物聯網裝置雲端管理平台OvrC存在漏洞,攻擊者可用來挾持裝置,發動RCE攻擊

隨著物聯網裝置越來越廣泛,有廠牌專門針對這類裝置提供雲端管理平台,大幅降低使用者必須逐一維護的難處,然而這類平台一旦出現弱點,很有可能連帶影響受到管理的裝置。

資安業者Claroty指出,他們針對物聯網裝置雲端控管


實現綠色IT的利器

德國鐵路是全世界第三大的鐵路網,每天班次高達3萬7千多班。因為採聯營集團發展模式,以五大不同運輸業務的公司為主,旗下更有近兩百家子公司。另外還成立了一個DB Systel公司,負責所有全集團數位轉型和IT戰略,等於是


美國電信業者遭駭,當局證實中國駭客竊取部分政府官員的私密通訊內容

9月下旬、10月上旬 有新聞媒體報導 ,中國駭客組織Salt Typhoon入侵多家美國網際網路服務供應商(ISP),並指出AT&T、Verizon、Lumen等電信業者都已受害,而駭客的主要目標,疑似為美國政府用於向業者要求資料的竊聽系統,後來 當局


Zoom針對旗下視訊會議及通訊平台修補高風險漏洞

11月12日Zoom發布資安公告,表示他們修補旗下視訊會議及通訊平台的6項漏洞,這些漏洞有2項被列為高風險層級,攻擊者有機會藉此提升權限或是洩露敏感資訊。

其中,CVE-2024-45421為 記憶體緩衝區溢位漏洞


企業發展雲原生永續IT有新工具

「技術部門要在雲原生環境中觀察、記錄並評估碳排放,需要新工具來解決這個課題。」雲端原生運算基金會(CNCF)技術監督委員會成員Katie Gamanji最近在台灣Kubernetes高峯會上強調,這正是K8s接下來在永續性的重要發展新方向。從CNCF基

Continue reading...

信義房屋數位戰略以人才為本,AI和數據支援知識密集業務

「對CEO而言,數位轉型不只是數位或技術課題,更是整體組織的人才發展課題。」信義房屋總經理陳麗心道出他們數位轉型的核心理念──用科技提升員工能力,培養且留住人才。

IT出身的陳麗心,1989年開始在信義房屋擔

Continue reading...

中國駭客APT41鎖定東南亞而來,利用惡意軟體框架DeepData Framework跟蹤政治人物政治人物與記者

今年4月,蘋果罕見對全球92個國家對用户發出傭兵間諜軟體(Mercenary Spyware)攻擊警告,他們向可能已遭到攻擊的用户發出通知, 當時資安業者BlackBerry表示 ,曾在2020年出沒的iOS間諜軟體LightSpy死灰復燃,駭客針對蘋果電腦開發變種版本


Google釋出支援iOS的獨立Gemini程式

Google週四(11/14)終於 釋出 支援iOS的獨立 Gemini程式 。過去Gemini程式僅出現在Android平台,iOS用户必須透過Google程式來使用功能有限的Gemini服務。

Gemini是Google DeepMind所開發的大型語言模型,基於Gemini的聊天機器人Bard,也在今年2月統一命名為 Gemini

新的


零售IT雙周報第45期:Walmart旗下量販店推出新型OMO門市,電商訂單履行空間4倍大且不設結帳櫃枱

重點新聞(1027~1109)

#自助結帳 #OMO零售 #訂單履行 #BOPIS
Walmart旗下量販店Sam's Club推出新型OMO門市,移除結帳櫃枱並增設大面積電商訂單履行空間

Walmart旗下量販店Sam's Club在德州達拉斯市市郊開幕了一家4,000坪大


Facebook Marketplace違反市場競爭,被歐盟判罰近8億歐元

歐盟執委會(European Commission,EC)週四(11/14) 指出 ,Meta將線上分類廣告服務Facebook Marketplace綑綁其個人社交網路Facebook,再加上針對其它分類廣告服務供應商施加不公平的交易條件,違反了當地的反壟斷規則,因而向Meta判罰7.9772億歐元