2024.08 Note #9

更新 發佈閱讀 7 分鐘

資安動態

  1. Windows 11 24H2將預設啟用BitLocker裝置加密 : Tom's Hardware報導,啟動BitLocker的機器固態硬碟效能最高減速45%(由於在BitLocker加解密過程會牽涉CPU,系統效能也將受影響)
  2. 安全更新引發大當機,CrowdStrike傳有意買下修補程式管理新創Action1改善軟體開發流程
  3. Apple memory holed its broken promise for an OCSP opt-out : 當 User啟動APP時,macOS 會連接到 Apple 自己的 OCSP 服務,以檢查應用程式的 CERT 是否被撤銷? 但 OCSP 服務會記錄訪問的 IP (隱私問題)。Apple 曾承諾停止記錄這些 IP 地址,目前看起來是仍會繼續
  4. 輸入「 “”」這 4 個字元就能讓 iPhone 當機
  5. 微軟8月更新讓Linux於雙重啟動系統中失效
  6. 惡意軟體Sedexp潛入Linux裝置管理器,意圖透過遭潛入的網頁伺服器竊取信用卡資料 iThome

程式語言/工具

  1. W3C : Third-party cookies have got to go : W3C 因為第三方 cookies 帶來的隱私問題發表立場表示 堅定反對繼續使用
  2. google osv-scanner Release v1.8.4
  3. Go 1.23 Release Notes
  4. JSON Crack :即時將 JSON 資料轉換為視覺化結構,幫助使用者快速理解複雜的 JSON 內容

漏洞

  1. Google釋出Chrome 128,修補已遭攻擊的V8漏洞 : 修補了38個安全漏洞,包括一個已遭駭客利用的CVE-2024-7971漏洞
  2. 微軟Copilot Studio存在SSRF漏洞,攻擊者有機會存取內部敏感資料 : CVSS風險評分為8.5,微軟於8月6日已完成修補
  3. WordPress外掛程式LiteSpeed Cache重大層級的權限提升漏洞CVE-2024-28000提出警告: 攻擊者一旦能夠存取用於除錯的事件記錄資料,挖掘所需的雜湊值,或是透過暴力破解的方法,就有機會將使用者ID設置為管理員ID。攻擊者可在未經授權的情況下,將使用者ID置換為管理員ID,然後利用特定的REST API端點建立具備管理員身分的新帳號
  4. 臺灣有大學遭到PHP漏洞攻擊,駭客在受害主機植入後門程式 : 2個月前揭露的重大層級PHP漏洞CVE-2024-4577出現了實際攻擊行動

公司被駭/資安事件

  1. 豐田美國分公司遭駭客公布公司資料-Toyota :豐田汽車美國分公司的資料240GB。駭客稱,這些資料包含員工和客戶聯絡資料、合約、財務、相片、電子郵件、資料庫、以及網路基礎架構等資料240GB。駭客並提供開源工具AD-Recon以檢視需要密碼的網路資料

AI 動態

  1. regexgpt: 輸入一個範例+一個預期的結果,或補充說明(optional),就可以產出各種語言的正則表達式
  2. Vision-Agent : 針對影像處理和計算機視覺任務的自動產生程式碼工具(開源),根據輸入的 prompt,產生出對應需求的影像辨識程式碼。內建了多種視覺辨識的工具框架程式碼,利用這些工具可以完成特定的視覺任務的程式碼(自動產出)
    例如: 產出監控影片中是否有小孩靠近泳池 ? 影像中有多少物體(算數)、分類、分析、生產線品管(自動化圖像整理和標記)
    (傳統上沒學過影像處理的無法寫出這類程式碼,現在只要用說的就可以快速完成,大大簡化了開發流程)
  3. 9歲記帳 : 一個很小男孩暑假發表了 9歲記帳 APP,在GitHub/CEOShow 開源,常在臉書分享從今年 5/14到8/14自學xcode/python,並且透過AI工具輔助開發例如 Claude AI + ChatGPT+ AI Icon Generator (Perchance),開發過程中的問題與發想也有用podcast 做紀錄分享(完全不記得我9歲時在幹嘛),但是看到這麼小的開發者,聯想到這2年看到的概念(home-cooked software, barefoot developers),因為AI的關係,大大降低了開發APP的門檻,會出現很多基於熱心解決小問題而產出的 APP,這類 APP可以解決的問題的瓶頸,在於 AI 有多強大(看看上頭的 Vision-Agent),工具越強,開發者所具備的專業知識不一定要受過訓練,可以這麼說嗎!?
  4. Deepfake Deep-Live-Cam只需一張照片,任何人都可以在視訊聊天中冒充你 :
    (a). 8 月 9 日晚到 8 月 10 日早晨突然在 GitHub 上爆火。僅使用一張他人的照片,就能實現在直播中的即時換臉
    (b). 預防措施:開發者已經考慮到可能的不道德應用,內建檢查機制,防止如裸露、暴力內容等
    (c). 支持即時臉部替換,並提供即時預覽功
  5. Google 前執行長施密特於史丹佛大學受訪的影片 :
    (a) 未來兩年趨勢: (1) 接近無限制的上下文輸入 (2) AI 助理 (3) Text To Action ()
    (b) 新創公司如果無法在一天之內打造 MVP ,那他們要思考如何競爭
    (c) PRD (Product Requirement Document) : 精準的描寫與定義每個功能,交給 LLM 讓它生成第一版的 MVP
  6. Zomato 宣布禁用 AI 生成的食品圖片

