Quantcast
Channel: iThome
Browsing all 32167 articles
Browse latest View live

Windows 10將整合DNS over HTTPS功能

新聞又一家大廠將支援DNS over HTTPS(DoH)。微軟周一宣佈Windows 10將整合DoH功能,未來也考慮支援DNS over TLS。微軟指出,Windows 10支援加密DNS將關閉最後一塊在公開網路上傳送的明碼網域名。DNS去中心化的前提是用戶端作業系統(如Windows)及ISP都要支援加密DNS。在決定要怎麼支援DNS時,微軟訂定四項原則:Windows...

View Article


Google動態郵件功能出現XSS漏洞,可讓駭客透過Gmail發動攻擊

新聞安全專家發現Gmail動態郵件功能出現跨站攻擊(cross-site scripting,...

View Article


美國商務部第三度展延華為的臨時通用許可證

新聞美國商務部(Department of Commerce,DoC)在今年5月20日將華為納入禁止美國企業與之交易的實體名單(Entity List),當時也發布了一項為期90天的臨時通用許可(Temporary General...

View Article

路易斯安那州遭勒索軟體攻擊,部份伺服器停擺

新聞美國路易斯安那州在本周一(11/18)遭到勒索軟體攻擊,讓許多部門、電子郵件系統、網站與其它網路應用都停擺。該州的技術服務辦公室認為,這波攻擊類似於今年夏天攻擊美國其它政府機構及校區的勒索軟體,應該不會有資料遺失的問題,而且他們並未支付贖金。路易斯安那州州長John Bel...

View Article

避免GDPR違法疑慮,微軟修改全球企業雲端服務條款

新聞在歐盟主管機關質疑違反GDPR後,微軟宣佈已更新全球企業的雲端服務條款,說清楚蒐集用戶資料的明確用途。事情起於今年2月荷蘭司法與安全部評估微軟的雲端服務隱私性。當時發現,微軟的Office 365 ProPlus及Office...

View Article


Google遊戲串流平台Stadia上線了,惟風評不佳

新聞Google本周發表了全新的遊戲串流平台Stadia,儘管它標榜使用者不必購買遊戲機、不必有高階的電腦設備,就能透過串流於各種裝置上玩遊戲,然而,測試過該服務的媒體多半認為它充其量仍只是個測試版,尚不足以吸引廣大的消費者。其中,有不少人認為Stadia的進入門檻太高,雖然它不要求使用者的硬體裝置,但消費者必須要先購買Google專替Stadia設計的遊戲控制器,要價129美元,同時它採訂閱制,每...

View Article

Image may be NSFW.
Clik here to view.

TensorFlow.js最新模型BodyPix 2.0釋出,靠瀏覽器就能進行即時多人物分割

新聞Tensorflow官方現在釋出TensorFlow.js新的人物分割模型BodyPix 2.0,這個新版本新增多人支援,且也以ResNet50改善了精確度,官方也提供了權重量化功能,並支援不同圖像尺寸。最新版本的BodyPix已經可以在GitHub儲存庫中取得。BodyPix是一個開源的機器學習模型, 讓開發者在瀏覽器中,使用TensorFlow.js對圖像進行人物(Person...

View Article

Google Maps測試新社交功能:讓你可以追隨在地嚮導

新聞到了一個新城市之後不知從何開始吃、喝、玩、樂的行程嗎?或者是想在自己的城市中追隨前輩的腳步嗎? Google於本周宣布,很快就會在曼谷、東京、紐約與舊金山等9個城市的Google Maps上測試一項新服務,讓使用者可以跟隨當地最優秀的「在地嚮導」(Local Guides)來探索城市的種種。Google是在2015年推出在地嚮導功能,鼓勵各地的民眾上傳照片到Google...

View Article


中國自創天府杯駭客競賽,Chrome、Safari與Office 365全被攻陷

新聞由中國舉辦的天府杯(Tianfu Cup)駭客競賽上周末於成都舉行,來自11個團隊的研究人員在兩天內攻陷了Chrome、Safari、Edge、Office 365、Adobe PDF Reader、D-Link DIR-878路由器、qemu-kvm + Ubuntu與MWare...

View Article


Google收購專門在雲端執行VMware任務的CloudSimple

新聞Google本周宣布已收購CloudSimple,CloudSimple主要在公有雲上建立一個安全且高效能的環境,讓企業得以在雲端上執行VMware任務,併購CloudSimple將讓Google得以協助VMware的用戶遷移到雲端上。雙方並未透露此一交易的金額。CloudSimple成立於2016年,當初是著眼於VMware為企業應用的首選平台之一,決定在公有雲上打造一個作業系統來管理專用的雲...

