2024.08 Note #9

更新於 發佈於 閱讀時間約 7 分鐘

資安動態

  1. Windows 11 24H2將預設啟用BitLocker裝置加密 : Tom's Hardware報導,啟動BitLocker的機器固態硬碟效能最高減速45%(由於在BitLocker加解密過程會牽涉CPU,系統效能也將受影響)
  2. 安全更新引發大當機,CrowdStrike傳有意買下修補程式管理新創Action1改善軟體開發流程
  3. Apple memory holed its broken promise for an OCSP opt-out : 當 User啟動APP時,macOS 會連接到 Apple 自己的 OCSP 服務,以檢查應用程式的 CERT 是否被撤銷? 但 OCSP 服務會記錄訪問的 IP (隱私問題)。Apple 曾承諾停止記錄這些 IP 地址,目前看起來是仍會繼續
  4. 輸入「 “”」這 4 個字元就能讓 iPhone 當機
  5. 微軟8月更新讓Linux於雙重啟動系統中失效
  6. 惡意軟體Sedexp潛入Linux裝置管理器,意圖透過遭潛入的網頁伺服器竊取信用卡資料 iThome

程式語言/工具

  1. W3C : Third-party cookies have got to go : W3C 因為第三方 cookies 帶來的隱私問題發表立場表示 堅定反對繼續使用
  2. google osv-scanner Release v1.8.4
  3. Go 1.23 Release Notes
  4. JSON Crack :即時將 JSON 資料轉換為視覺化結構,幫助使用者快速理解複雜的 JSON 內容

漏洞

  1. Google釋出Chrome 128,修補已遭攻擊的V8漏洞 : 修補了38個安全漏洞,包括一個已遭駭客利用的CVE-2024-7971漏洞
  2. 微軟Copilot Studio存在SSRF漏洞,攻擊者有機會存取內部敏感資料 : CVSS風險評分為8.5,微軟於8月6日已完成修補
  3. WordPress外掛程式LiteSpeed Cache重大層級的權限提升漏洞CVE-2024-28000提出警告: 攻擊者一旦能夠存取用於除錯的事件記錄資料,挖掘所需的雜湊值,或是透過暴力破解的方法,就有機會將使用者ID設置為管理員ID。攻擊者可在未經授權的情況下,將使用者ID置換為管理員ID,然後利用特定的REST API端點建立具備管理員身分的新帳號
  4. 臺灣有大學遭到PHP漏洞攻擊,駭客在受害主機植入後門程式 : 2個月前揭露的重大層級PHP漏洞CVE-2024-4577出現了實際攻擊行動

公司被駭/資安事件

  1. 豐田美國分公司遭駭客公布公司資料-Toyota :豐田汽車美國分公司的資料240GB。駭客稱,這些資料包含員工和客戶聯絡資料、合約、財務、相片、電子郵件、資料庫、以及網路基礎架構等資料240GB。駭客並提供開源工具AD-Recon以檢視需要密碼的網路資料

AI 動態

  1. regexgpt: 輸入一個範例+一個預期的結果,或補充說明(optional),就可以產出各種語言的正則表達式
  2. Vision-Agent : 針對影像處理和計算機視覺任務的自動產生程式碼工具(開源),根據輸入的 prompt,產生出對應需求的影像辨識程式碼。內建了多種視覺辨識的工具框架程式碼,利用這些工具可以完成特定的視覺任務的程式碼(自動產出)
    例如: 產出監控影片中是否有小孩靠近泳池 ? 影像中有多少物體(算數)、分類、分析、生產線品管(自動化圖像整理和標記)
    (傳統上沒學過影像處理的無法寫出這類程式碼,現在只要用說的就可以快速完成,大大簡化了開發流程)
  3. 9歲記帳 : 一個很小男孩暑假發表了 9歲記帳 APP,在GitHub/CEOShow 開源,常在臉書分享從今年 5/14到8/14自學xcode/python,並且透過AI工具輔助開發例如 Claude AI + ChatGPT+ AI Icon Generator (Perchance),開發過程中的問題與發想也有用podcast 做紀錄分享(完全不記得我9歲時在幹嘛),但是看到這麼小的開發者,聯想到這2年看到的概念(home-cooked software, barefoot developers),因為AI的關係,大大降低了開發APP的門檻,會出現很多基於熱心解決小問題而產出的 APP,這類 APP可以解決的問題的瓶頸,在於 AI 有多強大(看看上頭的 Vision-Agent),工具越強,開發者所具備的專業知識不一定要受過訓練,可以這麼說嗎!?
  4. Deepfake Deep-Live-Cam只需一張照片,任何人都可以在視訊聊天中冒充你 :
    (a). 8 月 9 日晚到 8 月 10 日早晨突然在 GitHub 上爆火。僅使用一張他人的照片,就能實現在直播中的即時換臉
    (b). 預防措施:開發者已經考慮到可能的不道德應用,內建檢查機制,防止如裸露、暴力內容等
    (c). 支持即時臉部替換,並提供即時預覽功
  5. Google 前執行長施密特於史丹佛大學受訪的影片 :
    (a) 未來兩年趨勢: (1) 接近無限制的上下文輸入 (2) AI 助理 (3) Text To Action ()
    (b) 新創公司如果無法在一天之內打造 MVP ,那他們要思考如何競爭
    (c) PRD (Product Requirement Document) : 精準的描寫與定義每個功能,交給 LLM 讓它生成第一版的 MVP
  6. Zomato 宣布禁用 AI 生成的食品圖片

