Search Results: RCE (156)

    全球網絡保安領導廠商Forcepoint今日宣佈其雲端原生SASE解決方案推出全新套裝Dynamic Edge Protection,包括全新Cloud Security Gateway及Private Access,為業界提供最全面的網絡安全產品組合,以解決企業實踐在家工作所面對的網絡安全、威脅防護、安全瀏覽及數據保護等問題。 據Gartner於2020年6月30日發佈由Neil MacDonald and Joe Skorupa撰寫的報告《2020年網絡安全技術成熟度曲線報告》,當中提及真正的SASE是雲端原生的,可動態擴展及於全球存取,並以微服務及多租戶技術為基礎。由於要滿足廣泛的使用情境,服務涵蓋的範圍亦十分廣闊,相信2020年只有少數供應商提供完整的解決方案。報告同時指出SASE能為企業的基礎架構與營運(I&O)及保安應變團隊提供一站式及全面的網絡安全服務,從而解決企業在數碼轉型、邊緣運算及流動辦公上遇到的問題。這使新一代數碼化企業在不同的使用情境下(例如在數碼生態系統及流動辦公方面),具有更高的易用性,同時通過合併供應商及取消專用電路來降低成本及複雜性。 為業界首個真正以數據為本SASE解決方案 Dynamic Edge Protection讓企業能使用雲端改變其網絡和安全架構,簡化連接並透過整個分佈式應用程式和網絡環境,統一實施安全政策,產品融合雲服務、Cloud Security Gateway及Private Access,可為全球企業提供更具透明度、更好的控制和防護,讓員工無論在哪裏工作,都能避免數據受到威脅和遺失。 Cloud Security…

    打機係唔少人嘅興趣,趁住近年日益增長嘅電競趨勢,唔少人屋企都買返部打到機嘅電腦。要打機,一張好嘅顯示卡或不可缺。但係,顯卡市場上其中一個大商家——NVIDIA 旗下軟件,GeForce Experience 今次就被發現嚴重嘅安全漏洞,可以令 Windows 同 Linux 嘅電腦面臨資料盜竊,亦可能受到 Denial-of-service 攻擊。GeForce Experience 功能包括自動優化遊戲運作﹑下載驅動程式同錄影,對玩家同直播主有好大嘅幫助。早喺2017年,世界上使用 NVIDIA 顯卡嘅電腦已經超過兩億部,而今日只會有更多。而用NVIDIA產品嘅電腦好多時已經直接裝有 GeForce Experience,加上極大量嘅用戶,今次漏洞影響人數多到數唔曬。 打機當然成班人一齊先好玩架啦,但係網吧又貴又焗,加上疫情影響,大家都唔會坐埋一齊打機。呢個時候當然要出動語音聊天軟件——Discord 自稱為玩家度身訂造嘅語音軟件,支持極大量嘅用家同時在線,仲可以直播同建立自己嘅 server。不過,千其唔好放低戒心——你永遠唔知同你講緊嘢嗰個係「豬隊友」定「神黑客」﹗ Discord…

    打機係唔少人嘅興趣,趁住近年日益增長嘅電競趨勢,唔少人屋企都買返部打到機嘅電腦。要打機,一張好嘅顯示卡或不可缺。但係,顯卡市場上其中一個大商家——NVIDIA 旗下軟件,GeForce Experience 今次就被發現嚴重嘅安全漏洞,可以令 Windows 同 Linux 嘅電腦面臨資料盜竊,亦可能受到 Denial-of-service 攻擊。GeForce Experience 功能包括自動優化遊戲運作﹑下載驅動程式同錄影,對玩家同直播主有好大嘅幫助。早喺2017年,世界上使用 NVIDIA 顯卡嘅電腦已經超過兩億部,而今日只會有更多。而用NVIDIA產品嘅電腦好多時已經直接裝有 GeForce Experience,加上極大量嘅用戶,今次漏洞影響人數多到數唔曬。 打機當然成班人一齊先好玩架啦,但係網吧又貴又焗,加上疫情影響,大家都唔會坐埋一齊打機。呢個時候當然要出動語音聊天軟件——Discord 自稱為玩家度身訂造嘅語音軟件,支持極大量嘅用家同時在線,仲可以直播同建立自己嘅 server。不過,千其唔好放低戒心——你永遠唔知同你講緊嘢嗰個係「豬隊友」定「神黑客」﹗ Discord…

