Microsoft is finally ditching the junk MSN feed in Windows widgets https://www.theverge.com/news/923884/microsoft-hide-msn-feed-windows-widgets
業界新聞
Healthcare giant's maintainers handed May deadline to enact the changeThe UK's National Health Service (NHS) is ordering all of its technology leaders to temporarily wall off the organization's open s…
新聞從AI攻防到半導體資安標準制定,CYBERSEC 2026揭示臺灣邁向全球資安戰略核心亞洲最大規模的資安盛會「臺灣資安大會CYBERSEC 2026」,於5月5日至7日假臺北南港展覽館二館舉辦。來自全球數十個國家、超過二萬名資安專家、企業代表與政府官員齊聚臺灣,超過四百家國內外資安品牌同步參展,現場並規畫逾兩百場專業論壇與十五軌平行議程,全面呈現AI時代下的最新資安攻防趨勢。在開幕典禮上,最受…
If you can't bother to keep GitHub running, why should we bother with you?Opinion It's been another shabby week for Microsoft, and a shabbier one for its users. We learnt that Windows 11's epic habit …
新聞Progress Software發布企業檔案傳輸自動化工具MOVEit Automation安全公告,修補兩項影響企業檔案傳輸自動化流程的漏洞,包括CVE-2026-4670與CVE-2026-5174,前者屬於嚴重等級的認證繞過漏洞,後者則是高風險等級的權限提升漏洞。若遭濫用,攻擊者可能取得未授權存取能力,進一步影響系統管理控制與資料安全。 MOVEit Automation的CVE-20…
Astronomers May Have Detected an Atmosphere Around a Tiny, Icy World Past Pluto https://science.slashdot.org/story/26/05/05/0320235/astronomers-may-have-detected-an-atmosphere-around-a-tiny-icy-world-…
新聞微軟針對近日受到高度關注的Linux核心漏洞Copy Fail(CVE-2026-31431)提出警告,駭客很可能將其用於攻擊雲端環境,相當危險應立即處理。對此,該公司也提出了緩解措施,特別提及IT人員應在24小時內採取行動,盤點受影響的系統與版本,並套用緩解措施。這種呼籲要在1天內完成修補的情況,在微軟的相關調查報告裡,極為罕見,突顯微軟認定該漏洞帶來的威脅極為嚴重。Copy Fail為本機…
New monsters! New magic items! An Arm port! And compliance with a dead C standardAntiques Code Show Admirers of Roguelike games have a new distraction: Version 5.0 of NetHack dropped last weekend.…
新聞上週被揭露的Linux核心高風險漏洞Copy Fail(CVE-2026-31431),由於廣泛影響近9年的Linux核心,且所有的Linux發行版都曝露相關風險,攻擊者可在未經授權的情況下將權限升級為root,因此受到資安界高度關注。微軟近日提出警告,大量雲端Linux工作負載及數百萬個Kubernetes叢集,也同樣受到Copy Fail影響。微軟指出,根據他們的觀察,目前的Copy Fa…
新聞當全球正加速邁入AI全面滲透的時代,數位世界的競爭與衝突,也同步升高到前所未有的層次。從生成式AI協助企業提升效率,到駭客利用AI自動化攻擊、癱瘓關鍵基礎設施,資安早已不只是資訊部門的工作,而是攸關國家治理、民主韌性、產業競爭力與國際信任的新戰場。在這樣的國際局勢下,亞洲最大規模的資安盛會「臺灣資安大會CYBERSEC 2026」,於5月5日~5月7日假臺北南港展覽館二館舉辦。來自全球數十個國…
新聞微軟去年11月公布的AI代理人管理平臺Agent 365,本週宣布全面上線,號稱能管理應用、OS及工作流程中的自建及第三方AI代理人,如OpenClaw或Claude Code。微軟並公布專門執行代理人的雲端OS,名為Windows 365 for Agents。Microsoft Agent 365定位為AI代理的控制平面(control plane),使用企業團隊現有的管理及安全工作流程,…
新聞思科(Cisco)週一(5/4)宣布,有意收購專門開發非人類身分(Non-Human Identity,NHI)安全技術的資安新創Astrix Security,以將相關功能整合到思科的安全服務中,強化思科安全平臺對各種身分的掌握能力。雙方並未公布交易細節,但外傳該交易價值4億美元。Astrix Security是由Alon Jackson與Idan Gour在2021年於以色列所創辦,後來將…
Haswell’s had its day and Skylake and Cascade Lake are draining awayMicrosoft will stop offering long-term rentals for 17 Azure instance types – most of them powered by CPUs Intel released in the 2010…
新聞老牌搜尋平臺Ask.com在成立30年後宣布關閉服務,象徵舊式搜尋服務業者已全數退場。Ask.com前身為Ask Jeeves,成立於1996年。它最特別之處讓使用者能以完整句子提問,而非Yahoo或Google使用的關鍵字搜尋。結合個性化聲音與品牌形象,使其成為早期網路使用者首選的網路搜尋與回答引擎。但是其技術不成熟,最終不敵Google。Ask.com在2005年被IAC收購,並改名為as…
新聞4月30日資安公司Theori揭露Linux核心資安漏洞Copy Fail,此漏洞影響廣泛,可追溯到2017年發布的Linux核心4.14版,並影響所有的Linux發行版,多個發行版的開發團隊已發布相關資安公告。此漏洞可被用於本機權限提升(LPE),登記為CVE-2026-31431列管,Theori透過僅有732個位元組的Python概念驗證程式,於Ubuntu、Amazon Linux、R…
新聞Amazon週一(5/4)正式發表物流服務Amazon Supply Chain Services(ASCS),允許任何企業都能利用與Amazon及其賣家所使用的相同供應鏈,來處理從原料到成品的所有環節,包括商品的儲存與配送。寶僑(Procter& Gamble,P&G)、3M、Lands'End,以及American Eagle Outfitters皆為ASCS的首批客戶。身為全球最大的零售…
OpenAI President Discloses His Stake In the Company Is Worth $30 Billion https://yro.slashdot.org/story/26/05/04/2247258/openai-president-discloses-his-stake-in-the-company-is-worth-30-billion?utm_sou…
新聞AI新創Anthropic週一(5/4)宣布,將與Blackstone、Hellman&Friedman、Goldman Sachs,以及一個由多家另類資產管理公司組成的財團共同成立新的企業AI服務公司,同一天彭博社(Bloomberg)則引述消息來源報導,OpenAI已與其它19家投資者合作,也成立了專門推動企業採用AI軟體的新公司The Deployment Company。Anthrop…
新聞廣泛使用的開源資安監控平臺Wazuh存在CVSS風險值9.9的重大漏洞,可讓攻擊者在受害者網路上橫向移動、覆寫系統檔案,及執行任意程式碼。Wazuh是提供威脅防禦、偵測和回應的免費及開源平臺,可監控本地部署、虛擬化、容器化及雲端環境。它具有入侵偵測、Log資料分析、檔案系統監控、漏洞偵測、配置評估以及事件回應、及提供法規遵循等多種IT安全管理必要的功能。最新漏洞編號CVE-2026-30893…
Vendors all use different formats. This tech translates them all so you can smooth your SOCAcademics from Singapore and China have found a way to make AI useful for cyber-defenders, by creating a tech…