科技動態

  1. Android Developers Blog Adding 16 KB Page Size to Android : 因為 ARM 有支援 16KB Page Size,Android 規劃從4KB Page Size 提升至16KB 預期效能會增加不少。( 開發者需重新編譯APP 預期會有  5-10% 的整體效能提升)
  2. The European Union must keep funding free software : 歐盟的Horizon計劃中,對於自由開源軟體(FOSS)的資金支援在2025年的提案中幾乎消失,這一篇文章呼籲歐洲聯盟(EU)繼續資助自由軟體
  3. Windows FAT32 檔案系統,終於突破最大32GB 的大小限制,放寬到2TB
  4. for ex-googlers - a lookup table of similar tech & services : Google 內部使用工具與外部工具的對照表



留言
avatar-img
留言分享你的想法!
avatar-img
subzero
4會員
33內容數
資安, 科技, AI, 醫療的筆記本
subzero的其他內容
2025/04/23
2025/04 資安/ AI / 科技 動態
2025/04/23
2025/04 資安/ AI / 科技 動態
2025/04/09
科技/AI/資安/漏洞動態
2025/04/09
科技/AI/資安/漏洞動態
2025/03/26
資安動態
Thumbnail
2025/03/26
資安動態
Thumbnail
看更多
你可能也想看
Thumbnail
孩子寫功課時瞇眼?小心近視!這款喜光全光譜TIONE⁺光健康智慧檯燈,獲眼科院長推薦,網路好評不斷!全光譜LED、180cm大照明範圍、5段亮度及色溫調整、350度萬向旋轉,讓孩子學習更舒適、保護眼睛!
Thumbnail
孩子寫功課時瞇眼?小心近視!這款喜光全光譜TIONE⁺光健康智慧檯燈,獲眼科院長推薦,網路好評不斷!全光譜LED、180cm大照明範圍、5段亮度及色溫調整、350度萬向旋轉,讓孩子學習更舒適、保護眼睛!
Thumbnail
創作者營運專員/經理(Operations Specialist/Manager)將負責對平台成長及收入至關重要的 Partnership 夥伴創作者開發及營運。你將發揮對知識與內容變現、影響力變現的精準判斷力,找到你心中的潛力新星或有聲量的中大型創作者加入 vocus。
Thumbnail
創作者營運專員/經理(Operations Specialist/Manager)將負責對平台成長及收入至關重要的 Partnership 夥伴創作者開發及營運。你將發揮對知識與內容變現、影響力變現的精準判斷力,找到你心中的潛力新星或有聲量的中大型創作者加入 vocus。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
在數碼時代,網站安全變得越來越重要。特別是對於使用 WordPress 平臺的網站,保障安全尤為關鍵。本文將介紹一些實用的方法,幫助您保護 WordPress 網站免受各種威脅。為什麼 WordPress 安全至關重要?
Thumbnail
在數碼時代,網站安全變得越來越重要。特別是對於使用 WordPress 平臺的網站,保障安全尤為關鍵。本文將介紹一些實用的方法,幫助您保護 WordPress 網站免受各種威脅。為什麼 WordPress 安全至關重要?
Thumbnail
本文介紹如何對 Telegram 憑證監控機器人的代碼進行優化,包括新增指令、讀取變數、提高可讀性和可維護性。
Thumbnail
本文介紹如何對 Telegram 憑證監控機器人的代碼進行優化,包括新增指令、讀取變數、提高可讀性和可維護性。
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
李天明了解到大型電腦系統,譬如銀行系統,都設有反駭客小組,專門針對系統漏洞進行測試,確保系統的安全性。他認為,公司的ERP系統和其他核心系統也需要這樣一個小組來保障安全,特別是在最近發現了多處漏洞後,這種需求顯得尤為迫切。 李天明決定將這個建議告訴黃瑜。一天上午,他敲響了黃瑜辦公室的門,進
Thumbnail
李天明了解到大型電腦系統,譬如銀行系統,都設有反駭客小組,專門針對系統漏洞進行測試,確保系統的安全性。他認為,公司的ERP系統和其他核心系統也需要這樣一個小組來保障安全,特別是在最近發現了多處漏洞後,這種需求顯得尤為迫切。 李天明決定將這個建議告訴黃瑜。一天上午,他敲響了黃瑜辦公室的門,進
Thumbnail
👨‍💻簡介 最近因為憑證越來越多,需要監控什麼時候到期,當到期時發送到期通知,因此撰寫一個簡單的小程式來完成。 這次使用Python和Telegram Bot來監控SSL證書的到期時間並發送通知。並使用GCP工具,如CloudFunction和CloudScheduler做部署平台。
Thumbnail
👨‍💻簡介 最近因為憑證越來越多,需要監控什麼時候到期,當到期時發送到期通知,因此撰寫一個簡單的小程式來完成。 這次使用Python和Telegram Bot來監控SSL證書的到期時間並發送通知。並使用GCP工具,如CloudFunction和CloudScheduler做部署平台。
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
大數據時代下,Log的多元應用至關重要。Log生成龐大,格式各異,特別金融業需合規。探討Log廣泛應用、資訊安全、IT管理和商業決策。建立Log管理系統核心深入法規,強化IT治理、權限控管。一站式Log管理平台,確保資訊安全合規。
Thumbnail
大數據時代下,Log的多元應用至關重要。Log生成龐大,格式各異,特別金融業需合規。探討Log廣泛應用、資訊安全、IT管理和商業決策。建立Log管理系統核心深入法規,強化IT治理、權限控管。一站式Log管理平台,確保資訊安全合規。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News