新聞 Asus Business Manager, CVE-2025-13348, File Shredder, Secure Delete Driver

華碩公告商用電腦管理工具Business Manager資安漏洞,呼籲用戶儘速更新

華碩近日揭露商用電腦整合式管理工具Asus Business Manager資安漏洞CVE-2025-13348,若是遭到利用,攻擊者有機會繞過安全限制並影響系統完整性,呼籲用戶儘速升級新版因應

2026-02-11

新聞 Moxa, CVE-2024-12297

Moxa為交換器修補前端授權邏輯造成的資訊洩露漏洞

上週四零四科技(Moxa)針對TN-A與TN-G系列部分交換器發布韌體更新,修補重大等級的資訊洩露漏洞CVE-2024-12297,此漏洞為前端授權邏輯造成,攻擊者有機會用於繞過身分驗證流程,相當危險。特別的是,該公司曾於去年3月為其他產品線修補相同漏洞

2026-02-11

新聞 SolarWinds, WHD, Zoho ManageEngine, CVE-2025-40551, CVE-2025-40536, CVE-2025-26399

SolarWinds網路IT服務臺漏洞遭到利用,駭客搭配鑑識工具控制受害主機

微軟與威脅情報公司Huntress指出,上個月底SolarWinds修補的網路IT服務臺Web Help Desk(WHD)重大漏洞CVE-2025-40551,已出現攻擊行動,駭客成功入侵後先後部署遠端管理工具Zoho ManageEngine、數位鑑識與事件回應(DFIR)工具Velociraptor,以便進行後續的活動

2026-02-10

新聞 歐盟, CERT-EU, 資安事故, 網路攻擊

歐盟行動裝置管理平臺遭網路攻擊 導致員工資料外洩

上周末,歐盟揭露發生部分員工姓名和電話號碼等資料外洩的事故,原因是行動裝置集中管理平臺遭駭,根據這份公告揭露的消息,這起攻擊之所以被察覺,來自歐盟執委會資安維護單位CERT-EU的通報,他們於1月30日在其集中式行動裝置管理(Mobile Device Management)基礎架構發現到網路攻擊的跡證,並在9小時內阻止了事件,並清理系統。執委會表示將徹底調查此事,目前還未偵測到行動裝置被駭。此時歐盟執委會尚未公布網路攻擊事件細節

2026-02-10

新聞 資安日報

【資安日報】2月10日,網路間諜活動Shadow Campaigns肆虐,臺灣傳出有電力設備供應商遭駭

資安公司Palo Alto Networks近日揭露鎖定全球的大規模網路間諜活動Shadow Campaigns,國家級駭客TGR-STA-1030(別名UNC6619)的攻擊範圍,涵蓋多達155個國家。值得留意的是,該公司指出,臺灣一家電力設備主要供應商受害,2025年被入侵兩次

2026-02-10

新聞 XAI, 月球, AI衛星

xAI展開組織重組,馬斯克揭露月球計畫

馬斯克(Elon Musk)宣告xAI進行組織重組,計畫在月球上建造一座可生產AI衛星的工廠

2026-02-12

新聞 北韓駭客, UNC1069, SilenceLift, DeepBreath, ChromePush, HyperCall, HiddenCall, SugarLoader

北韓駭客UNC1069鎖定加密貨幣產業而來,透過AI社交工程散布後門與竊資軟體

Google威脅情報團隊(GTIG)與資安部門Mandiant揭露北韓駭客UNC1069最新一波活動,這些駭客結合遭竊的Telegram帳號、虛構的視訊會議、ClickFix網釣,以及AI生成影片從事社交工程攻擊,並運用7種惡意程式進行後續活動

2026-02-11

新聞 Panther Lake, Core Ultra, 英特爾

英特爾揭露下一代Core Ultra處理器Panther Lake,最高內建16個CPU與12組GPU核心

Panther Lake為英特爾首個採用18A新製程的PC處理器,搭配新的架構,提升效能及能源效率;英特爾也預告明年上半年將發表具有最多288個E-core核心的Xeon 6+,也將採用18A製程。

2025-10-14

新聞 衛福部, FHIR, 一條龍工具, 轉換, SNOMED CT, RxNorm, LOINC

衛福部揭FHIR一條龍工具進展,主打2大功能、準確率破91%

衛福部委由工研院開發FHIR一條龍轉換工具,共有潤飾病歷、國際編碼推薦等2大功能,比如將縮寫擴展為完整的描述句,再根據優化過的內容,推薦最合適的SNOMED CT、LOINC和RxNorm等國際醫學編碼。目前經3家醫學中心測試,準確率達91.3%。

