「不會拿捏距離的阿波連同學 (阿波連さんははかれない)」即將動畫化! https://twitter.com/aharen_pr/status/1421485913255809028 ジャンプ+ にて総閲覧数1億突破! 水あさと 先生が描く『阿波連さんははかれない』が…… 2022年4月にテレビアニメ化が決定しました! 動畫官網:https://aharen-pr.com/ 這部漫畫節奏滿微妙,動畫化滿考驗導演功力,不然可能會很乾, 只是官網中有寫「製作 bilibili」.....看來又是獨佔,沒能及時看到了 "orz
@typecurry in August 2021
剛剛看到一半碰上noise當機.....不過約一分鐘內就回復運行, 想想上一次我看到大鬍子好像已經相隔滿久, 現在雖然使用者明顯更多,不過似乎沒有像以前那麼常當機? 記得曾有一次noise整個網站離線了數小時, 回復後我還發文譏刺站方應該先把BCH省下來升級主機, 雖然不曉得noise站方是否真的有提升網路設備, 網站確實已是比幾個月前順得多.....不過QR code支付偶爾還是會lag就是了 XD
奧運開幕前就有看到由週刊文春爆料、報導開幕式一波三折的設計歷程, 不過個人沒看過週刊文春原文,台灣新聞大多也只有簡單轉述, 今天總算看到一個比較完整、依時間線發展的介紹文章: https://designsurfing.biz/page/146/1 「支離破碎的2020東京奧運開幕式」 開幕式的設計還真是充滿鬥爭.....畢竟參與這專案除了對履歷加分, 也是彰顯權力的絕佳舞台,想想只要一句話,就能讓屬意的表演者、 贊助商登上數十億人眼前並載入歷史,怎樣是好怎樣是壞全憑個人喜好, 這麼過癮的事又能碰上幾次呢?可惜沒能看到MIKIKO的原始企劃案成真, 不然任天堂負責規劃的那一段絕對很吸引人哪。
太老舊的Android也不太安全,能的話還是儘量保持更新, 或選擇支援比較新版本的手機吧: https://www.ithome.com.tw/news/145969 老舊的Android裝置即將無法再登入Google帳號 Google上周宣布,從今年9月27日開始, 採用Android 2.3.7或更早版本的Android裝置將無法再登入Google帳號, 包括Gmail、YouTube或Google Maps, 屆時當使用者企圖於這些裝置上的相關程式登入Google帳號時, 將會收到用戶名稱或密碼錯誤的訊息。不過, 使用者依然可以利用這些裝置上的瀏覽器登入並存取上述服務。 Google表示,這是為了保護使用者的安全,因此決定在Android 2.3.7及之前的版本, 終止對登入Google帳號的支援。 老舊Android裝置用戶可透過手機的設定功能~>系統~>進階~>系統更新, 來查看裝置所安裝的Android版本,假使裝置依然能夠升級作業系統, 那麼只要升級到Android 3.0及以上,…
雖然之前就大概知道這消息,不過看到正式公告還是.....唉,沒能升級了 "orz https://www.ithome.com.tw/news/145974 微軟:Windows 11硬體要求無法被繞過 微軟公布跑Windows 11的硬體要求,至少需要搭載Intel第8代處理器、AMD Zen 2, 或是Qualcomm 7/8 Series以上,都是支援TPM 2.0的產品。 微軟的理由是為了提供用戶硬體信任根(hardware root-of-trust)的安全保障。 但是普遍認為這個標準太嚴苛,一些使用者紛紛尋求破解之道。 Windows內建的硬體分析工具,名為PC Health Check,會先蒐集用戶電腦資訊, 檢查是否符合安裝Windows 11的要求。如果使用者硬體規格不符合, 也不會接到Windows Update通知,以下載新版Windows 10更新或Windows 11的通知。 微軟公布的影片中,微軟人員說明,這名為safeguard的保護機制, 原意在防止PC安裝新版本Windows,…
矢吹健太朗老師在twitter上公開的最新隨筆作品: https://twitter.com/yabuki_info/status/1422119990547947522 久しぶりに家の外に出たらすっかり夏になっていますね。 皆さん体調にはくれぐれもお気をつけて 是好久沒看到的美柑! 家事全能、溫柔又帶點小惡魔屬性的妹妹真是太棒了(ry) 新作「妖幻三重奏(あやかしトライアングル)」的人物設計雖然也不錯, 但論妹屬性角色,目前還沒有出現能比肩的哪 ww #PttCChat
AI系統也能被認定為專利發明人了 XD https://www.ithome.com.tw/news/145997 AI系統DABUS已被南非認定為專利發明人,澳洲可能跟上 南非專利局上周接受了由AI系統DABUS所提出的專利申請, 將DABUS列為專利發明人,而專利所有人則是打造DABUS系統的Stephen Thaler, 成為全球第一個接受AI作為專利發明人的國家。此外, 本周澳洲法院也認為,AI應可被視為專利發明人,要求澳洲專利局重新審核。 DABUS的全名為「統一感知自動引導裝置」 (Device for the Autonomous Bootstrapping of Unified Sentience), 是由人工智慧專家Stephen Thaler所開發, Thaler已利用DABUS發明了食物容器與緊急手電筒,並向各國申請專利。 只是,Thaler的專利申請行動到處碰壁,包括歐盟、英國專利局、 美國專利局及澳洲專利局都已駁回相關的申請,因為這些國家認為, 只有自然人才有權取得專利,擔任專利發明人的角色。…
大暮維人「化物語」第136話官方正版,已經於東立電子書城公開囉: https://ebook.tongli.com.tw/reader/Firebase2.html?bookID=71ef4f17-3860-4007-237b-08d957155445&isLogin=false&isSerial=true 雖然這回沒有足夠的經典眼鏡雙股麻花辮成份, 不過有羽川就是讚 ww
