Search Results: UST (752)

    繼去年收購 Splunk 後,Cisco 今年再度公布收購計劃,發言人指這次的對象是一間專門開發保障人工智能應用安全性的平台公司 Robust Intelligence,通過這次收購,可有助提升管理 AI 應用的安全性,又可以反過來借助其 AI 提升 Cisco 的網絡安全水平,達到雙贏的效果。 想知最新科技新聞?立即免費訂閱! 根據網絡安全機構 Security Week 的統計數字顯示,2024 年上半年已有 178 宗與網絡安全相關的併購交易及加強合作,當中便包括…

    網絡安全事故頻頻發生,不少科技公司及開源社群,都開始倡議從程式語言層級確保記憶體安全(memory safety)問題,即以具備記憶體安全的程式語言例如 Rust、Java、Go 等,取代 C 或 C++。到底為何有這變動?業界又是否可以順利轉型? 記憶體安全可說是開發軟件的一大難題,早在 2019 年,Microsoft 已發表報告指出過去 12 年來發生的網絡安全事故中,近 70% 都與記憶體安全問題有關。 記憶體安全其實是指程式運行時因管理記憶體失當,導致數據外洩或被注入惡意編碼,當中包括記憶體緩衝區溢出(buffer overflow)、超出緩衝區邊界(out of bounds)存取及釋放記憶體(use after…

    ThreatLocker 團隊正式進軍香港!來自美國的 ThreatLocker 具備多年發展數碼保安工具的經驗,致力開發創新技術保障數碼安全,旗下皇牌的零信任(Zero-Trust)解決方案,帶出全新的 Zero-Trust 概念,以 Allowlisting 及 Ringfencing 為防線,控制終端上的應用程式及文件,坐擁六大優勢,實現全方位、可靠又便利的系統保護。 比較傳統偵測病毒方法 概念大不同 網絡攻擊不斷進化,要 100% 防範簡直難過登天,傳統的端點偵測與回應(Endpoint Detection and Response,EDR)即使防範到已知的惡意程式,卻未必能完全阻隔未知的新惡意程式,往往在攻擊進行時才能偵測,情況就如在家中安裝 Webcam,發現有賊入屋開始偷竊時才嘗試阻止。ThreatLocker 零信任解決方案的概念則有所不同,不選擇與病毒進行無止境的競賽,而是透過 Allowlisting…

    Microsoft 日前順利舉辦 Industry Fair,展出由 Microsoft Cloud 支援並結合行業的專業知識,涵蓋消費品及零售、智慧城市、金融服務及可持續發展四個領域,共 36 個夥伴的行業數碼解決方案,有效讓業界減低營運成本並提升業務成效。 活動更有來自不同行業、超過 400 個商界領袖及 IT 專業人士出席,互相交流融合科技與行業知識的創新靈感。 (資料及圖片來自 Microsoft)

    Fortune 500 之中,就有超過一半企業採用 Akamai 的服務,包括金融銀行企業、醫療產業,更不乏媒體、OTT、遊戲公司等。最近 Akamai 收購了在 Forrester Micro-segmentation 報告中獲得 leader 的 Guardicore,更進一步鞏固其 Zero Trust 的翹楚地位。今次請來 Akamai 的港澳台灣區域總經理 Victor Wong,講講…

    現時有三分之二香港企業有望實施混合工作模式,「零信任保安」( Zero Trust Security ) 成為最近企業網絡保安熱話。Aruba 香港及澳門地區總經理 Fiona Siu 接受 wepro180 獨家專訪,分享 Zero Trust Security 應用的最新市場趨勢,她認為 Zero Trust Security 已成為企業網絡發展核心,企業營運者必須認識及將之應用,長遠方可保護企業網絡。…

