
部分企業已為產品資安事故建立通報與應變準備,但多數仍停留在PSIRT雛形階段,並有少數業者至今仍然缺乏認知,2025年底TWCERT/CC發布建置參考指引草案,盼補齊產業應變能力落差
【資安日報】1月16日,Palo Alto Networks修補能被用於停止防火牆運作的資安漏洞
2026-01-16
【資安日報】1月15日,Node.js存在資安漏洞,恐波及React、Next.js、應用程式效能監控工具
2026-01-15
新聞 | Elastic | ElasticSearch | Kibana | CVE-2026-0532 | 安全更新
Elastic修補Elasticsearch、Kibana與Beats多項漏洞,最高可導致資訊外洩與SSRF
2026-01-15
新聞 | Angular | XSS | CVE-2026-22610 | 前端 | svg
Web應用開發框架Angular存在XSS漏洞,攻擊者可在瀏覽器端執行惡意JavaScript
2026-01-15
2026-01-15
新聞 | Apache Struts | CVE-2025-68493 | XML外部實體XXE | XWork | Struts 6.1.1
Java Web應用框架Apache Struts存在XXE漏洞,可致資料外洩、DoS或SSRF攻擊
2026-01-15
新聞 | Moxa | OpenSSH | CVE-2023-38408
2026-01-15
2026-01-15
新聞 | IoTSuite 3D Visualization | CVE-2025-52694
2026-01-15
新聞 | 摩根大通 | JPMorgan Chase | IT供應商管理 | 供應鏈安全
2026-01-15
新聞 | Gemini | Personal Intelligence
Google推出個人化Gemini功能 可從Gmail、搜尋、相簿擷取資訊
2026-01-15











