微軟2020 DDoS調查:攻擊次數隨COVID-19疫情爆發上升
COVID-19大流行改變了全世界的日常,而就在這個時候,分散式阻斷服務(DDoS)攻擊成為網路安全的隱患, 微軟 解釋,數十億人必須要在家工作、學習或是使用遠端社交工具,這樣的轉變讓網際網路的流量暴增,而使得攻擊者不

Netflix開源可簡化GraphQL實作的DGS框架
Netflix現在開源內部使用的 DGS(Domain Graph Service)框架 ,該框架是一個適用於Java框架Spring Boot的GraphQL伺服器框架,讓開發者能以Java或是Kotlin來建置全功能的GraphQL伺服器。
由於在2019年的時候,Netflix內部開始採用新的聯合架構(Federated Architecture),而使得許多後端
快修補,思科小企業用VPN路由器產品爆6項重大漏洞
繼SonicWall的VPN產品爆漏洞後,思科上週也發布安全公告,修補小型企業VPN路由器產品系列的8項重大及高度風險漏洞,包括6項遠端程式碼執行(RCE)漏洞,呼籲用户儘速安全修補程式。
第一項安全公告 包含CVE-2021-1289
資安一週第132期:法國資安業者StormShield驚傳原始碼遭竊。SolarWinds事件疑似有中國駭客出手
2/4-2/10 一定要看的資安新聞
#資料外洩
法國資安業者StormShield驚傳原始碼遭竊
資安公司遭到攻擊而導致資料外洩的事故,近期可説是時有所聞。法國資安業者StormShield於2月3日坦承,他們的技術入口網站遭未經授權存取,導致部

惡意擴充程式濫用Chrome Sync架構來竊取用户資訊
來自SANS網路風暴中心的一名滲透分析師Bojan Zdrnja, 近日揭露了一個惡意的Chrome擴充程式 ,可濫用Chrome Sync功能來竊取Chrome用户的機密資訊。
Zdrnja指出,此一惡意擴充程式名為Forcepoint Endpoint Chrome Extension for Windows,但它既與資安業者Forcepoint無關,該程式也並未具備任何端點

Rust基金會正式成立
Rust專案正式脱離Mozilla,Rust核心團隊宣佈 新的Rust基金會成立 ,自Mozilla接手所有商標以及資產,而10位董事會成員,有5位來自創始公司AWS、華為、Google、微軟和Mozilla,以及5位來自專案領導層級。
Rust核心團隊在去年8月,發布了將成立Rust
中國封鎖火紅的語音社交平台Clubhouse
專門觀察中國網路審查制度的非營利組織GreatFire週一(2/8)指出,近來因特斯拉創辦人馬斯克(Elon Musk)參與而爆紅的語音社交平台Clubhouse, 已於當天晚間7點被中國政府封鎖 。
根據GreatFire的測試,中國用户依舊能造訪Clubhouse的官方網站,但已
IT人才月報第12期:政府徵才新手法!拜登政府在白宮官網HTML埋了IT徵才訊息
重點新聞(0108~0204)
白宮官網HTML IT徵才 政府徵才手法
捉迷藏?拜登政府在白宮官網的HTML程式碼中埋了IT徵才訊息
美國總統拜登上任後,其政府團隊近日於更新後的 白宮官網 HTML中埋入一行文字資訊:「如果你正在閲讀

特斯拉購入價值15億美元的比特幣,未來將接受比特幣付款
電動車龍頭特斯拉(Tesla) 在本週提交給美國證券交易委員會(SEC)的10-K年度財報 中指出,該公司已投資了價值約15億美元的比特幣(Bitcion),也打算在不久的將來,將接受消費者以比特幣付款來購買該公司的產品,消息傳
微軟將對Office 365用户通知國家駭客攻擊
微軟本週公告,將在Microsoft Defender for Office 365產品中加入國家威脅的通知,如果其安全團隊偵測到有國家支持的駭客活動,將對Office 365客户發出警告,讓他們提早準備。
微軟指出,國家威脅是指源自於特定國家,且明顯意在進行有利該