2026-01-15

新聞 SAP, CRM, S/4HANA, NetWeaver, CVE-2026-0488, CVE-2026-0509, Security Patch Day

SAP修補CRM、S/4HANA、NetWeaver重大漏洞

SAP本週發布二月例行更新(Security Patch Day),其中危險程度被評為重大等級的CVE-2026-0488與CVE-2026-0509,影響CRM、S/4HANA,以及NetWeaver等應用系統而受到關注

2026-02-11

新聞 AI基本法, 立法

立院三讀通過AI基本法,明定國科會為基本法主管機關、行政院成立國家AI戰略特別委員會

8月行政院提出數發部擬定的AI基本法草案,送交立法院審議後,在黨團協商下修訂,今天立院三讀通過修改版本,AI基本法明定政府在AI發展中的政府治理架構,基本法的中央主管機關為國科會,地方則是各縣市政府,當涉及各目的事業主管機關,由各機關辦理。

2025-12-23

新聞 配置不當, Superbase, Moltbook

AI社群平臺Moltbook存在組態配置不當,引發大量API與電子郵件信箱外洩

資安公司Wiz提出警告,號稱專為AI代理開發而爆紅的社群網站平臺Moltbook,存在資料庫組態配置不當的問題,導致任何人都可隨意寫入資料、冒充AI發文,使得這種AI新興平臺的安全性再度引起話題

2026-02-09

新聞 衛福部, 聯邦學習, 資料, 隱私, NVFLARE, Nvidia, 三總, 腳本, 配置

國家級聯邦學習平臺怎麼運作?三總揭醫療AI跨院訓練機制

衛福部資訊處於1月28日正式啟動高算力中心暨跨國聯邦學習平臺,並同步揭露國家級聯邦學習驗證機制。該平臺以Nvidia開源聯邦學習平臺NVFLARE為基礎,參與單位主要需完成兩個步驟:一次性配置與驗證,以及準備訓練腳本。

2026-02-03

新聞 金融資安監理, CSIO必看, 金管會, 金融資安韌性發展藍圖, SBOM, API安全

金融CIO和CISO必看!金管會資安監理政策2026年六大新重點

長達四年的金融資安韌性發展藍圖計畫,有多項是2026年就會訂定或實施的新措施,其中有六項,是CISO一定要知道的最新資安監理重點

2026-01-27

新聞 ChatGPT Health, OpenAI, 醫療AI新創, Torch Health, 收購, 併購

OpenAI收購Torch Health,強化ChatGPT健康資料整合能力

OpenAI收購醫療AI新創Torch Health,企圖藉此強化新發表的ChatGPT Health服務

2026-01-13

新聞 診所, 帳務管理, 支出, 聯名卡, AlleyPin, 遠東商銀

瞄準診所帳務管理痛點,醫療新創聯手銀行推聯名卡

專攻診所醫病管理系統的AlleyPin聯手遠東商銀,推出診所、藥局等醫療醫事機構專屬的企業聯名卡,方便業者管理帳務。這些用於採購的刷卡記錄,也會同步匯入專用的醫病管理系統後臺,免除人工逐筆登錄,方便管理者查看庫存成本分布。

2026-01-21

新聞 波蘭, OT安全, 國家級駭客, 工控安全, 關鍵CI攻擊, 關鍵基礎設施

波蘭電網遭俄羅斯駭客發動大規模破壞攻擊,2家資安業者與CERT Polska發布調查報告

波蘭總理Donald Tusk於1月15日召開記者會,說明該國能源基礎設施遭大規模攻擊,指控此行動由俄羅斯情報部門直接聯繫的組織策畫。1月下旬,資安業者ESET、Dragos,以及波蘭CERT Polska分別公布調查結果

2026-02-09

新聞 AiTM, DKnife, 惡意更新, TheWizards, MoonShine, ShadowPad, DarkNimbus

中國駭客利用惡意工具包DKnife綁架邊緣裝置,從事對手中間人網釣及派送惡意更新

思科威脅情報團隊Talos揭露對手中間人攻擊(AiTM)框架DKnife,中國駭客用於攔截合法的軟體下載或應用程式更新流程,藉此將原本的更新檔案置換成ShadowPad、DarkNimbus等惡意程式,攻擊範圍涵蓋電腦、行動裝置,以及物聯網裝置

2026-02-09