    而家成日都話「數碼轉型」,特別係疫情期間,無論係遙距工作,抑或持續業務營運,企業有部署同無部署嘅差別的確好大。新常態(New Normal)出現,市民嘅上網習慣大幅改變,更要加快數碼轉型腳步!同時要提提你,唔同行業需要克服嘅問題都唔同,要了解清楚自己嘅需要,切忌亂咁買嘢。 順暢連線防客戶流失 而家市民減少外出轉至網上購物,雖然有利 E-commerce,但如網絡連線表現差勁,加上使用量暴增,就可能減低客戶嘅購物意欲,甚至唔再返轉頭。唔想趕客?首要任務係確保連線表現。SolarWinds 嘅 Web Performance Monitor(WPM)網站連線監測工具可以清楚了解網站嘅連線表現。管理者可預先設定客戶體驗指標,如版面載入時間等,如表現異常就會即時發出警報;WPM 仲會主動出擊,定期測試進入網站嘅情況,一旦出現問題就會自動通知管理者,盡快搵出問題及修復。 一站式管理提升架構透明度 E-commerce 另一困難係管理平台嘅基建及各種雲端應用服務,包括容器、虛擬機器、公司或跨雲端伺服器。SolarWinds 嘅 AppOptics 應用服務管理工具就有助 IT 員工第一時間找到根本問題,更可一站式管理各式各樣嘅設備及雲端應用。AppOptics 管理平台免除複雜嘅設定及撰寫程式碼,讓管理人員輕鬆導入上述各種設備及應用服務嘅數據,提升 IT 架構嘅透明度。 面對難以估計嘅環境變數,企業管理者必須更善用手上資源,慎選有助提升業務及工作效率嘅方案。SolarWinds 特別為受疫情影響行業推出…

    而家乜都講智能,手機如是、家居如是,所以又點少得車呢?而最容易令座駕變得智能嘅做法,就係幫架車出隻 app,用嚟管理行程、汽油零件損耗,甚至當作車匙用嚟開閂門同撻車,好似 Tesla、Mercedes-Benz 都有為車主推出專用 app。而今次車主資料外洩事故,就發生喺後者身上嘞。 美國西雅圖一位 Mercedes-Benz 車主,早前喺打開自己手機內嘅專用 app 時,發現除咗佢嘅個人帳戶資料之外,竟然仲睇到其他 Mercedes-Benz 車主嘅帳戶資料,而且呢啲個人資料包含車主嘅姓名、電話、地址、電郵、保險幾時到期等等,當然仲有架車嘅位置都睇到啦!另一位車主亦發現相同情況,佢仲嘗試用上面嘅電話聯絡另一位車主,發現佢都有呢個問題。呢次真係提供咗一個好好嘅途徑俾 Mercedes-Benz 車主聯誼,甚至組織車會都得啦!講笑啫,其實呢班車主當然陷入恐慌,因為呢隻專用 app 唔單只包含個人私隱,仲可以用嚟遙距解門鎖以及當 Keyless Go 車匙,不過好在經車主測試過後,解鎖同撻車呢兩項功能都應用唔到喺其他車主嘅車上,叫做唔怕俾人偷走架車。 刪app不如刪帳戶…

    人工智能近年的蓬勃發展相信有目共賭。以往企業主要利用分析型人工智能(Analytical AI) 或符號人工智能(Symbolic AI)來提升效率和決策。如今,生成式人工智能(Generative AI)的進一步發展將解鎖更多新可能性,甚至開始廣泛應用於時裝、設計、媒體和娛樂等界別。 根據國際數據資訊公司 IDC(全球著名的資訊科技、電信行業和消費科技諮詢供應商)發表的數據,自 2023 年,亞太區七成企業已開始嘗試應用或投資生成式人工智能,員工也願意在工作中使用生成式人工智能等技術。UiPath 最新的一項調查反映,有六成香港員工會在工作時使用生成式人工智能,比率為全球最高的兩個市場之一。大多數香港員工(63%)普遍相信生成式人工智能工具的輸出結果,當中超過一半(52%)認為生成式人工智能工具可以創造更大的商業價值。 雖然各行各業都不斷在討論生成式人工智能對不同行業的衝擊及幫助,但我們不應該只停留於紙上談兵,而是需要更專注於如何提升其跨行業商業價值。值得注意的是,僅僅依賴人工智能已不足以實現全方位的數碼轉型。我們應該更適時地將人工智能技術應用並整合到更廣泛互通的商業計畫之中。 發揮生成式人工智能的最大潛力 人工智能的輸出結果與輸入的品質息息相關。維護完善的數據,確保資料從不同來源匯聚到統一可靠的數據庫中,是令數據變得更準確的正確方向。此外,我們還需要針對不同且複雜的業務功能訓練人工智能的模型,以降低依賴人工智能演算法而產生誤差的風險。這也正是我們和人工智能機器彼此相輔相成的地方,從而為強大的人工智能生態系統奠定穩固的基礎。 另一方面,雖然生成式人工智能可以理解和創造不同類型的內容,但仍缺乏一定程度的執行力。沒有自動化的人工智能就好比失去身體的大腦,可以思考,卻無法單憑洞察力做任何事。在企業數碼轉型的過程中,兩者缺一不可,惟有自動化和人工智能兼具才能有助企業加快進行重要決定。 事實上,一些金融和監管機構已經結合生成式人工智能和自動化,簡化識別可疑交易的流程,並加快預防和檢測詐騙交易,從而提高效率。香港銀行業界正利用生成式人工智能的力量,進一步加強風險管理、反詐騙工作和提升客戶體驗等領域。例如,香港金融管理局最近推出了新的生成式人工智能(Gen AI)沙盒,促進銀行業界進一步數碼轉型和負責任地發展創新人工智能。相似地,業界能結合自動化工作流程與生成式人工智能,向金融交易中的交易歷史和客戶行為等數據作自動分析,當異常的交易已被自動標記,分析師便可以更專注於驗證交易並及時處理詐騙案件。除此之外,人工智能機器人還能自動在更深入的應用程式中設定指標,以便在未來偵測到可疑情況時立即啟動警報程序。 自動化還可以幫助整理訓練數據(training data),在將數據輸入人工智能模型之前去除異常值和無關資訊。在自動化的幫助下,透過回饋訓練,企業可以反覆改善和更新人工智能模型,從而降低人工智能演算法失誤的風險。自動化的另一好處是可以識別造成錯誤預測的運作模式,並分析人工智能模型中的錯誤,企業因此可以更有效地找出錯判的根本原因,並對人工智能模型進行微調。簡而言之,結合自動化和人工智能可以幫助各行各業開拓商機、提高效率並推動行業創新發展。 融入生成式人工智能 實現數碼轉型 雖然生成式人工智能和自動化的協同作用蘊含著巨大潛力,但企業若不夠成熟就貿然採用新技術或會帶來反效果。在此之前,企業應先建立支援生成式人工智能和自動化功能的數據管理流程和基礎系統。…