松本直也「怪獣8号(怪獸8號)」第41話已經於Jump+官方網站公開了: https://shonenjumpplus.com/episode/3269754496429951790 進度真快,上一一話才入隊,還沒出現與隊友衝突或交流的畫面, 這一話就要出門打怪獸了..... 不拖泥帶水雖然好,但目前第一隊有人物描寫的新角色有點少, 這樣劇情可能會很難擴展、只得一路打下去了啊 XD #怪獸8號
劇場版 Fate/stay night[Heaven’s Feel] 最新跨界合作商品: https://typecurry.com/?p=4683 電扇:山善 YAMAZEN×劇場版「Fate/stay night [Heaven’s Feel]! 3C、雜貨、香水、酒類、甜點、印章、服飾、眼鏡、餐具、票卡..... 若再加上與超商、百貨公司、連鎖餐廳或賽馬協會的合作, Fate Heaven's Feel相關商品已幾乎能夠包辦一整天的生活環境了 XD
頻寬雖然高,但是有限流..... https://www.ithome.com.tw/news/146068 中華電信2G/1G高速上網服務來了! 首次祭出流量管理措施 年7月中NCC通過中華電信光世代新增速率2G/1G服務, 中華電信本周正式推出了2G/1G光纖上網服務, 象徵國內光世代寬頻上網進入雙向Gb級速率,不過, 為避免少數用戶可能濫用網路資源,中華電信針對家庭用戶祭出流量管理措施, 超過一定的流量,降速至100M。 新推出的光世代2G/1G,可分為非固定制、固定制兩種服務。 非固定制又分為「家用型」與「進階型」, 其中「家用型」(限自然人以個人證號申請)鎖定一般家庭高速上網需求, 提供8個浮動IP,電路(每月1,850元)含上網(每月1,219元)費, 每月收費3,069元;「進階型」則鎖定SOHO及一般小型企業架站需求, 提供16個浮動IP(或15個浮動IP+1個固定IP, 每月收費5,299元(電路3,510及上網費1,789元)。 (中略) 值得注意的是,此次推出2G/1G高速寬頻上網服務, 為避免部分的用戶過度濫用網路資源,…
有買技嘉股票的板友可能要注意一下囉, 雖然我覺得這在台灣應該不會造成甚麼影響 XD https://www.ithome.com.tw/news/146075 技嘉科技傳出遭勒索軟體攻擊,該公司公告部分伺服器遭網路攻擊 以主機板與顯示卡聞名的國內上市公司技嘉科技,昨日傳出遭勒索軟體攻擊, 今日(8月6日)該公司於傍晚於國內證券交易所,發布資安事件即時重大訊息, 證實有少部分伺服器遭遇網路攻擊,目前已將偵測到的狀況通報執法單位與資安單位, 並表示公司生產、銷售與日常營運都不受影響。 關於這起事件,在昨日(8月5日)早上, 我們在資安社團看到多名網友討論技嘉遭勒索軟體攻擊, 以及資料被竊取的消息,也有其他網友公布相關資訊, 包括疑似擷取自暗網的圖片, 內容指出重要文件洩漏自newautobom.gigabyte.intra, 以及git.ami.com.tw等。 今日下午4時,技嘉在證交所發布重大訊息,說明他們遭受網路攻擊, 指出有少部分伺服器遭網路攻擊,當下已進行資安事件處理, 包括技嘉本身的資安團隊已經與多家外資安業者共同合作因應,…
從PTT C_Chat板看到的消息,烙印勇士 復刊! https://www.ptt.cc/bbs/C_Chat/M.1628264488.A.DC0.html 只是因為作者三浦健太郎已經過世,所以雜誌封面上沒有特別宣傳復刊這件事 三浦本來就會有存稿的習慣,所以並非是助手加工代筆完成 並不是畫完一話更新一話,而是雜誌安排日期發布 這次是配合展覽更新,之後應該還會有1~2話的存稿 所以第41卷單行本高機率會出來 居然有存稿.....還能再看到幾回真是太棒了(淚)
烏茲別克韻律體操使用美少女戰士OP https://www.ptt.cc/bbs/C_Chat/M.1628305389.A.A1D.html 影片:https://twitter.com/ohnary/status/1423830958323630081 新体操団体予選 ウズベキスタンのボール演技に美少女戦士セーラームーンのOP「ムーンライト伝説」が使用されている! 居然使用美少女戰士OP「ムーンライト伝説」 XD 美少女戰士的主題在滑冰比賽有過不少(音樂、裝扮之類), 韻律體操似乎就比較少見,這再穿個水手服就更完美了 XD
勃起したら負けゲームをするメスガキ (與美式餓鬼來場勃起就算輸的比試) https://twitter.com/yukkuri495/status/1423977179159797761 底下留言:即堕ちしてるw 看起來好像是「ざーこざこざこざこ先生」的角色: https://comic-meteor.jp/zakosensei/ 老師居然一格就輸了,還有兩個在後面排隊耶 XD 中文翻譯出處:https://www.plurk.com/p/oi1oic #PttCChat
JOJO第六部「石之海」(ジョジョの奇妙な冒険 ストーンオーシャン),最新情報公開: https://www.youtube.com/watch?v=RI3zWnbFyLo 空條徐倫:ファイルーズあい 艾梅斯.羅斯提羅:田村睦心 F.F/鬥魂駭客:伊瀨茉莉也 安波里歐.阿爾尼:種崎敦美 天氣預報:梅原裕一郎 納魯西索.安那蘇:浪川大輔 空條承太郎:小野大輔 官方twitter: https://twitter.com/anime_jojo 放映日期: 2021年12月: Netflix 2022年1月: TOKYO MX、MBS、BS11 居然12月就要登場了,還以為明年才能看到呢 ww
遠藤達哉「SPY×FAMILY(間諜家家酒)」第51話,已經於Jump+和東立官方網站上架囉: 日文:https://shonenjumpplus.com/episode/3269754496433493408# 中文:https://ebook.tongli.com.tw/reader/Firebase2.html?bookID=21606cee-7a52-4103-2383-08d957155445&isLogin=false&isSerial=true 上週猜得沒錯,這回真的開始大火併.....不過戰力差似乎很絕望, 雖然知道太太不可能會收在這邊,因為都是殺手也不會有被綁架的劇情, 但之後要如何收尾實在令人好奇呢,畢竟黃昏的火力不足以攪和局勢, 靠阿妮亞應該也很難起甚麼作用.....
