Search Results: RCE (153)

    由 Splunk 舉辦的 Boss of the SOC(BOTS)香港及蒙古區比賽,日前圓滿結束。今屆共有 13 支隊伍參賽,最終由 Gladiator 隊伍「由頭帶到尾」,勇取 33,000 多分的佳績奪冠。主辦方期望明年擴大賽事規模,並在場地加入更多電競元素,讓參賽者交流技術之餘玩得開心。 Splunk BOTS 是在網絡安全業界中廣受歡迎的活動,本屆賽事與以往一樣,大部分隊伍均由 4 名成員組成,均為本地網絡安全專家,其中一隊來自蒙古。賽事題目每一至兩年便會推出新版本,包含不同技術及場景演變。參賽者要模擬在 SOC 環境中,利用其專業知識及技能,識別、調查和回應現實世界中發生的網路安全事件。…

    Microsoft 最近低調地完成替換首席信息安全官(CISO)的行動,安全主管 Charlie Bell 撤去原有的首席及副席信息安全官,起用加盟 Microsoft 僅四個月的 Igor Tsyganskiy,Charlie 指新任安全官將會協助公司完成在 11 月初公布的安全未來倡議(Secure Future Initiative),不過,外界就懷疑新的職位調動可能同近年 Microsoft 頻頻發生安全事故有關。 想知最新科技新聞?立即免費訂閱 ! 微軟上月公布安全未來倡議 如果大家有留意安全事故新聞,應該會記得在今年…

    雖則全球每日都在發生入侵企業事故,不過,其實很多時黑客並非通過搜尋 IT 漏洞達成任務,而是用更簡單的方法,例如花點時間騙取目標企業員工的帳戶登入資料,或索性用暴力破解(brute force)或密碼噴灑(password spraying)猜測帳戶密碼。 想知最新科技新聞?立即免費訂閱 ! 根據《2023 年 Verizon 數據洩漏調查報告》提及,在 2021 年 11 月至 2022 年 10 月期間發生的數據外洩事件中,有 83%…

    Frost & Sullivan 沙利文發佈 Frost Radar 2023 年下一代防火牆研究報告及 XDR 研究報告,Hillstone Networks 山石網科在兩份報告中均被評為「創新與增長領導者」。 Frost & Sullivan 沙利文對行業廠商的增長戰略、創新能力、客戶體驗和市場份額進行了深度綜合分析,從而提供專業的 NGFW 及 XDR 解決方案建議。…

    Valve 宣布,由 10 月 24 日開始,遊戲開發者必須提供電話號碼接受安全驗證訊息,否則將無法在 Steam 遊戲平台上發布遊戲或更新檔。這次收緊帳戶驗證條款,原來全因有開發者被黑客盜取帳戶登入資訊,再將含惡意功能的遊戲更新檔發送給玩家,令數百名玩家的電腦遭受病毒感染。雖然 Valve 提升帳戶驗證是好事,不過,有被入侵的開發者就指新措施的實際作用不大…… 想知最新科技新聞?立即免費訂閱 ! 通過 Steamworks 發送遊戲更新檔 有玩連線電腦遊戲,應該都知道 Steam 的用途,它具備數碼版權管理(DRM)、多人連線遊戲、配對系統、成就系統、收款、遊戲內語音聊天及社區創作內容共享等功能,所以不少遊戲開發者都會選擇於 Steam 發布新遊戲,例如包含大帽山賽道的港人開發賽車遊戲…

    網絡安全專家發現,有黑客在俄羅斯地下討論區公開勒索軟件 Hello Kitty 的程式源始碼,雖然對研究勒索軟件攻擊方法有幫助,但專家指這次公開 source code 的人相信就是 Hello Kitty 的開發者,而集團更聲稱正在開發一個比 LockBit 更有趣的新版本,所以公開源始碼純粹為宣傳手法,專家估計這次事件將會帶來極大影響…… 想知最新科技新聞?立即免費訂閱 ! Hello Kitty 曾聲稱取得 《Cyberpunk 2077》源始碼 Hello…

    人工智能(AI)早於數十年前已出現,一直應用在生活各個層面。去年底,生成式人工智能(Generative AI)ChatGPT 大爆發,AI 技術變得更大眾化,亦成為網絡安全上的雙面刃。在這個利用 AI 對壘的時代,商業層面的防護絕不落後於網絡不法分子。 AI 技術一方面能提升防禦工作的能力與速度,另一方面方便黑客編寫惡意軟件及網絡釣魚內容。根據香港電腦保安事故協調中心(HKCERT)的《香港保安觀察報告》,2023 年第一季錄得 2,804 宗釣魚網站個案,比去年同期 806 宗上升 2.5 倍,又指出有網絡不法分子利用 ChatGPT 製作釣魚郵件內容,甚至編寫惡意程式,認為 AI 潛在保安問題不容忽視。 以…

