Node.js v20.18.0長期支援版本釋出,強化安全性與網路監控功能
Node v20.18.0 是最新的長期支援版本,帶來實驗性與正式多項功能更新。正式功能包括tls.createSecureContext新支援部分信任鏈新選項,以及vm.createContext()新增可凍結全域物件的選項,提升程式的安全性和效能。而實驗性功能則添加了網路
台塑化、緯創、聯電與多個公家單位遭DDoS攻擊,親俄駭客對台灣的政府與企業網站發動第二波攻勢
自9月上旬 台灣有多個上市公司與政府機關遭遇DDoS攻擊 ,10月第一個週末又發生新一波遭受攻擊的狀況,而且其中有知名高科技業與塑化大廠的網站遇襲。
在10月5日到6日,台塑化、緯創、聯電這3家上市公司相繼發布重

駭客偽裝成求職者散佈後門程式More_eggs
最近有一起惡意軟體攻擊行動相當特別,因為對方利用幾可亂真的求職者網站來引誘企業主管上當。
資安業者趨勢科技揭露 假借求職名義向企業散佈JavaScript後門程式More_eggs的攻擊行動 ,在其中一起攻擊行動裡,駭客組織FIN6鎖定正在

【資安日報】10月7日,親俄駭客傳出再度發動DDoS攻擊,多家上市櫃公司網站受到影響
親俄駭客NoName057因總統賴清德接受媒體採訪的回答裡,提及中國政府一再主張的維護領土完整性,認為他們應該要奪回清朝簽訂璦琿條約而割讓俄羅斯的土地,而引起駭客不滿,已於9月發起一波DDoS攻擊行動,上週又有企業組

駭客鎖定SQL Server下手,得逞後運用遠端管理工具GotoHTTP進行控制
鎖定微軟SQL Server伺服器下手的攻擊行動,不時有事故傳出,但過往多半會聚焦在攻擊者如何入侵這種關聯式資料庫,如今有研究人員發現,駭客對於後續如何持續存取受害主機的方法,也出現了變化。
由於這種應用系統通常會架設
研究人員揭露鎖定數百萬台Linux伺服器的惡意程式Perfctl
雲端資安業者Aqua Security上週 揭露 了一款專門鎖定Linux伺服器的惡意程式Perfctl,它會偵測公開伺服器上的逾2萬種錯誤配置,或者是利用應用程式RocketMQ的安全漏洞CVE-2023-33246來入侵Linux伺服器,再利用CVE-2021-4043等
蘋果發布iPhone、iPad更新,修補VoiceOver可能洩露密碼的漏洞
10月3日蘋果發布iOS 18.0.1、iPadOS 18.0.1, 總共修補2個資安漏洞 ,其中由研究人員Bistrit Daha通報的CVE-2024-44204特別引起注意,因為存在漏洞的裝置有可能藉由VoiceOver機制,大聲朗讀使用者的密碼。
針對這項
增量垃圾回收效能問題待解,Python 3.13正式版暫不加入
Python 3.13的增量垃圾回收(Incremental GC)功能存在效能問題 ,導致包括 Sphinx等多種工具運作效能下降 。核心開發者在討論了增量垃圾回收閾值調整,以及退回增量垃圾回收功能的可能性後, 決定暫時不在Python 3.13加入該功能 ,並且維
Google搜尋正在實驗藍勾勾
The Verge 發現 ,Google正在實驗可用來驗明正身的藍勾勾,在搜尋引擎結果中,包括Microsoft、Meta、Epic Games、Apple、Amazon及HP的官網連結旁都出現了藍勾勾,可用來確認這些網站的身分,並協助使用者過濾網釣網站。
Google還在藍勾勾上説明,此一標記只
Martech雙周報第62期:Saleforce推出SDR和業務教練代理人,能與潛在客户互動並協助業務實戰演練
重點新聞(0922~1005)
#AI代理人 #SDR代理 #AI業務教練
Saleforce推出能與潛在客户互動並協助業務實戰演練的AI代理人
Salesforce推出2種新型生成式AI代理人,業務開發專員(SDR)和業務教練, 預計於10月正式上線。這兩個AI