    超過 8 年歷史的模糊測試自動除錯工具 ClusterFuzz 受不少開發員愛戴,至今已於 Chrome 辨識出超過 1.6 萬個臭蟲,亦於各種 OSS-Fuzz 整合的開源碼專案中找超過 1.1 萬個臭蟲。 模糊測試(Fuzz Testing/Fuzzing)是一種臭蟲偵測方法,將一堆自動或半自動生成的亂數據輸入到目標程式中,並監視程式異常如記憶體流失、程式錯誤、臭蟲等問題,以人手執行的話相當費時,所以多數自動化。然而模糊測試是找出程式錯誤、提高安全度及保持程式穩定性的好方法。 ClusterFuzz 具備端對端自動化能力,從偵測、分流、重複數據刪除到報告、最後自動結案,全程簡易,可無縫整合到開發人員的工作流程之中。ClusterFuzz 一般只需數小時內搜出臭蟲並能於一日之內驗證修補程式。2016 年 Google…

    紅杉中國旗下的創科香港基金會(HKX Foundation)最新發表《香港創科人才指數 2025》,指數顯示香港創科從業人員規模過去一年持續上升,2023 年本地創新及科技產業從業人數達 55,070 人,按年增長 18%;研發人員則增至 43,403 人,增長 16%。 想知最新科技新聞?立即免費訂閱! 歷經兩年調研,創科香港基金會繼 2023 年首次發佈《香港創科人才指數 2023》後,再度推出《香港創科人才指數 2025》,以數據和研究分析香港創科人才的變化趨勢,並提出影響未來發展的多項觀察。 創科人才穩步增長 留才成關鍵 除了香港創科從業人員規模過去一年持續上升外,各項人才入境計劃於 2024 年共批出近…

    英國政府近日宣佈,制裁兩間中國科技企業,指控它們涉及對英國及其盟友發動大規模網絡攻擊。事件引發中方強烈不滿,批評英方藉網絡安全問題進行政治操弄,並已提出嚴正交涉。​ 被英國列入制裁名單的,為兩間在中國設有總部或分支的公司——四川安洵信息技術有限公司,以及永信至誠科技集團股份有限公司。​ 想知最新科技新聞?立即免費訂閱! 英國外相顧綺慧表示,這兩間公司對英國及其盟友發動大型、無差別的網絡攻擊,部分目標包括英國公共部門的資訊科技系統,對國家安全及公共服務構成影響,並指相關行為與中國政府有關聯。​ 在北京,外交部重申,中方一貫堅決反對並依法打擊各類黑客及惡意網絡活動,同時反對出於政治目的散布虛假訊息。​ 中使館斥英美「狼狽為奸」 外交部發言人批評,英方藉網絡安全問題搞政治操弄,形容措施屬「非法單邊制裁」,指中方對此表示強烈不滿和堅決反對,並已在北京和倫敦向英方提出嚴正交涉。 中國駐英國大使館發言人進一步表示,英國與美國「狼狽為奸」,蓄意誣蔑中國,並對中國實體實施非法單邊制裁,性質十分惡劣。​ 使館強調,中方敦促英方立即糾正錯誤做法,撤銷對相關中國企業的制裁,停止誣衊抹黑中國,並表示中方將採取必要措施,堅決維護中國及中國企業的合法權益。

    全球網絡基建巨頭 Cloudflare 再度陷入信心危機!近日公司在試圖緊急修補一個名為「React2Shell」的高危漏洞時,意外引發嚴重的技術骨牌效應,導致全球網絡大塞車。據統計,這次事故造成約 28% 的客戶 HTTP 流量中斷,大量用戶在瀏覽網頁時遭遇「500 Internal Server Error」死機畫面。雖然官方證實此次癱瘓並非遭受外部攻擊,但頻繁的服務不穩已令其商譽蒙上陰影。 想知最新科技新聞?立即免費訂閱! 漏洞公開僅數小時 已被武器化 Cloudflare 首席技術官 Dane Knecht 在事後的技術剖析中坦承,這場混亂源於一次本意良善的防禦行動。當時安全團隊正緊急部署針對 CVE-2025-55182 漏洞的修補程式。這個被安全界命名為 React2Shell…