Skip to main content

業界新聞

@it-industry-news@baudrate.tw
NIST公布PQC數位簽章標準化新進展,9款候選演算法挺進第三輪

新聞美國國家標準與技術研究院(NIST)自2024年8月發布首批PQC標準以來,持續擴展後量子密碼體系的完整性。除了先前已選定3款數位簽章標準與2款通用加密標準外,NIST近日宣布「額外數位簽章方案(Additional Digital Signature Schemes)」的PQC競賽,共有9項演算法晉級第三輪標準化評選,以避免單一數學基礎遭破解而產生系統性的風險。NIST表示,本次入選第三輪的…

數發部資安署實測四款中國App,同是導航地圖,高德比Google Maps更危險

新聞數位發展部資通安全署(資安署)今日(5月27日)召開記者會,公布對高德地圖、嗶哩嗶哩(Bilibili)、愛奇藝(iQIYI)及BIMOBIMO等四款中國App的資安檢測結果。這次檢測由國家資通安全研究院(資安院)執行,採用黑箱方式,直接從Google Play及Apple App Store的官方平臺下載民眾常用的中國App版本,透過反組譯與開源檢測工具進行分析,涵蓋四大使用者核心風險、共十…

Deno 2.8強化Node.js相容性,新增套件管理與CI流程CLI命令

新聞JavaScript執行環境Deno團隊發布Deno 2.8,這次更新重點放在強化Node.js與NPM套件系統的相容性,並新增多項CLI命令,讓開發者能在Deno中處理套件安裝、自動化建置、版本更新、相依關係查詢與套件發布流程,讓既有Node.js專案更容易搭配Deno工具鏈一起使用。Deno主打安全預設與單一執行檔工具鏈,不過,若要讓更多Node.js專案順利使用Deno,仍需要提高相容性…

【資安日報】5月27日,互動資通OTP簡訊平臺EVERY8D遭駭

新聞互動資通OTP簡訊平臺EVERY8D遭駭,F-ISAC發布黃燈級資安事件警訊國內企業簡訊與通訊軟體供應商互動資通(Teamplus)日前疑似遭受嚴重的網路攻擊與勒索軟體侵害,導致其核心業務、市占第一的EVERY8D企業簡訊平臺全面癱瘓。金融資安資訊分享與分析中心(F-ISAC)於5月26日下午,正式對此一資安事件發布黃燈等級的資安事件警訊,並要求所有會員機構必須採取「先釐清暴露面,再進行應變處…

Google示警中國PhaaS犯罪服務平臺升級,具AI生成偽冒網站能力

新聞過去一年,使用中文為主要語言的駭客族群,其主導的網路釣魚即服務(PhaaS)迅速擴張。繼臺灣研究人員去年率先揭露相關情況後,Google威脅情報小組(GTIG)近期再度警告,中文PhaaS平臺正運用AI提升全球網釣能力,並規避釣魚網站偵測。GTIG指出,PhaaS市場過去長期由俄語駭客包辦,現今中文地下犯罪體系興起,需要全球戒備。而且這些平臺提供的釣魚範本,宣稱能支援全球100多國的釣魚活動,…