新聞 Asus Business Manager, CVE-2025-13348, File Shredder, Secure Delete Driver
華碩公告商用電腦管理工具Business Manager資安漏洞,呼籲用戶儘速更新
華碩近日揭露商用電腦整合式管理工具Asus Business Manager資安漏洞CVE-2025-13348,若是遭到利用,攻擊者有機會繞過安全限制並影響系統完整性,呼籲用戶儘速升級新版因應
2026-02-11
上週四零四科技(Moxa)針對TN-A與TN-G系列部分交換器發布韌體更新,修補重大等級的資訊洩露漏洞CVE-2024-12297,此漏洞為前端授權邏輯造成,攻擊者有機會用於繞過身分驗證流程,相當危險。特別的是,該公司曾於去年3月為其他產品線修補相同漏洞
2026-02-11
新聞 SolarWinds, WHD, Zoho ManageEngine, CVE-2025-40551, CVE-2025-40536, CVE-2025-26399
SolarWinds網路IT服務臺漏洞遭到利用,駭客搭配鑑識工具控制受害主機
微軟與威脅情報公司Huntress指出,上個月底SolarWinds修補的網路IT服務臺Web Help Desk(WHD)重大漏洞CVE-2025-40551,已出現攻擊行動,駭客成功入侵後先後部署遠端管理工具Zoho ManageEngine、數位鑑識與事件回應(DFIR)工具Velociraptor,以便進行後續的活動
2026-02-10
【資安日報】2月10日,網路間諜活動Shadow Campaigns肆虐,臺灣傳出有電力設備供應商遭駭
資安公司Palo Alto Networks近日揭露鎖定全球的大規模網路間諜活動Shadow Campaigns,國家級駭客TGR-STA-1030(別名UNC6619)的攻擊範圍,涵蓋多達155個國家。值得留意的是,該公司指出,臺灣一家電力設備主要供應商受害,2025年被入侵兩次
2026-02-10
新聞 北韓駭客, UNC1069, SilenceLift, DeepBreath, ChromePush, HyperCall, HiddenCall, SugarLoader
北韓駭客UNC1069鎖定加密貨幣產業而來,透過AI社交工程散布後門與竊資軟體
Google威脅情報團隊(GTIG)與資安部門Mandiant揭露北韓駭客UNC1069最新一波活動,這些駭客結合遭竊的Telegram帳號、虛構的視訊會議、ClickFix網釣,以及AI生成影片從事社交工程攻擊,並運用7種惡意程式進行後續活動
2026-02-11
新聞 Panther Lake, Core Ultra, 英特爾
英特爾揭露下一代Core Ultra處理器Panther Lake,最高內建16個CPU與12組GPU核心
Panther Lake為英特爾首個採用18A新製程的PC處理器,搭配新的架構,提升效能及能源效率;英特爾也預告明年上半年將發表具有最多288個E-core核心的Xeon 6+,也將採用18A製程。
2025-10-14
新聞 SAP, CRM, S/4HANA, NetWeaver, CVE-2026-0488, CVE-2026-0509, Security Patch Day
SAP修補CRM、S/4HANA、NetWeaver重大漏洞
SAP本週發布二月例行更新(Security Patch Day),其中危險程度被評為重大等級的CVE-2026-0488與CVE-2026-0509,影響CRM、S/4HANA,以及NetWeaver等應用系統而受到關注
2026-02-11
立院三讀通過AI基本法,明定國科會為基本法主管機關、行政院成立國家AI戰略特別委員會
8月行政院提出數發部擬定的AI基本法草案,送交立法院審議後,在黨團協商下修訂,今天立院三讀通過修改版本,AI基本法明定政府在AI發展中的政府治理架構,基本法的中央主管機關為國科會,地方則是各縣市政府,當涉及各目的事業主管機關,由各機關辦理。
2025-12-23
AI社群平臺Moltbook存在組態配置不當,引發大量API與電子郵件信箱外洩
資安公司Wiz提出警告,號稱專為AI代理開發而爆紅的社群網站平臺Moltbook,存在資料庫組態配置不當的問題,導致任何人都可隨意寫入資料、冒充AI發文,使得這種AI新興平臺的安全性再度引起話題
2026-02-09
新聞 金融資安監理, CSIO必看, 金管會, 金融資安韌性發展藍圖, SBOM, API安全
金融CIO和CISO必看!金管會資安監理政策2026年六大新重點
長達四年的金融資安韌性發展藍圖計畫,有多項是2026年就會訂定或實施的新措施,其中有六項,是CISO一定要知道的最新資安監理重點
2026-01-27
新聞 ChatGPT Health, OpenAI, 醫療AI新創, Torch Health, 收購, 併購
OpenAI收購Torch Health,強化ChatGPT健康資料整合能力
OpenAI收購醫療AI新創Torch Health,企圖藉此強化新發表的ChatGPT Health服務
2026-01-13
新聞 AiTM, DKnife, 惡意更新, TheWizards, MoonShine, ShadowPad, DarkNimbus
中國駭客利用惡意工具包DKnife綁架邊緣裝置,從事對手中間人網釣及派送惡意更新
思科威脅情報團隊Talos揭露對手中間人攻擊(AiTM)框架DKnife,中國駭客用於攔截合法的軟體下載或應用程式更新流程,藉此將原本的更新檔案置換成ShadowPad、DarkNimbus等惡意程式,攻擊範圍涵蓋電腦、行動裝置,以及物聯網裝置
2026-02-09

