科技動態

  1. Android Developers Blog Adding 16 KB Page Size to Android : 因為 ARM 有支援 16KB Page Size,Android 規劃從4KB Page Size 提升至16KB 預期效能會增加不少。( 開發者需重新編譯APP 預期會有  5-10% 的整體效能提升)
  2. The European Union must keep funding free software : 歐盟的Horizon計劃中,對於自由開源軟體(FOSS)的資金支援在2025年的提案中幾乎消失,這一篇文章呼籲歐洲聯盟(EU)繼續資助自由軟體
  3. Windows FAT32 檔案系統,終於突破最大32GB 的大小限制,放寬到2TB
  4. for ex-googlers - a lookup table of similar tech & services : Google 內部使用工具與外部工具的對照表



留言
avatar-img
subzero
5會員
62內容數
資安, 科技, AI, 醫療, 軍工等產業的筆記本 寫成筆記才記得住脈絡; 整理的是邏輯,不是消息 ; 寫的是故事線,不是跑馬燈
subzero的其他內容
2025/04/23
2025/04 資安/ AI / 科技 動態
2025/04/23
2025/04 資安/ AI / 科技 動態
2025/04/09
科技/AI/資安/漏洞動態
2025/04/09
科技/AI/資安/漏洞動態
2025/03/26
資安動態
Thumbnail
2025/03/26
資安動態
Thumbnail
看更多
你可能也想看
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
👨‍💻簡介 最近因為憑證越來越多,需要監控什麼時候到期,當到期時發送到期通知,因此撰寫一個簡單的小程式來完成。 這次使用Python和Telegram Bot來監控SSL證書的到期時間並發送通知。並使用GCP工具,如CloudFunction和CloudScheduler做部署平台。
Thumbnail
👨‍💻簡介 最近因為憑證越來越多,需要監控什麼時候到期,當到期時發送到期通知,因此撰寫一個簡單的小程式來完成。 這次使用Python和Telegram Bot來監控SSL證書的到期時間並發送通知。並使用GCP工具,如CloudFunction和CloudScheduler做部署平台。
Thumbnail
李天明了解到大型電腦系統,譬如銀行系統,都設有反駭客小組,專門針對系統漏洞進行測試,確保系統的安全性。他認為,公司的ERP系統和其他核心系統也需要這樣一個小組來保障安全,特別是在最近發現了多處漏洞後,這種需求顯得尤為迫切。 李天明決定將這個建議告訴黃瑜。一天上午,他敲響了黃瑜辦公室的門,進
Thumbnail
李天明了解到大型電腦系統,譬如銀行系統,都設有反駭客小組,專門針對系統漏洞進行測試,確保系統的安全性。他認為,公司的ERP系統和其他核心系統也需要這樣一個小組來保障安全,特別是在最近發現了多處漏洞後,這種需求顯得尤為迫切。 李天明決定將這個建議告訴黃瑜。一天上午,他敲響了黃瑜辦公室的門,進
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
在數碼時代,網站安全變得越來越重要。特別是對於使用 WordPress 平臺的網站,保障安全尤為關鍵。本文將介紹一些實用的方法,幫助您保護 WordPress 網站免受各種威脅。為什麼 WordPress 安全至關重要?
Thumbnail
在數碼時代,網站安全變得越來越重要。特別是對於使用 WordPress 平臺的網站,保障安全尤為關鍵。本文將介紹一些實用的方法,幫助您保護 WordPress 網站免受各種威脅。為什麼 WordPress 安全至關重要?
Thumbnail
本文介紹如何對 Telegram 憑證監控機器人的代碼進行優化,包括新增指令、讀取變數、提高可讀性和可維護性。
Thumbnail
本文介紹如何對 Telegram 憑證監控機器人的代碼進行優化,包括新增指令、讀取變數、提高可讀性和可維護性。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News