本週二有許多軟體業者發布1月份例行更新,其中最受到關注的部分,是微軟公布的資安漏洞,其中有桌面視窗管理員(Desktop Window Manager,DWM)漏洞CVE-2026-20805已遭到利用,成為各界的焦點

新聞 | Python軟體基金會 | Anthropic | PyPI | 供應鏈攻擊 | 開源

Anthropic捐150萬美元挺Python基金會,強化PyPI供應鏈防護

Python軟體基金會與Anthropic展開兩年合作,獲150萬美元資助,將用於強化CPython與PyPI安全,開發套件主動審查工具與惡意軟體資料集,以降低供應鏈攻擊風險並支援基金會營運

2026-01-14

新聞 | node.js | async_hooks | AsyncLocalStorage | CVE-2025-59466 | DOS

Node.js修補堆疊耗盡DoS風險,React、Next.js與應用效能監控工具受波及

Node.js釋出安全更新,官方警告在啟用async_hooks的情況下,堆疊耗盡可能繞過既有例外處理而使程序直接退出,影響涵蓋React、Next.js與導入APM的常見部署情境

2026-01-14

新聞 | adobe | ColdFusion | Apache Tika | CVE-2025-66516

Adobe為ColdFusion修補Apache Tika滿分漏洞,呼籲用戶優先處理

Adobe發布一月份例行更新,其中最受到矚目的部分,是存在於在網頁應用程式開發平臺ColdFusion的滿分漏洞,此漏洞出現在第三方元件Apache Tika,CVSS評分達到10分

2026-01-14

新聞 | Polygon Labs | 區塊鏈 | 加密支付 | Sequence | 穩定幣 | Coinme

Polygon Labs收購Coinme與Sequence以切入美國合規支付市場

區塊鏈開發公司Polygon Labs將收購美國加密支付業者Coinme與區塊鏈錢包基礎設施公司Sequence,以於美國推出受監管的穩定幣支付服務

2026-01-14

新聞 | SAP | Security Patch Day | CVE-2026-0501 | CVE-2026-0500 | CVE-2026-0498 | CVE-2026-0491 | S/4HANA | Wily Introscope Enterprise Manager | Landscape Transformation

SAP發布1月例行更新,修補SQL注入、程式碼注入,以及遠端程式碼執行的重大漏洞

本週SAP發布1月例行更新,其中為S/4HANA、Wily Introscope Enterprise Manager,以及Landscape Transformation修補重大層級漏洞,而受到關注

2026-01-14

新聞 | Patch Tuesday | DWM | Agere

微軟1月修補3個零時差漏洞,其中1個已被用於實際攻擊、2個已公開

微軟在1月例行更新修補零時差漏洞CVE-2026-20805、CVE-2026-21265,以及CVE-2023-31096,其中的CVE-2026-20805,已被用於實際攻擊行動

2026-01-14

新聞 | 美國國會 | 電子郵件系統 | 網路攻擊 | 政府資安 | 美國眾議院

美國國會電子郵件系統疑似遭中國駭客入侵

據英國《金融時報》報導,美國國會幕僚使用的電子郵件系統疑似遭到中國駭客入侵,受影響對象涉及多個具關鍵立法影響力的眾議院委員會成員

2026-01-14

新聞 | 美國商務部 | AI晶片 | H200 | MI325X | 中國

美國正式批准Nvidia出售H200予中國

美國商務部工業與安全局(BIS)最新公告顯示,美國已調整對中國的先進運算晶片出口審查政策,Nvidia的H200與AMD的MI325X等高階AI晶片,可申請出口至中國或澳門,但仍須通過個案審核與多項附帶條件

2026-01-14

新聞 | 蘋果 | Apple Creator Studio

蘋果推出Apple Creator Studio,整合專業創作工具以進軍訂閱制市場

蘋果公布創作應用程式訂閱方案Apple Creator Studio,整合旗下多款專業級影音、音樂與影像工具

2026-01-14

新聞 | Salesforce | 配置錯誤 | AuraInspector

Google Mandiant開源可偵測Salesforce配置錯誤之工具,避免企業資料外洩

Google旗下資安服務Mandiant發現Salesforce Experience Cloud存在配置不當問題,釋出偵測工具AuraInspector協助企業辨識

2026-01-14

新聞 | 資料中心 | 微軟

AI資料中心耗電爭議升溫,微軟承諾不轉嫁電費予一般用戶

有鑑於美國民眾可能因為資料中心進入其社區,而需支付更高的電費,微軟承諾自行吸收資料中心帶來的新增用電成本,避免推升住宅電價

2026-01-14

新聞 | Meta

Meta傳裁員Reality Labs 10% 影響VR、Horizon部門

紐約時報、彭博等媒體報導,Meta計畫裁撤Reality Labs部門人員超過1,500人,未來將把重心從VR/AR轉向AI

2026-01-14