
HPE發布安全公告修補Instant On無線基地臺與1930系列交換器的多項高風險漏洞。漏洞影響3.3.1.0(含)以前版本,可能導致VLAN組態資訊外洩,或遭利用發動Wi-Fi阻斷服務(DoS)攻擊
新聞 | Let's Encrypt | 短效憑證 | TLS憑證 | IP位址憑證
Let's Encrypt六天短效TLS憑證與IP位址憑證正式上線
Let's Encrypt新增有效期160小時的短效TLS憑證,同步推出IP位址憑證,藉由縮短憑證存續時間降低私鑰外洩與遭濫用的風險窗口,也減少對憑證撤銷機制的依賴
2026-01-20
新聞 | CloudFlare | Astro | 前端框架 | 開源MIT | Vite
Cloudflare收購Web框架Astro團隊 ,承諾持續開源與支援多雲部署
Cloudflare收購前端Web框架Astro背後公司並納入核心團隊,強調Astro仍維持MIT授權、公開路線圖與開放治理,持續支援多雲部署不綁定Cloudflare
2026-01-19
【資安日報】1月19日,人資及ERP系統用戶遭到惡意Chrome延伸套件鎖定
透過瀏覽器延伸套件發動攻擊的情況,近期已有多起事故傳出,最近有一起事故特別引起關注,原因是該活動相當有針對性,駭客專門對Workday、NetSuite,以及SuccessFactors的用戶下手
2026-01-19
新聞 | GhostPoster | Chrome | Edge | Firefox
瀏覽器惡意軟體活動GhostPoster可追溯到5年前,Chrome、Edge、Firefox用戶皆為目標
瀏覽器資安公司LayerX追蹤瀏覽器惡意軟體活動GhostPoster,發現攻擊者不光鎖定Firefox用戶散布惡意延伸套件,他們也曾對Edge與Chrome用戶出手,最早從2020年就開始
2026-01-19
專家建議,投資人應更加審慎評估專案的技術基礎、實際應用場景及流動性狀況,切勿被低門檻發幣平臺製造的表面繁榮所迷惑
2026-01-19
新聞 | WhisperPair | CVE-2025-36911 | google | 快速配對 | 藍牙耳機
部分支援Google快速配對藍牙耳機與喇叭存在WhisperPair漏洞,10秒內即可遭接管
支援Google快速配對的藍牙耳機與喇叭可能存在WhisperPair漏洞,因配件端未確實檢查是否處於配對模式,攻擊者在近距離可強行啟動快速配對流程並完成綁定,導致裝置可能在未經同意下遭接管
2026-01-19
對一家未上市公司而言,主動揭露如此具體的營運指標並不尋常,外界解讀,這代表OpenAI正刻意重塑市場對其定位的理解
2026-01-19
新聞 | jQuery 4.0.0 | 可信型別 | CSP | IE 10
jQuery發布近十年首個主要版本4.0.0,加入可信型別強化CSP相容
jQuery 4.0.0正式版發布,加入可信型別(Trusted Types)支援,並將多數非同步載入腳本改以<script>標籤處理,另外,jQuery 4.0.0移除IE 10及更舊版本瀏覽器支援,並預計在jQuery 5.0處理IE 11
2026-01-19