View Article

AWS為自家容器服務釋出日誌管理工具Firelens

新聞AWS為容器服務Amazon ECS以及AWS Fargate推出容器日誌管理服務FireLens,用戶不需要修改部署腳本,或是撰寫程式碼,就能路由容器日誌到儲存或是AWS服務,有效簡化用戶管理容器日誌的工作。用戶只需要更新Amazon ECS或AWS...

View Article

AWS開源CloudFormation CLI工具,可讓用戶打造資源供應程式

新聞AWS的基礎設施即程式碼服務(Infrastructure As Code,IaC)CloudFormation釋出CLI工具,讓用戶與第三方廠商能夠建立資源供應程式(Resource...

View Article

Image may be NSFW.
Clik here to view.

Gremlin混亂工程工具現支援Kubernetes

新聞混沌工程工具廠商Gremlin在其可靠性即服務(Reliability as a...

View Article


研究人員揭Google、三星相機程式有高風險漏洞,可被駭入偷偷拍照、錄影

新聞安全研究人員發現Google及三星手機、以及其他Android手機的相機程式有可繞過存取權限檢查的漏洞,可讓駭客用來暗中拍照錄影、甚至定位用戶所在位置。但研究人員相信所有Android手機都有風險。安全廠商Checkmarx研究小組在Google Pixel 2 XL 和Pixel 3的相機程式上發現一項和權限繞過(permission...

View Article

Kickstarter釋出工具,要新創團隊做好預算管理

新聞Kickstarter、Indiegogo等募資平台上眾多新創團隊看似有趣的產品往往因管理不當,造成不是得再募資就是專案失敗團隊解散,留下贊助者罵聲連連。現在Kickstarter提供預算管理工具,讓新創團隊得以掌握專案預算,最好還能公開。8月Kickstarter發表了資金計算機(Funding...

View Article


臉書修補WhatsApp的遠端程式執行漏洞

新聞臉書(Facebook)在上周悄悄修補了WhatsApp的一個緩衝區溢位漏洞,此一編號為CVE-2019-11931的安全漏洞只要藉由一個惡意的MP4檔案就能觸發,造成服務阻斷或遠端程式執行,且同時影響Android與iOS用戶。WhatsApp向Threatpost透露,該漏洞是由WhatsApp內部工程師自行發現,迄今並無任何證據顯示已被開採。根據臉書的說明,這是一個堆疊緩衝區溢位漏洞,駭客...

View Article

最新五百大超級電腦排名出爐,效能再創新高,台灣杉居412名

新聞世界500大超級電腦最新排名本周公佈,今年前500大名單之末效能高達1.14 petaflops的系統,比起今年6月的1.02 petaflop又再見提升。這次前十名的超級電腦和今年6月完全一樣。第一、二名仍為美國能源部旗下的橡樹嶺國家實驗室(Oak Ridge National Laboratory)的Summit及同屬能源部的勞倫斯利佛摩國家實驗室(Lawrence Livermore...

View Article


Image may be NSFW.
Clik here to view.

DeepMind揭露Google Play程式推薦背後的關鍵

新聞Alphabet旗下的人工智慧公司DeepMind不只會下棋或玩遊戲,該公司也把機器學習與人工智慧技術應用在改善各式服務上,例如減少冷卻資料中心的用電量,或是延長Android裝置的電池續航力,本周DeepMind則說明了Google Play如何藉由該公司的技術來推薦程式予使用者。DeepMind說明,Google Play支持著全球最大的推薦系統之一,有些使用者是直接到Google...

View Article

全球5G加速普及,高通看好明年5G手機出貨上看2億支

新聞隨著各國5G服務相繼開通,高通預期明年全球5G手機將出貨2.25億支,後年突破4億支。高通本周在分析師大會上樂觀預期,在中國開通5G服務,以及不同價格帶的晶片組出貨推動下,5G普及速度將超過4G。高通估計2020年全球5G智慧型手機出貨可望落在1.75億到2.23億支,2021年超過4.5億,到2022年更可望突破7.5億支。高通預計2020年推出整合5G數據機。高通冀望5G普及帶動人工智慧、自...

View Article

駭客在臉書上刊登惡意的麥當勞廣告散佈金融木馬

新聞資安業者ESET本周揭露了一款在中南美洲流竄的金融木馬程式Mispadu,指稱Mispadu除了透過垃圾郵件散布之外,駭客還在臉書上執行惡意的麥當勞優惠廣告,以誘導使用者點選,進而在使用者系統上安裝惡意程式以竊取機密的金融資訊。駭客除了利用垃圾郵件來散布Mispadu之外,還在巴西的臉書上購買了廣告版面,利用偽造的麥當勞優惠廣告來吸引使用者點選,繼之將使用者引導到惡意網頁,並要求使用者下載優惠券...

View Article
Browsing all 32167 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>