華碩、Buffalo和智易科技自有品牌的部分路由器都有受到影響, 近期可能要注意一下廠商有無發布更新囉: https://www.ithome.com.tw/news/146091 近40款路由器存在身分驗證漏洞,恐影響數百萬臺設備 在8月3日,弱點管理解決方案業者Tenable公布繞過驗證漏洞CVE-2021–20090的細節, 此漏洞的CVSS風險層級達9.8分,影響19個廠牌、總共37款路由器設備, 而這些設備的共同點,都是採用臺灣綜合接入設備(IAD)製造商智易科技(Arcadyan)的韌體。 智易科技成立於2003年,總部位於新竹科學園區,是仁寶旗下的子公司。 該公司是全球綜合接入設備的大型製造商,提供寬頻網路、無線網路、 光纖網路路由器,以及機上盒等產品。 這項漏洞最早被發現的起緣,是Tenable於今年的年初, 取得日本一款相當暢銷的路由器設備Buffalo WSR-2533進行研究, 所找到的其中一項漏洞。但資安研究人員進一步調查發現, 還有其他使用智易科技韌體的路由器,也存在相同漏洞。…
村田雄介版「一拳超人(ワンパンマン)」第151話又做出修改了: https://tonarinoyj.jp/episode/3269754496438639193 這次修正的地方是弩S存活.....欸這種不重要的小角色應該怎樣都好吧 XD 雖然多出對戰吹雪的場面應該滿刺激的,不過與其因此又要重畫一大堆, 不如趕緊推動進度啊,明明現在與原作已經差了很充足的劇本量了 XD
還想說惡意軟體偷臉書帳號要幹嘛,原來是拿來發佈不實資訊..... 為了發假消息特別寫一隻病毒來夾持FB帳號,這也太努力了 XD 不過藏在優惠券裡實在可惡,平時有在找優惠券的板友可能要多小心囉: https://www.ithome.com.tw/news/146125 Zimperium:Android木馬FlyTrap已挾持數千個臉書帳號 資安業者Zimperium本周警告, 有一Android木馬程式FlyTrap藉由各種不同的程式進駐Google Play或其它Android市集, 企圖竊取使用者的臉書帳號,從今年3月現身迄今, 已在全球140個國家的逾1萬款Android裝置上發現FlyTrap的足跡, 並有數千個臉書帳號遭到挾持。 FlyTrap附身在各種免費程式裡,像是免費的Netflix優惠券, Google AdWords優惠券,或者是最佳足球員票選程式等, 這些程式的外觀設計精美,不僅可透過Google Play或第三方Android市集下載, 也可自一般的網站下載。 然而,當使用者安裝了被嵌入FlyTrap的程式之後,…
群暉NAS賣的好像不錯,很多地方都看到有人推薦, 有使用該品牌產品的板友可能要多加注意囉: https://www.ithome.com.tw/news/146131 群暉科技:殭屍網路程式正試圖攻擊NAS客戶 群暉科技的產品安全回應部門偵測及接獲用戶通報, 其產品近來被惡意程式暴力破解案例增加, 經分析後判斷是已知殭屍網路(botnet)程式StealthWorker。 StealthWorker是典型的殭屍網路程式。群暉指出,它利用眾多已感染系統為基地, 以常見的管理帳號密碼暴力破解、試圖存取受害者公司系統。 一旦成功,這隻程式會在受害系統上安裝進一步惡意程式, 其中可能也包含勒索軟體。而之後, StealthWorker還會持續以受害系統為據點感染其他Linux裝置,包括群暉的NAS系統。 但這家NAS廠商強調沒有跡象顯示, 惡意程式是開採Synology NAS裝置上的任何軟體漏洞而駭入系統。 Bleeping Computer報導StealWorker是2019年Malwarebytes公司首先發現。…
https://noise.cash/post/lk3k0x22 昨天才提到過針對群暉NAS的殭屍網絡,今天就有專攻的勒索軟體出現了, 有使用威聯通與群暉NAS的板友可能要多多注意囉: https://www.ithome.com.tw/news/146141 eCh0raix勒索軟體鎖定威聯通與群暉NAS發動攻擊,25萬臺設備恐成目標 在8月10日,資安業者Palo Alto Networks揭露新的eCh0raix(亦被稱為QNAPCrypt)勒索軟體變種, 並指出新版本與過往eCh0raix最大的差異, 就是首度能同時針對威聯通與群暉的NAS發動攻擊。 以往的eCh0raix曾攻擊威聯通NAS數次,並曾一度於2019年對群暉NAS下手。 該公司指出,同時可攻擊威聯通和群暉NAS的eCh0raix,最早可能在2020年9月就出現。 而在在2021年被揭露的eCh0raix,究竟有多少NAS會成為攻擊目標? Palo Alto根據自家Cortex Xpanse威脅情資平臺收集的情報指出,…
月姫-A piece of blue glass moon-發售倒數活動「月言葉」賀圖小整理 https://typecurry.com/10695-tsukihime-count-down/ 眾人期待多年的「月姫 -A piece of blue glass moon-」, 遊戲明明8月26日方才發售,賀圖倒數活動卻在8月9日就開跑了, 之前Heaven's Feel劇場版是登場前7天前開始倒數, 「プリズマ☆イリヤ 雪下の誓い」更是上映前5天才舉辦, 萬眾矚目的壓軸大作登台,排場及待遇就是與眾不同呢 ww 目前已經登場的繪師: 1. MELTY BLOOD系列漫畫作者桐嶋たける 2. 「FGO -EoR- 亜種特異点EX 深海電脳楽土 SE.RA.PH」作者西出ケンゴロー 3. 「氷室の天地」作者磨伸映一郎 4. 「FGO 藤丸立香はわからない」作者槌田
