Chrome 144 | Chrome安全更新 | 新聞 | 資安露洞 | 資安
Google發布Chrome 144桌面版更新,修補3項高風險漏洞
Google推出桌面版Chrome 144穩定更新,適用於Windows、Mac與Linux平臺,一共修補10項資安漏洞,其中包含3項高風險漏洞,主要影響V8與Blink等核心元件
2026-01-14
Apex Legends | Respawn | 新聞 | 遠端控制輸入 | 資安
Apex Legends爆出角色遭遠端操控與強制斷線事件,開發商Respawn已修復但未說明原因
Apex Legends疑似出現遠端干預輸入事件,玩家在連線正常下仍可能遭他人介入操作,Respawn稱初步未見遠端程式碼執行跡象,數小時後表示已完成修復,但未公開成因與受影響範圍
2026-01-14
【資安日報】1月13日,VMware ESXi零時差漏洞恐在兩年前就遭到利用
針對去年3月VMware揭虛擬化平臺ESXi的零時差漏洞CVE-2025-22224、CVE-2025-22225,以及CVE-2025-22226,近期有資安業者於攻擊活動看到漏洞利用工具包,研判駭客已在2024年初就掌握這些漏洞並加以利用
2026-01-13
CISA KEV | CVE-2025-8110 | Git | Gogs | Symbolic Link | 新聞 | 資安
CISA將Gogs漏洞CVE-2025-8110列入已遭利用的漏洞列表(KEV),要求美國聯邦民事行政部門機關於2月2日前完成修補或採取替代措施,資安業者Wiz指出超過700個Gogs實例已遭入侵
2026-01-13
ChaCha20 | CrazyHunter | Donut Loader | Prince | 勒索軟體 | 新聞 | 間歇性加密 | 資安
為了增加作案成功機率,勒索軟體CrazyHunter被發現設有備用攻擊工具
繼去年4月趨勢科提揭露勒索軟體CrazyHunter作案手法後,近期資安公司Trellix公布新的發現:這些駭客為了讓加密受害組織檔案成功機率提升,他們竟規畫備用的攻擊工具,一旦原本的檔案無法正常執行,就改以備用工具執行後續流程
2026-01-13
CVE-2026-21858 | Cyera | n8n | Ni8mare | Shadowserver | 新聞 | 資安
工作流程自動化平臺n8n Ni8mare漏洞公開近一周,仍有近6萬臺自架實例未修補
工作流程自動化平臺n8n漏洞CVE-2026-21858影響自架版本1.65至1.120.4,Shadowserver統計仍有約5.9萬對外暴露實例未修補,先前周末最高曾破10.5萬,官方促升級至1.121.0以降低遭利用與接管風險
2026-01-13
CUDA 12 | NumPy 2 | Open3D | Python 3.12 | SYCL | 新聞
3D資料處理程式庫Open3D擴大跨平臺GPU加速,並補齊Python 3.12與NumPy 2支援
Open3D 0.19補齊Python 3.12與NumPy 2相容性,GPU加速實驗性支援SYCL開放標準,加入採用Embree的光線投射(Raycasting),並導入FlyingEdges演算法
2026-01-13








