統完整性保護元件漏洞,攻擊者可乘機植入核心層級惡意驅動程式

蘋果在macOS Sequoia 15.2修補StorageKit元件漏洞CVE-2024-44243,通報此事的微軟本週公布細節,並指出該漏洞能繞過作業系統的系統完整性保護(System Integrity Protection,SIP)機制,而有機會遭到利用

2025-01-14

新聞 普萊德, Planet, CVE-2024-48871, CVE-2024-52320、

普萊德一款工業交換器存在重大漏洞,攻擊者有機會用來遠端執行任意程式碼

本週資安業者Claroty揭露他們在臺廠普萊德科技(Planet Technology)工業交換器WGS-804HPT找到的弱點,其中有兩項相當嚴重,攻擊者有機會遠端用來執行任何程式碼

2025-01-21

新聞 語音轉錄, transcribe, OpenAI, Whisper, AI幻覺, 醫療

醫院轉錄語音的OpenAI模型有逾1%出現AI幻覺

由紐約大學、康乃爾大學及華盛頓大學學者組成的研究團隊實驗發現,由OpenAI的Whisper模型所轉錄的醫療訪談文字紀錄,有1.4%機率會生成AI幻覺內容,可能對診斷或治療造成影響

2024-10-30

新聞 AnyDesk, CERT-UA

烏克蘭電腦緊急應變團隊提出警告,有人假冒他們的名義要求透過AnyDesk存取用戶電腦

上週烏克蘭電腦緊急應變團隊(CERT-UA)提出警告,有人冒充他們,要求使用者允許透過遠端桌面軟體AnyDesk存取電腦,呼籲民眾必須提高警覺

2025-01-22

新聞 DDoS, Residential Proxy, 黑悟空, 殭屍網路, Aisuru, Airashi

殭屍網路Airashi利用零時差漏洞綁架cnPilot路由器,不只發動DDoS攻擊,也打算提供非法代理伺服器服務

中國資安業者奇安信揭露殭屍網路Aisuru變種Airashi的攻擊行動,並指出駭客從原本以綁架網路設備從事DDoS攻擊,也開始打算擴展業務,提供非法代理伺服器服務

2025-01-23

新聞 FHIRㄝ, 臺灣醫療影像資訊標準協會, MISAT, 醫療資料交換標準

【什麼是FHIR?】FHIR三大優勢可快速複製應用,完勝前一代醫療資料交換標準

FHIR整合前幾代國際醫療資料交換標準優點,不僅支援更多格式,還更遵從HTTP協定、支援行動裝置和資源受限系統,緊跟行動化趨勢。此外,它還有豐富的開源資源

2020-12-17

新聞 IT周報, 永續性, FinOps, 新光醫院, 基礎模型

Cloud周報第217期:IT碳足跡管理有新做法!挪威線上市集巨頭Adevinta導入雲端FinOps框架優化雲端成本也追蹤碳足跡

挪威線上市集巨頭Adevinta最近展示將雲端成本管控使用的FinOps框架,拿來追蹤和管理IT碳足跡。

2024-12-12

端點防護, 身分防護, FIDO, 硬體金鑰, 密碼管理員, Password Manager, 系統更新, 身分安全

即知即行

小至攸關個人健康的疾病,大至企業組織的營運危機、資安威脅,當大家知道這件事很重要,請設法盡快行動,因為「逝者如斯夫,不舍晝夜」,我們只能盡量爭取時間完成必要的行動

2025-02-07