竟然競爭激烈到得公開打廣告宣傳(?),這樣還能叫黑市嗎 XD https://www.ithome.com.tw/news/146163 百萬信用卡資料於駭客論壇流竄,原因是為了宣傳黑市,臺灣有345張卡片受影響 賣竊得信用卡資料的市集,為了吸引顧客上門,也會採取「免費大放送」的手段。 資安公司Cyble與D3Labs揭露在駭客論壇上,近期有人公開了100萬筆信用卡資料, 並宣稱都是在2018年到2019年之間偷到的,當中約有20%為有效資料, 這些資料包含了卡片號碼、到期日、CVV碼、持有者姓名、國家、住址, 以及電子郵件信箱或電話號碼等,當中也有345張臺灣的信用卡資料。 而這些資料的提供來源,張貼文章的人士表明是來自信用卡資料黑市All World Cards, 目的是為了進行宣傳,吸引更多駭客前往購買資料。 針對這些資料的有效性,張貼上述訊息的人士宣稱, 他隨機抽出98張信用卡的資料進行測試,約有27%卡片是仍在使用的狀態。 不在乎資安的人太多了,一堆人在賣信用卡資料, 導致駭客也得提供免費適用搶顧客、爭曝光率,…
小川悦司「中華一番!極」第92話官方中文版已經在東立電子書城上架囉: https://ebook.tongli.com.tw/reader/FireBase2.html?bookID=bcaf0f03-ea8d-4f98-28ef-08d95ca3eb60&isLogin=false&isSerial=true 接著幾回大概就是回去再挑戰一次了? 不過劉昴星其實在前一部也幾乎輸過好幾次,像是對上亞刊就只是帳面平手, 實際上已經輸了,所以有些不太懂為何到了現在才反應那麼大 XD
タカヒロ「魔都精兵的奴隸(魔都精兵のスレイブ)」第66話, 已經於JUMP+官方網站公開囉: https://shonenjumpplus.com/episode/3269754496442350533 今期是久違的入浴沙必死回,除了服務讀者之外, 還順便解說了前面戰鬥時沒登場的異能, 東家外婆的能力之前很多人都在猜是什麼,這回總算揭曉 ww 不過這週最大的爆點還是結尾的東家母女共乘吧, 等東家太太支付代價時.....絕對會是點擊數爆表的神回啊 XD #魔都精兵的奴隸
來自傳統銀行的投資增加,不曉得會造成甚麼影響? https://www.ithome.com.tw/news/146217 全球百大銀行已有55%投資加密貨幣或區塊鏈,巴克萊銀行投資家數居冠 根據區塊鏈市場情報機構Blockdata的調查,全球百大銀行中, 已有55家直接或透過子公司投資區塊鏈或加密貨幣企業,其中, 以英國巴克萊銀行(Barclays)的投資範圍最大,總計投資了19家相關業者。 而最受銀行業者青睞的區塊鏈公司,則是近來知名度大增的Circle, 總計收到了超過7億美元的資金。 調查顯示,截至今年7月,這55家銀行已在全球17個國家, 投資了71家與區塊鏈及加密貨幣相關的企業,目前存活的是69家。 收到最多資金的前三名業者為Circle、Dianrong與Ripple。 其中,Circle為穩定幣USDC的發行商,準備在今年第四季藉由與特殊目的收購公司(Special Purpose Acquisition Company,SPAC)Concord Acquisition Corp合併登上美國股市,…
可以查一查自己有沒有被美國聯邦調查局認證了耶(誤) https://www.ithome.com.tw/news/146235 190萬名恐怖份子觀察名單在網路上曝光 SecurityDiscovery.com的網路威脅情報總監Bob Diachenko在7月19日, 發現了一份約190萬名全球恐怖份子的觀察名單, 該名單是放置在一個Elasticsearch叢集上,而且沒有任何密碼保護, 來源是美國聯邦調查局(FBI)所管轄的恐怖份子審查中心(Terrorist Screening Center,TSC)。 TSC負責維護美國的禁飛名單,雖是由FBI管轄, 但所蒐集的資料來自美國國務院、國防部、交通安全局、海關暨邊境保護局, 以及美國的其它盟國等,這次被發現的190萬筆資料, 可能只是全球恐怖份子觀察名單中的一部份, 該名單包含姓名、國籍、性別、生日、護照號碼與禁飛指示等。 Diachenko指出,Censys與ZoomEye兩大搜尋引擎是在7月19日索引了該Elasticsearch伺服器,…
氏家ト全「生徒会役員共(妄想學生會)」將結束連載 https://typecurry.com/10733-seitokai-yakuindomo/ 自2007年開始連載至今、講了十數年黃色笑話的四格漫畫「妄想學生會」 傳出了將於2021年11月刊登最終回的消息..... 作者一個人每週想色情梗想了十幾年算是很厲害了, 不過轉型戀愛黨爭作品應該也是大有前途,這麼乾脆的收掉實在是令人不捨哪 "orz
月姫-A piece of blue glass moon-發售倒數活動「月言葉」賀圖小整理 https://typecurry.com/10695-tsukihime-count-down/ 8月26日發售的「月姫 -A piece of blue glass moon-」, 賀圖倒數活動進入第9日了! 上次介紹了前4回的官方繪師,接著登場的則分別為: 5. ロード・エルメロイII世の事件簿插圖繪師坂本みねぢ 6. 帝都聖杯奇譚 Fate/type Redline作者平野稜二 7. フェイト/エクストラ CCC FoxTail作者たけのこ星人 8. フェイト/エクストラ和フェイト/エクストラ CCC作者ろび~な 9. フェイト/育ステラ作者兔ろうと
臺灣IoT平臺業者的產品漏洞,由美國國土安全部旗下機關跳出來警告,這包是多大啊 XD https://www.ithome.com.tw/news/146258 物聯智慧Kalay平臺含有重大漏洞,將允許駭客自遠端存取IoT裝置 美國國土安全部旗下的網路安全暨基礎架構安全署(CISA)與資安業者FireEye本周警告, 臺灣IoT平臺業者物聯智慧(ThroughTek)所打造的Kalay P2P SDK含有一重大安全漏洞CVE-2021-28372, 將允許駭客自遠端執行任意程式或存取機密資訊,而物聯智慧則已修補該漏洞, 並呼籲用戶儘快更新。 根據物聯智慧的說明,Kalay為一奠基於P2P技術的基礎架構, 具備多種模組化功能,還能根據客戶需求進行客製化, 亦能以SDK形式嵌入應用程式或IoT裝置。 FireEye指出,CVE-2021-28372藏匿在Kalay平臺的一個核心元件中, 駭客必須非常熟悉Kalay協定,並具備產生及傳送訊息的能力, 也必須先取得Kalay的用戶ID(UID)才能發動攻擊, 進一步危害相關UID的裝置。CISA則說,…