    網絡安全情報公司 Recorded Future 發表最新報告,稱針對台灣組織的網絡攻擊活動持續增加,特別是針對國家基礎設施及管治部門的情況尤其嚴重,顯示地緣政治活動與網絡攻擊密度有重要關係。此外,開源(Open Source)工具的安全問題日益嚴重,企業必須加強警惕,切勿貪快胡亂使用。 想知最新科技新聞?立即免費訂閱! 香港及美國等機構亦是攻擊目標之一 報告內指稱,在 2023 年 11 月至 2024 年 4 月期間,即台灣進行總統大選前後,一個稱為 RedJulliett 的黑客組織,曾攻擊台灣 70 多個機構,當中包括…

    人工智能(AI)時代來臨,不少企業開始進行數碼轉型,AI 應用日漸普及,與此同時衍生出不少私隱風險。為應對其對個人資料私隱帶來的挑戰,個人資料私隱專員公署發布《人工智能(AI):個人資料保障模範框架》,並涵蓋 4 大範疇,提出建議措施。 想知最新科技新聞?立即免費訂閱! 個人資料私隱專員鍾麗玲指,香港企業多透過生成式 AI 應用於聊天機械人,或文字辨識工具,但機構使用個人資料訓練 AI 時,未必有意識確保個人資料私隱安全。而《模範框架》參照了國際使用人工智能的常規,旨在協助機構在採購、實施及使用 AI 時遵從《個人資料(私隱)條例》,並有助規範相關行業,促進 AI 在香港的健康發展。 框架就以下四個範疇提出建議措施: 制定 AI 策略及管治架構:制定機構的 AI 策略及採購…

    有網絡安全公司在 4 月初發表有關 D-Link 產品的安全報告,內裡指出對方一些已停產的 NAS 裝置存在嚴重安全漏洞,不過由於產品已下架多時,因此廠方亦未有提供安全更新的打算。報道刊登兩日,安全機構便發現有黑客積極利用漏洞入侵,將大量 D-Link NAS 變成殭屍大軍,受影響的裝置多達 9.2 萬,建議用家即時將裝置斷網,並考慮升級新裝置先好使用。 想知最新科技新聞?立即免費訂閱! 發現這個安全漏洞的是 Netsecfish 安全研究人員,據知漏洞發生在兩方面,一是韌體存在一個 hardcoded 的帳戶登入名稱 messagebus,使用這個帳戶登入毋須輸入任何密碼,其次是系統參數容許遙距注入編碼,只要同時利用,便可在 D-Link…

    全新一代 Wi-Fi 7 於去年登陸香港,不少企業都希望採用 Wi-Fi 7,以獲更佳的速度及頻寬,然而,此類新技術亦會擴大企業的攻擊面。網絡保安服務方案供應商 Fortinet 推出業界唯一結合 Wi-Fi 7 的全方位安全網絡解決方案,提供企業級保護、AI 驅動的安全月服務和 AIOps 自動化功能,以確保客戶無線流量安全。 想知最新科技新聞?立即免費訂閱! Fortinet 是唯一一間將網絡技術和 AI 驅動的安全方案結合的供應商,提供單一且全面的解決方案,以連接和保護有線和無線區域網絡。今次所推出的解決方案,令客戶既可以受惠於 Wi-Fi…