    大多數人出來創業,都是因為擁有自己的行業專長,但是否都擅長內部管理、人事、資訊科技、會計、倉儲和市場推廣呢?數學和物理有方程式,但創業者經營公司又有否方程式呢? 想睇更多專家見解?立即免費訂閱! 儒家經典《禮記》中的《大學篇》提到:「修身、齊家、治國、平天下!」對個人來說,這句話意思是要不斷自我修養、管理好家庭、參與國家治理,以實現天下太平。對於一家中小企業來說,我的理解則是:「修身」所指的是要把產品做好,「齊家」是指要管理好公司,「治國」就是要把產品推廣出去,最終使公司做大,令產品成為行業中的佼佼者。 對於大多數創業的老闆來說,要「修身」把自己的產品做好,應該不是難事。「齊家」則是把公司管理好,這就需要 IT、會計、倉儲等多種專業知識。今時今日,許多這些工作都可以外判,例如近年流行使用雲端服務代替電腦主機,因此 IT 服務也可以外判。又或者在倉儲方面,香港的人力和空間都是昂貴的,因此第三方物流公司亦應運而生。 雖然不少工作可以外判,但單據文件如報價、合同、發票、採購、應收款和應付款等,乃是公司經營的核心部分,仍然需要內部人手去處理。例如,即使把物流工作外判了給第三方公司,但一樣要有清晰明確的單據提供給對方,才能做好管理和溝通。 筆者有不少客戶,過往仍沿用 Word 和 Excel 等單機軟件報價、開立合同,然後再用人手將發票輸入系統。這種做法,往往會花費大量人力在查找文件上,影響營運效率,亦無法全面實現數碼化。因此,一套整合的 ERP 系統(Enterprise Resource Planning),就成為協助他們完善流程的管理工具。 筆者近日看到本地會計財務人才短缺的新聞,令我聯想起在會計總帳方面,ERP 系統的導入能為企業所帶來的好處。根據我們的經驗,許多中小企老闆並沒有會計專業知識,難以獨立處理公司的會計數據。但在使用 ERP…

    利用數據實行「個人化」已成為企業提升電子商貿競爭力的重要策略,然而,良好的購物體驗亦需要穩定的供應鏈作後盾;再者,企業使用數據時,亦需注意合規情況,才能長遠地從中獲取洞見,維持優勢。 想睇更多專家見解?立即免費訂閱! 將數碼供應鏈與客戶體驗結合 疫情對供應鏈產生前所未有的干擾,亦打破消費者對無縫端到端購物體驗的期望。根據 SAP 2022 年 10 月的一項調查,雖然供應鏈問題似乎正在改善,但近三分之一的高級商業領袖預計,情況到 2023 年年中仍會延續。 供應鏈挑戰未必意味著客戶和收入的損失,但品牌需要利用客戶體驗數碼方案,把受眾定位、生命周期價值等位於前端的洞見,與庫存情況、物流偏好等位於後端的資訊整合,以助解決橫跨需求和供應鏈的問題。總部位於洛杉磯的可持續時尚品牌 Reformation 憑著對需求和供應鏈的前後端了解,能夠在產品短期售罄時使用候補名單,並從中獲取資訊了解未來需求。 同時結合個人化客戶的洞見和即時的供應鏈數據,不但有助品牌提供產品推薦和有效地區分優先的客戶與產品,更可就延期交貨和缺貨商品提供準確的發貨和交付預測。憑藉深入的洞見,品牌可專注於客戶私忠誠度和盈利能力,締造優秀的購物體驗。 保障合規 賦予消費者數據權利 品牌利用數據洞悉消費者所想以及預算供應鏈情況的確可帶來莫大裨益,但如何兼顧數據的安全使用亦非常重要。這不但涉及客戶信心,亦關乎日益嚴格的數據保護政策。隨著《一般資料保護規則(GDPR)》或《中華人民共和國個人信息保護法(PIPL)》等法規面世,企業需把客戶數據方案融入電子商貿策略。 容許消費者以單一身份自由選擇不同的渠道與品牌互動,是促使個人化變得可信任的第一步。這可透過社交媒體登入、雙重因素認證、流動裝置、電郵或生物認證來實現。研究顯示,超過 40% 的組織使用違反私隱合規的人工智能。有鑒於此,企業可借助一些方案來收集和更新消費者的意向和偏好,然後以尊重及可信賴的方式將該些資訊融入個人化引擎及電子商貿平台。…

    早前 Microsoft 承認被中國黑客集團 Storm-0558 盜取的消費者簽名金鑰(Consumer signing key)一事, 有安全研究人員指出,原來不單可讓黑客入侵 Exchange Online 及 Outlook.com 帳戶,更影響到所有使用 Microsoft OpenID v2.0 驗證的應用服務,猶如擁有超能力的入侵者一樣。 想知最新科技新聞?立即免費訂閱 ! 中國黑客組織濫用零日漏洞 受影響範圍成羅生門…