大暮維人「化物語」第137話官方中文翻譯版,已經於東立電子書城公開囉: https://ebook.tongli.com.tw/reader/FireBase2.html?bookID=f019fd23-d08e-4944-cbcf-08d9621d67f5&isLogin=false&isSerial=true 還是沒有足夠的經典眼鏡雙股麻花辮成份,不過有羽川就是讚! 只是都已經這樣了還輸.....真是太沒道理了啊 XD
這年頭當駭客不只要會寫軟體、找弱點,還得學財務分析了 XD https://www.ithome.com.tw/news/146275 勒索軟體Conti在攻擊前會先偵察目標組織的營收和保險資料 駭客為了增加能夠收到贖金的機會,在下手發動勒索軟體攻擊之前, 試圖掌握對方的財務狀態,以便決定要開口索討的金額。 威脅情報業者Advanced Intelligence(AdvIntel)在近期的一起攻擊事故裡發現, 使用Conti勒索軟體的駭客,在攻擊目標的網路植入勒索軟體之前, 先上傳了名為Rclone的開源資料備份工具,複製並竊取受害組織的保單資料。 根據上述的現象,AdvIntel詳細整理出駭客在使用勒索軟體加密之前, 所執行的偵察流程。首先,Conti入侵了受害組織的網路, 並取得網域管理員的存取權限。接下來,攻擊者使用滲透測試工具Cobalt Strike, 建立Beacon通訊連線,然後偵察網路環境,並調查重要的財務與保險資料。 找到上述提及的財務及保險資料之後,攻擊者從檔案共享網站Mega,…
松本直也「怪獣8号(怪獸8號)」第42話已經於Jump+官方網站公開囉: https://shonenjumpplus.com/episode/3269754496451643892 變身英雄作品一定要出現的橋段「身分洩漏」已經用掉, 下一個定番劇情「無法變身」終於也來了! 接著「其他變身英雄」不知何時會登場呢 ww #怪獸8號
寫軟體入侵實在太麻煩了啦,還是找員工合夥比較快(ry) https://www.ithome.com.tw/news/146295 駭客以百萬美元贖金利誘員工,意圖在企業內部植入勒索軟體 駭客發動勒索軟體攻擊的方式,除了藉由網路攻擊來入侵企業, 也可能串通對公司的員工來進行,而無需對付企業對外的資安防護系統。 例如,2020年8月美國司法部公布,他們破獲有俄羅斯人企圖買通特斯拉員工, 在特斯拉內部植入勒索軟體未果,該公司創辦人暨執行長Elon Musk證實此事時, 亦認為這是「計畫完備的攻擊行動」。 但除了這種鎖定特定公司發動攻擊的事故,也有來自奈及利亞的駭客直接寄送電子郵件, 想要勾結可能對公司有怨言的員工來犯案。郵件安全公司Abnormal Security於8月12日, 攔截一批寄送給該公司用戶的可疑電子郵件, 寄件者宣稱是與DemonWare勒索軟體相關人士,要求收信人參與他們的攻擊計畫, 在公司內部植入勒索軟體,假若勒索成功,收信人將能得到高額的報酬。 這些電子郵件的內容提及,收信人只要能夠在任何公司裡的主要Windows伺服器中,…
企業版Office 365要調漲了.....好險消費版及教育版沒受影響: https://www.ithome.com.tw/news/146291 微軟明年調漲企業版Office 365、Microsoft 365價格 微軟昨(19)日宣布,明年三月調漲企業版Office 365及Microsoft 365, 消費版及教育版則維持價格不變。 微軟Microsoft 365企業副總裁Jared Spataro表示, 這次漲價是 Office 365推出10年來的首次「明顯調漲」。微軟表示, 這次漲價也反映了微軟為Office 365在三項領域所做的功能強化,包括協同、 安全與法規遵循,以及人工智慧(AI)和自動化, 像是2017年加入的協同平臺Teams、Yammer、 低程式碼開發及流程平臺Power Platform、資料防外洩(DLP), 並為Office及Outlook應用加入AI功能,如即時翻譯字幕等。 微軟說,從4年前整合Office365、Windows及企業行動及管理(Enterprise Mobile and…
是鬍鬚張會員的板友,可能要留意一下囉: https://www.ithome.com.tw/news/146292 鬍鬚張上個月遭受勒索軟體攻擊,系統與資料均已復原,並通知會員資料外洩狀況 關於鬍鬚張遭駭一事,該公司在7月下旬到8月中旬, 除了發布資安事件公告於官方網站,並陸續以電子郵件與簡訊方式, 在這段期間通知受影響會員。 在8月中旬,我們看到有鬍鬚張會員在資安社群分享相關資訊, 也發現在7月24日,有人在PTT上分享收到此一通知,根據該會員通知的公告內容, 鬍鬚張指出,日前發現公司遭駭客入侵,竊取了系統資料並進行勒索, 因此他們在7月19日於官方網站上發布公告。而我們在洽詢鬍鬚張後, 也確認他們是遭到勒索軟體攻擊。 除了揭露這次資安事件的發生,鬍鬚張也公布事件的影響, 說明公司會員資料外洩風險。關於資料外洩的內容,鬍鬚張表示, 他們的會員資料主要包含:姓名、電子郵件信箱、電話號碼與地址等, 以及少部分具有身分證字號,而在遭竊取的紀錄中,可能有全部或部分的資料。 另外,他們並未蒐集顧客的財務資料(包括銀行帳號、信用卡號),…
[懷舊]一些約20年前的經典月姬MAD https://typecurry.com/10708-tsukihime-mad/ 月姬推出的那年代,即便當時個人只有56k的撥號網路能用, 還是卯足勁收集了一大堆相關MAD,數年來雖為節省空間清掉不少檔案, 至今仍有幾部個人十分喜愛的作品依然留在硬碟裡面; 偶然在「月姫-A piece of blue glass moon」發售前5天, 開啟了這些塵封已久的檔案,霎時20年前的激情與期待感都回來了..... 便順手備份一下,或可供當時一同經歷那個年代的板友們, 在月姬Remake正式登場前,好好品味一下當年的青春回憶 ww
