CVE-2026-22184 | zlib | 新聞 | 資安

一度被誤判高風險,zlib漏洞CVE-2026-22184資安風險大轉彎

無失真資料壓縮函式庫zlib漏洞CVE-2026-22184一度被誤認具高風險,隨著實際影響範圍與觸發條件釐清,NVD已將其CVSS風險評分由9.3分下修為4.6分,問題出在搭配的解壓縮工具untgz,而非函式庫

2026-01-16

CVE-2026-0227 | GlobalProtect | Palo Alto | Palo Alto Networks | PAN-OS | Prisma Access | 新聞 | 資安

Palo Alto Networks揭露高風險阻斷服務漏洞,若不處理攻擊者恐讓防火牆停擺

資安公司Palo Alto Networks揭露防火牆設備與SASE平臺Prisma Access高風險漏洞CVE-2026-0227,並警告若不及時套用更新,攻擊者就有機會讓防火牆停止運作

2026-01-16

新聞 | 資安日報 | 資安

【資安日報】1月16日,Palo Alto Networks修補能被用於停止防火牆運作的資安漏洞

本週Palo Alto Networks發布資安公告,修補高風險的防火牆資安漏洞CVE-2026-0227引起外界關注,若是防火牆或Prisma Access啟用了GlobalProtect功能,就有可能曝險

2026-01-16

FHIR | LOINC | RxNorm | SNOMED CT | 一條龍工具 | 新聞 | 衛福部 | 轉換 | 醫療IT

衛福部揭FHIR一條龍工具進展,主打2大功能、準確率破91%

衛福部委由工研院開發FHIR一條龍轉換工具,共有潤飾病歷、國際編碼推薦等2大功能,比如將縮寫擴展為完整的描述句,再根據優化過的內容,推薦最合適的SNOMED CT、LOINC和RxNorm等國際醫學編碼。目前經3家醫學中心測試,準確率達91.3%。

2026-01-15

新聞 | 磐亞 | 資安日報 | 資安

【資安日報】1月15日,Node.js存在資安漏洞,恐波及React、Next.js、應用程式效能監控工具

在本週二有許多廠商發布1月例行更新之外,也有許多資安公告相當值得留意,其中一個是Node.js近期發布的更新,若不處理,相關漏洞有可能波及React或Next.js應用程式伺服器,以及應用程式效能監控工具(APM)

2026-01-15

CVE-2026-0532 | Elastic | ElasticSearch | Kibana | 安全更新 | 新聞 | 資安

Elastic修補Elasticsearch、Kibana與Beats多項漏洞,最高可導致資訊外洩與SSRF

Elastic於1月發布安全更新,修補Kibana與Beats多項漏洞,風險涵蓋SSRF、任意檔案讀取與DoS,並修補影響Elasticsearch的資訊外洩漏洞,官方建議儘速升級

2026-01-15

Angular | CVE-2026-22610 | svg | XSS | 前端 | 新聞 | 資安

Web應用開發框架Angular存在XSS漏洞,攻擊者可在瀏覽器端執行惡意JavaScript

Angular範本編譯器處理SVG的script元素href與xlink:href時,可能誤判安全情境而繞過輸入消毒機制(Sanitization),攻擊者可注入惡意URI或導向外部腳本,讓瀏覽器執行任意JavaScript

2026-01-15

Linux | VoidLink | 惡意程式 | 新聞 | 資安

專為雲端打造的Linux惡意程式VoidLink現身

Check Point Research揭露名為VoidLink的高階Linux惡意程式框架,專門針對現代雲端基礎設施所設計,具備高度模組化架構及隱蔽能力

2026-01-15

Apache Struts | CVE-2025-68493 | Struts 6.1.1 | XML外部實體XXE | XWork | 新聞 | 資安

Java Web應用框架Apache Struts存在XXE漏洞,可致資料外洩、DoS或SSRF攻擊

Java Web應用框架Apache Struts存在CVE-2025-68493漏洞,XWork解析XML時可能遭XXE利用,最嚴重恐導致資料外洩、DoS或SSRF,影響Struts 6.0.0至6.1.0及已停止維護的2.x舊分支

2026-01-15