【iThome新聞】拜登簽署法案以剝離或封鎖TikTok
來源 iThome新聞 內容 在美國眾議院與參議院先後通過要求TikTok切斷與字節跳動(ByteDance)的連結之後,美國總統拜登(Joe Biden)也在本周三(4/24)簽署了此一法案,要求字節跳動於270天內出售TikTok,否則美國將於程式市集中封鎖TikTok,也將禁止TikTok使用境內的網路代管服務。
來源 iThome新聞 內容 在美國眾議院與參議院先後通過要求TikTok切斷與字節跳動(ByteDance)的連結之後,美國總統拜登(Joe Biden)也在本周三(4/24)簽署了此一法案,要求字節跳動於270天內出售TikTok,否則美國將於程式市集中封鎖TikTok,也將禁止TikTok使用境內的網路代管服務。
來源 iThome新聞 內容 資安業者Securonix揭露名為Frozen#Shadow的攻擊行動,攻擊者利用名為SSLoad的惡意程式,以及滲透測試工具Cobalt Strike、遠端管理工具ScreenConnect,目的是秘密滲透受害組織的網路環境,並收集機敏資訊。
來源 iThome新聞 內容 資安業者Veriti指出,他們近期偵測到駭客組織Androxgh0st攻擊行動升溫,對方在存在已知漏洞的網頁伺服器部署Web Shell,最終目的是打算植入勒索軟體Adhublika,全球受害數量前三大的國家依序是美國、印度、臺灣,分別占25%、9%、5%。
來源 iThome新聞 內容 開發者為了能讓中文輸入法應用程式能預測使用者接下來可能會輸入的文字,往往透過雲端提供相關功能,但若是沒有充分的保護措施,這種輸入法很有可能被攻擊者當作監控軟體,或是另類的「鍵盤側錄工具」。
來源 iThome新聞 內容 防毒業者Avast揭露北韓駭客Kimsuky的軟體供應鏈攻擊,對方挾持防毒軟體eScan的更新管道,透過中間人攻擊(MitM),對發出更新請求的電腦派送惡意程式GuptiMiner,目標是在大型企業的網路環境部署後門程式,以及挖礦軟體XMRig。
來源 iThome新聞 內容 開源跨平臺JavaScript執行環境Node.js推出第22主要版本,這個新版本加入require()對ECMAScript(ES)模組的支援,更新V8 JavaScript引擎,同時也預設啟用內建的WebSocket實作。Node.js 22目前以Current版本提供,在10月時則轉為長期支援版本。
來源 iThome新聞 內容 專門提供Wi-Fi HaLow晶片的Morse Micro今天(4/25)在臺設立分公司,擴大技術研發與經營ODM合作夥伴關係,並且展示多款Wi-Fi HaLow通訊設備,包括閘道器、AP、無線攝影機,希望透過Wi-Fi HaLow擴大物聯網通訊市場。
來源 iThome新聞 內容 為防範防毒軟體難以因應的潛在威脅,不少資安業者推出端點防護與回應(EDR)系統,讓企業組織能夠找出長期埋伏的威脅,然而,這類系統的端點代理程式(Agent)也往往以最高權限運作,一旦出現弱點,攻擊者不僅能讓這類系統停止作用,甚至可以反過來用於攻擊。
來源 iThome新聞 內容 Meta周三(4/24)公布今年第二季財報,該季Meta創造364.5億美元的營收,比去年同期成長27%,這是Meta近3年來成長幅度最大的一季,也是連續第三季成長超過20%。不過,由於Meta計畫擴大支出,再加上對下一季的展望不如分析師預期,Meta股價在當天盤後大挫15%,跌至418.71美元。
來源 iThome新聞 內容 IBM昨(24)日宣布以每股35美元現金,總價64億美元收購知名雲端基礎架構工具業者HashiCorp,以強化混合雲運作與開發管理產品線。 IBM表示,HashiCorp具備完整的基礎架構生命周期管理與安全生命周期管理產品,協助企業自動化混合雲和多雲環境,這樁收購也體現IBM對混合雲與AI的策略重點和投資。
Copyright © 2024 | National Yang Ming Chiao Tung University All rights reserved