懶得煮飯,直接買冷凍微波食品吃, 結果一個不注意買到花椰菜米版本的Chicken tikka..... (Chicken tikka:https://en.wikipedia.org/wiki/Chicken_tikka ) 醬汁和雞肉的味道沒變,依然酸香好吃,但配上花椰菜米感覺就是不對勁哪, 咖哩或燉菜這類有濃厚醬汁的料理果然還是配飯吃比較對味 ww
偶然在Beefy上看到的,BUNNY暫停存入..... Pancakebunny又出了甚麼事嗎? 查了一下好像也沒看到什麼新聞。 不過我還是第一看到出現Q(Quadrillion), 這大概是我目前所看過APY數字最高的了 XD
遠藤達哉「SPY×FAMILY(間諜家家酒)」.....本週還是沒有第52話, 不過番外篇6已經於Jump+和東立官方網站上架囉: 日文─https://shonenjumpplus.com/episode/3269754496456225951 中文─https://ebook.tongli.com.tw/reader/FireBase2.html?bookID=a525780d-c8db-43b9-da06-08d95e2e1db1&isLogin=false&isSerial=true 本回重點:從小就知道如何用蔥將人絞首的太太(誤) 這難道會是接著從大火併中存活的伏筆嗎 XD
前三名居然是越南、印度與巴基斯坦,真是令人意外: https://www.ithome.com.tw/news/146345 今年第二季全球對加密貨幣的採用成長881% 加密貨幣市場分析機構Chainalysis上周公布了今年第二季的全球加密貨幣採用指標報告, 顯示相較於去年同期,今年第二季全球對加密貨幣的採用大增了881%, 且採用的前三名依序是越南、印度與巴基斯坦。 Chainalysis的採用指標有3個衡量標準,分別是區塊鏈上的加密貨幣價值、 零售交易價值、P2P交易量,再以當地的人均購買力平價進行加權, 計算範圍擴及全球154個國家。 分析顯示,每個國家加密貨幣採用率的成長各自有不同的原因, 例如新興市場的人民是因為面臨貨幣貶值、傳送或收取匯款, 以及進行商業交易才採用加密貨幣,至於北美、 西歐或東亞等國家在去年加密貨幣採用率大增的原因,則是來自於機構的投資。 而今年第二季新興市場占據了加密貨幣採用率排行榜前幾名的原因, 主要是它們有大量的交易奠基在P2P平臺上。Chainalysis說明,…
使用Chrome和Edge瀏覽器的板友,可能要注意一下是否有更新囉: https://www.ithome.com.tw/news/146337 Google、微軟緊急修補瀏覽器高風險漏洞 Google與微軟周末緊急釋出更新版Chrome及Chrome-based Edge瀏覽器, 以修補6個高風險漏洞。 德國網路安全應變中心於周末發布安全公告, 顯示Google Chrome及微軟Edge瀏覽器的6個漏洞, 可讓遠端攻擊者開採以發動未指明對象的攻擊。這批漏洞被評估為高度風險。 受影響的版本包括Google Chrome 92.0.4515.159以前版本, 及Edge 92.0.902.78以前的版本,且同時涵括Linux、 MacOS X、UNIX和Windows平臺。 (中略) 這是今年V8引擎至少第三度傳出同一類型的漏洞,前兩次分別發生於4月及6月。 Google為了等大部份用戶都更新,而暫時隱藏了這些漏洞的技術細節。 Google未說明這批漏洞是否已發生開採活動。…
村田雄介版「一拳超人(ワンパンマン)」第152話修改版今天公開了: https://tonarinoyj.jp/episode/3269754496462105179 弩S的戲份怎麼增加那麼多.....難道因為是少有的賣肉擔當, 就不僅復活還給特別待遇嗎 XD 之前還想說會多出對戰吹雪的場面,就算拖戲看了應該也滿刺激的, 結果戰鬥一格結束,S級排行第三出手就是不一樣 XD
住在美國的板友可能比較需要注意的消息,不過看到這則報導, 第一個想到的是「會有集體訴訟向微軟削一筆嗎」 XD https://www.ithome.com.tw/news/146351 微軟PowerApps入口網站預設資料設定,恐使3800萬用戶資料公開於網上 安全廠商UpGuard發現,微軟PowerApps入口網站(portal)平臺的預設資料組態問題, 導致超過3800萬用戶接種疫苗或個資公開於網路上,受害者包括福特、 美國航空及數個州政府。 PowerApps是微軟力推的低程式碼開發、流程設計等生產力工具。 PowerApps 入口網站可讓內部用戶輸入及儲存資訊, 且開放外部用戶利用不同的身分識別登入、建立、 查詢或瀏覽資料,或是網站上App互動。 但經常揭露雲端平臺漏洞的UpGuard發現它某個預設的存取權限設定, 可能導致美國紐約市、印第安那及馬里蘭州等政府及數家大型企業儲存的用戶資料, 包括COVID-19疫苗接種或社會安全碼、電子郵件個資曝露於開放網路上。 UpGuard解釋,Power Apps的原理是, Power…
魔法少女☆伊莉雅劇場版「Licht 名前の無い少女」倒數賀圖小整理 https://typecurry.com/10766-prisma-illya-licht/ 為了替將於8月27日上映的「プリズマ☆イリヤ Licht 名前の無い少女“造勢」, 官方日前公開了該作前10分鐘的片段….. 嗯,多出美遊バーサーカー夢幻召喚固然令人欣喜, 動作剪輯與作畫卻仍然是一貫的水準哪,更衣與打雪杖場景還被刪減了, 雖然不是什麼很重要的內容,卻為大戰前僅有的幽默互動, 比起新增一個對主線未必有影響的的戰鬥與變身, 讓故事保持張弛有度的節奏不是更好嗎.....
