駭客同時針對使用PyPI與PHP套件的開發者下手,竄改套件庫的檔案而值得留意;再者,美國汽車製造商通用(GM)遭到帳號填充攻擊,使得部分車主的紅利點數出現被盜用的情況

新聞 | google | Pixel 6a | Tensor | 手機

Google揭露最新入門手機Pixel 6a,如何結合自家Tensor晶片將高階手機的相機、節能功能讓更多人體驗

Pixel 6a搭載了去年高階機型Pixel 6與Pixel 6 Pro首次使用的Tensor晶片,為Google專門為Pixel手機裝置研發設計的行動處理器,以改善Pixel手機的拍照、節能、語言辨識功能,入門手機Pixel 6a的推出,將把Google最新的手機體驗帶給更多人。

2022-05-19

新聞 | 國泰金控 | 基礎建設 | Hadoop | ML | 地理資訊

國泰金控打造數據平臺基礎建設,要擴散應用至3大生態圈

國泰金控分享自家數據平臺基礎建設發展歷程,從最早期的資料倉儲,一步步導入Hadoop、自建ML平臺和數據中臺,來產出更多樣的業務應用。他們將產出應用分為客戶經營、客戶體驗和數據共享平臺3大類,更舉出各自的經典案例如智能商險平臺、智能數據應用平臺,以及地理資訊分析平臺。

2022-05-19

新聞 | 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 關鍵基礎設施 | 竊密軟體 | 無檔案惡意程式 | LOLbins | 寄生攻擊

【資安日報】2022年5月19日,駭客鎖定SQL Server進行寄生攻擊、勒索軟體Conti煽動推翻哥斯大黎加政府

駭客利用SQL Server內建的公用程式來進行寄生攻擊(LOLBins),而不會留下事件記錄的手法,相當值得留意;再者,勒索軟體Conti攻擊哥斯大黎加政府的情況變得更加惡化,駭客表明要推翻新上臺的總統

2022-05-19

新聞 | 人臉辨識 | ID.me | 隱私 | 美國聯邦交易委員會 | FTC

美國身分認證服務ID.me的人臉辨識遭參議員質疑

美國參議院財政委員會主席去信要求聯邦交易委員會(FTC),調查擁有大量政府用戶的ID.me,是否暗中使用有隱私爭議的一對多人臉辨識技術

2022-05-19

新聞 | VMware | CVE-2022-22972 | CVE-2022-22973 | CISA | 美國國土安全部 | DHS | 緊急指令

美國要求聯邦機構要在5天內修補VMware的兩個新漏洞

美國國土安全部認為VMware在5月18日公告的產品漏洞,對政府資訊系統造成極大風險,決定縮短漏洞修補時限,要求聯邦行政機構在官方公告5天內完成安全更新或緩解措施

2022-05-19

新聞 | 比特幣礦場 | 中國 | 劍橋大學 | Cambridge Centre for Alternative Finance

中國再度成為全球第二大比特幣挖礦中心

劍橋大學研究單位認為中國當地比特幣挖礦活動已轉至地下,藉由離網電力及分散式的小規模作業來規避官方禁令,使得中國地區挖礦能力在過去一年從零恢復至全球第二大

2022-05-19

新聞 | conti | 勒索軟體 | 哥斯大黎加

Conti勒索軟體威脅推翻哥斯大黎加政府

向不願支付贖金的哥斯大黎加政府施壓,Conti駭客組織威脅要再發動網路攻擊來推翻該國政府

2022-05-19

新聞 | 歐洲 | 微軟 | 授權政策 | 歐盟 | 公有雲

微軟變更歐洲產品授權政策以避開反托拉斯指控

微軟發表歐洲五大雲端原則,同時回應歐洲雲端服務業者的反壟斷指控,宣布將變更歐洲產品的授權政策

2022-05-19

新聞 | SQL Server | 弱密碼 | sqlps | 離地攻擊 | living-off-the-land

駭客使用sqlps公用程式鎖定攻擊SQL Server

微軟警告近日有一種新式攻擊手法,利用合法的sqlps公用程式在SQL Server資料庫系統中進行惡意活動,以避免安全防護軟體的偵測

2022-05-19

新聞 | 俄羅斯 | google | 破產

資產遭俄國扣押,Google俄羅斯聲請破產、員工撤離

遭官方扣押資產的Google俄羅斯子公司聲請破產,Google也因此撤離俄羅斯辧公室員工

2022-05-19

新聞 | Android Studio | Dolphin | Electric Eel | Android平板 | Google I/O

Android Studio下一代Electric Eel版亮相,特別強化大螢幕裝置App的開發,前一代Dolphin也進入Beta階段

Google I/O開發者大會上,發布了新一代Android Studio Electric Eel的Canary版,有可調尺寸模擬器、即時編輯預覽以及多項測試和模擬輔助功能。前一代的Dolphin也進入Beta階段,針對測試和除錯流程進行多項優化,也推出了Compose Preview動畫預覽器功能。

2022-05-19

新聞 | 自由工作者 | 北韓 | 商業間諜 | IT人才 | 開發者

北韓派出數千名IT開發者潛伏於全球企業以替北韓政府賺錢

美方警告北韓政府派出具備IT開發能力的商業間諜,透過自由工作者招募平臺等入職管道,潛伏於企業竊資或充當北韓駭客內應

2022-05-18