Meta、Yandex被揭露監聽Android本機通訊埠,橋接瀏覽器與App身分進行追蹤

西班牙IMDEA Networks Institute、荷蘭Radboud University及比利時KU Leuven等學術機構研究人員共同 發表研究 ,發現知名科技公司Meta與Yandex在Android平台上,透過監聽本機通訊埠的方式,建立瀏覽器與原生App之間的身分橋接,實現用户行為的去匿名化追蹤。此技術手法繞


AWS正式啟用台北區域資料中心,第一批啟用六十多項常見基礎服務

AWS網站今天正式啟用了台灣本地的台北區域資料中心(代號ap-east-2)目前可以提供61項雲端服務,以運算、儲存、網路、資料庫等基礎服務為主。但還沒提供更進階的AI相關服務,例如Bedrock、SageMaker

AWS三年前先在台啟用了Local Zone本


IBM資安平台QRadar Suite存在重大權限提升漏洞

6月4日IBM發布資安公告,指出旗下資安平台QRadar Suite、Cloud Pak for Security 存在6項資安漏洞 ,其中,列為重大層級的CVE-2025-25022最為嚴重,CVSS評分高達9.6,允許未經驗證的攻擊者存取系統中的高度敏感資訊,該公司強調


摩根大通2025年科技預算達180億美元,IT投資重心從基礎設施轉向應用端

摩根大通在今年五月中舉辦一年一度的投資者日,在2025年,摩根大通的科技預算達到180億美元,較去年增加10億美元。這180億中,有53億資金投資在產品、平台和創新發展,27億美元投資在基礎的技術架構


Martech雙周報第76期:Amazon推出新CTV廣告格式,用AI分析影音內容並即時生成符合當下內容的行銷文案

重點新聞(0525~0607)

#CTV廣告 #AI影音內容分析 #跨裝置廣告 #購物廣告
Amazon推出新串流媒體廣告格式,用AI分析影音內容並即時生成文案

Amazon宣佈推出一種由AI驅動的新串流媒體廣告格式。這種廣告在觀眾暫停時顯示


Nokia將率領逾40個組織共同打造一個由歐盟贊助的無人載具專案,以保護重大基礎設施

Nokia週三(6/4)宣佈 ,將主導一個由歐盟贊助的PROACTIF專案,開發可用來保護歐洲關鍵基礎設施的無人載具,將有來自13個國家的42個組織參與,包括AI晶片龍頭Nvidia,以及歐洲的航太及國防科技巨頭Leonardo。

在退出手機市場之後,


Coinbase資料外洩事故傳出新消息,2名印度客服外包業者TaskUs員工涉案

5月15日大型加密貨幣交易所Coinbase 向美國證券交易委員會(SEC)通報 ,他們的海外客户支援的約聘人員或員工遭到賄賂,在沒有業務需求的情況下存取特定內部系統,盜走客户資料給他人使用。Coinbase指出他們在5月11日收到勒索


ChatGPT新增連接器功能以存取第三方服務

OpenAI週三(6/4)宣佈 ,ChatGPT新增了連接器功能,即日起便允許付費訂閲用户存取第三方資源;也開始測試Model Context Protocol(MCP)以讓組織建置客製化的連接器;並針對macOS上的Team用户釋出ChatGPT的錄音模式。 而CNBC則報導 ,現在OpenAI已擁有300萬


駭客組織鎖定DevOps環境而來,濫用Nomad、Docker API等不當配置的情況從事挖礦攻擊

結合軟體開發及IT維運的DevOps環境,近年來也成為駭客偏好下手的目標,將其中特定系統的運算資源用來挖礦,但如今有人同時針對多套系統發動攻擊。

雲端安全公司Wiz揭露 駭客組織JINX-0132的攻擊行動 ,這些駭客針對Docker、Gitea


【資安日報】6月5日,Roundcube存在9.9分的重大層級漏洞,恐波及其他內建此郵件伺服器的系統

過往駭客組織鎖定的郵件伺服器系統,多半以微軟的Exchange為主,但最近兩到三年,有越來越多駭客針對Roundcube、Zimbra等開源解決方案而來,因此這類系統若是出現資安漏洞,也相當值得留意。

最近有資安業者發現Roundcube重大層級漏洞,值得留

Continue reading...