月初傳出的慈善團體大規模捐款個資外洩事件仍在延燒中, 各位接到慈善團體的聯絡時可能要多加注意囉: https://www.ithome.com.tw/news/146376 國內爆發愛心協會大規模捐款個資外洩,影響機構恐破200間, 關鍵資訊服務商網軟遭駭仍在調查中 最近,臺灣爆發多起愛心捐款協會因個資外洩引發詐騙案件, 刑事警察局指出,至8月16日止,已有至少35個愛心協會, 因委託同一資訊服務商遭遇此事,受害規模比月初更擴大, 而這家也是苦主之一的關鍵廠商,就是負責提供捐款系統公司的網軟科技(intersoft)。 面對這次的網路攻擊事件,該公司坦言,已委請資安業者協助, 清查並強化資安,執法機關也在持續調查,同時他們也持續通知客戶, 也就是通知相關愛心協會,將遭駭客攻擊一事告知其客戶, 同時,請這些愛心機構向捐款民眾示警, 呼籲大家要小心不斷翻新的ATM相關詐騙話術,並注意信用卡盜刷問題。 警方調查出現大量冒名多個愛心協會的詐騙,對方已掌握詳細捐款資訊 在8月5日,刑事警察局發出詐騙活動的預警,引發全國關注。…
懶得做飯,繼續吃冷凍食品 ww 今天吃的是魚肉派(fish pie),賣相不怎麼樣,味道其實滿不錯的, 內部主要材料就魚肉、馬鈴薯泥、起司和簡單調味料, 微波的和烘烤版魚肉派比起來雖然少了上層的酥脆感, 但內裡馬鈴薯泥與魚肉塊的口感更為綿密,以一盒不到1.5英鎊的價格而言, 算是個口味不賴又能吃飽的省時選擇 ww .....記錯價格了,一份只有75便士 XD
大暮維人「化物語」第138話中文翻譯版, 已經於東立電子書城公開囉: https://ebook.tongli.com.tw/reader/FireBase2.html?bookID=27cb6177-2e11-426e-440b-08d966db1cb6&isLogin=false&isSerial=true 阿良良木實在太變態了,貼這麼變態的東西上來會不會害我違反站規啊(誤) 不過有羽川就是讚 ww
「月姫-A piece of blue glass moon-」今日發售! 官方倒數賀圖整理:https://typecurry.com/?p=10695 最後幾日果然是社長武内崇與奈須きのこ親自登場, 其他還有「衛宮さんちの今日のごはん(衛宮家今天的餐桌風景)」作者TAa, 以及「Fate/kaleid liner プリズマ☆イリヤ」系列作者ひろやまひろし參與, 實在是頗豪華的造勢陣容呢 ww 不過有出「月姫-A piece of blue glass moon-」的主機我剛好都沒有..... 只能等不知何時才會登場的PC版了 "orz
懶得做菜,繼續吃冷凍食品..... 晚餐選擇的是「香料烤雞咖哩(Chicken Tikka Masala)」, 平時微波冷凍食品我都吃farmfood的,因為比較便宜(一份不到一英鎊), 上週Lidl會員有打折才嘗試了些從前沒吃過的牌子; 至於味道嘛.....還算不賴,就是有點辣而且椰奶的風味不夠突出, 比起來Tesco的冷藏食品感覺比較好吃,但也稍貴些就是,果然一分錢一分貨哪 ww
市場競爭激烈,是個連勒索軟體也要做出自己特點的時代, 居然還有與其他勒索軟體的產品效能比較表 XD https://www.ithome.com.tw/news/146421 研究人員針對勒索軟體LockBit 2.0提出警告,2個月逾50個組織受害 勒索軟體LockBit自2019年9月出現,開發者以訂閱制度提供給買家運用, 該勒索軟體其中一項特性是加密檔案的速度,號稱在業界名列前茅。 而最近引進資安研究人員關注的原因,就是該勒索軟體的開發者推出了LockBit 2.0大改版, 根據ACSC提到後繼版本的新功能,是加入名為StealBit的竊密能力。 而對於迄今遭到LockBit 2.0攻擊的組織,Palo Alto指出, 涵蓋的行業與國家可說是相當廣泛,攻擊者入侵的52個組織,包含會計、汽車、 顧問、工程、財務、高科技、醫療、保險、執法單位、法律服務、製造業、 非營利能源產業、零售業、物流業,以及公共事業領域等。 (中略) 經營LockBit 2.0的駭客宣稱,他們的勒索軟體加密速度又再度進化, 在搭載Xeon…
「異世界おじさん(異世界歸來的舅舅)」第35話已經於Comic Walker公開囉: https://comic-walker.com/viewer/?tw=2&dlcl=ja&cid=KDCW_MF00000079010055_68 外型變化為勇者後,竟然忍住什麼都沒有做..... 這實在是高潔的黃金精神哪(淚) 只是反正最後都是要被藤宮虐待,不如(ry)
看了網友貼在我部落格的月姬Remake據透圖片和新OP: https://typecurry.com/10695-tsukihime-count-down/comment-page-1/#comment-15617 沒想到學姐路線居然改這麼多,外型大修改之餘連戰力也有所調整, 加上那精緻的新OP.....總算擺脫搞笑角色的定位、真正成為可愛的女主角之一了 XD 新角色女老師也不僅僅只是個龍套,實在令人意外呢, 不過難得有那麼可愛的單馬尾設計,可惜還是不能(ry)
舊電腦總算也有機會安裝Windows 11了! https://www.techbang.com/posts/89484-stop-swearing-microsoft-announced-today-that-it-wont-stop?from=home_news 微軟政策大轉彎!用這方法就不會阻止你在舊電腦上安裝Windows 11 雖然過去微軟一度堅持要安裝Windows 11必須要符合硬體要求, 但這將只有在你試圖透過Windows Update從Windows 10升級到Windows 11時, 才會面臨這種限制。這意味著任何擁有舊CPU的電腦, 如果沒有在Windows Update通過升級測試, 仍然可以繼續下載Windows 11的ISO檔,手動安裝作業系統。 微軟在6月宣佈了Windows 11的最低硬體要求, 並明確表示只有英特爾第八代及以上的CPU才被正式支持。 造成了許多現有消費者的不滿,並且紛紛去查詢TPM是甚麼。 政策重大轉彎:限制只針對企業用戶 但是,微軟現在告訴我們,這種安裝工作方法主要是為企業評估Windows…
今日餐點:中式雞肉炒麵 在英國我幾乎沒有在吃中式料理,畢竟回台灣愛吃多少吃多少, 整體而言,亞洲菜我也比較偏好沒那麼油膩的泰國貨印度料理, 不過偶然看到這個中式雞肉炒麵在特價,就買來試試了 ww 味道嘛.....原本以為很重口味,結果比預期的要清淡許多, 還有一大堆青菜(花椰菜、筍子、紅蘿蔔),味道雖然普通, 但內容物以微波食品而言應該算是滿健康的 XD
動畫「連盟空軍航空魔法音楽隊Luminous Witches」延至2022年了..... https://typecurry.com/10840-luminous/ 「連盟空軍航空魔法音楽隊ルミナスウィッチーズ」的配音員歌唱團體, 其所推出系列專輯銷售成績似乎沒有很突出, 從twitter互動與轉發資訊看起來目前人氣也普通, 加上製作精良的「Strike Witches ROAD to BERLIN」BD銷量亦僅有中上程度, 種種因素加起來….總有些令人擔心這系列會否就此打住哪 "orz
加密貨幣消息不知是否算在中國官方定義的「財經資訊」中呢: https://www.ithome.com.tw/news/146449 中國開始掃盪違規發布財經資訊的自媒體 中國國家互聯網信息辦公室(網信辦)在上周五(8/27)宣布, 由於部分商業平臺與其自媒體帳號屢屢違規發布財經新聞、 扭曲解讀經濟政策與唱衰金融市場,即日起將開始整頓這些商業網站平臺與自媒體。 而根據中國媒體的報導,包括微信、抖音與微博等中國知名的社交平臺,都已展開行動。 網信辦指出,第一階段整治行動的期間為即日起至10月26日, 將督促商業平臺清理違規發布的財經資訊,封鎖「黑嘴」、 敲詐勒索或社會反映強烈的自媒體帳號,更鼓勵中國的網路用戶向該辦公室檢舉。 網信辦擬定了8項掃盪重點,包括唱空中國經濟、轉載扭曲中國經濟的報導、 散布小道消息或造謠、針對合法報導斷章取義、炒作或哄抬個股、 炒作負面訊息、炒作社會的惡性事件以煽動恐慌, 以及未經過嚴格身分認證的偽造帳號等。 在網信辦公布要肅清自媒體的隔天,微博與微信就祭出了同樣的公告,中國媒體則指出,…
今日餐點:咖哩奶油雞(Butter chicken) https://en.wikipedia.org/wiki/Butter_chicken Tesco的冷藏食品比較貴,所以很少買(這一份要2.5英鎊.....), 不過味道倒是還算不賴,雞肉給得夠多也不乾柴, 咖哩醬的層次也足夠豐富、香料味重卻又十分溫和, 不過我自己買醬+印度商店香料組煮出來味道還是比較香濃 ww
有搭乘曼谷航空的板友,接著可能要多注意釣魚郵件囉: https://www.ithome.com.tw/news/146466 曼谷航空疑遭LockBit攻擊致客戶資料外洩 曼谷航空(Bankok Airways)上周公告因資安事件導致為數不詳的客戶資料外洩, 元兇可能是勒索軟體LockBit。 曼谷航空指出今年8月23日他們發現一樁網路攻擊事件, 導致資訊系統遭到未授權人士不法存取。該公司強調一經發覺, 已立即採取行動阻斷事件並著手調查。 目前曼谷航空仍在調查受害資料範圍及受影響的乘客。初步調查證實, 攻擊者已經存取了部份客戶個資,包括乘客姓名、國籍、性別、 電話號碼、電子郵件信箱、地址、聯絡人、護照資訊、旅行紀錄、 部份信用卡資訊及特別餐點資訊等。 但航空公司強調本事件不影響公司的飛航運作及航太安全系統。 曼谷航空未說明是什麼樣的網路攻擊事件, 不過LockBit勒索軟體背後的駭客組織最近宣布,曼谷航空是其最新受害者, 他們揚言即將釋出103GB的壓縮檔,並要求曼谷航空在5天內支付贖款。 The Record報導,在得知曼谷航空不願付錢後,…
上次吃了75便士的魚肉派(fish pie): https://noise.cash/post/16v7g0xg 看到很多板友提到覺得很便宜,就想說貴的和便宜吃起來到底有什麼差別, 就去買了價格兩倍、1.5英鎊的Tesco魚肉派。 結論:料一樣還算實在,同樣為簡單調味的魚肉、馬鈴薯泥和起司, 但味道基本上吃不出有什麼不同之處 XD