臺灣加入FIRST國際資安應變組織的成員目前已提升至31個,2025年再添6名,最受矚目是有更多類型的公司加入,包括合勤科技,元大證券、一零四資訊科技,資安專業領域也新增來毅數位科技、數聯資安、元盾資安

新聞 | PyPI | Python套件安全 | ZIP混淆攻擊 | wheel檔案 | RECORD檢核

PyPI推新規防堵ZIP混淆攻擊保護Python套件安全

PyPI強化上傳審核以防ZIP解析差異造成的混淆攻擊,新增多項ZIP結構檢核並預告2026年2月起強制比對RECORD檔案與內容一致性,降低Python套件供應鏈風險

2025-08-08

新聞 | 微軟 | Exchange | 漏洞 | CVE-2025-53786

Exchange Server混合環境存在重大提權攻擊漏洞

微軟本周發出安全公告,警告Exchange Server混合環境存在重大漏洞,可使攻擊者在某些狀況下提高權限,微軟呼籲用戶安裝早先發布的修補程式

2025-08-08

新聞 | 資安日報

【資安日報】8月8日,越南駭客竊資軟體攻擊行動升溫,逾20萬組帳密遭竊

本週資安業者SentinelOne與Beazley Security揭露竊資軟體PXA Stealer的攻擊行動,並指出這波攻擊來自越南的網路犯罪生態圈,駭客將竊得資料透過Telegram的API進行自動化銷售及資料運用

2025-08-08

新聞 | 英特爾 | 陳立武 | 川普 | Donald Trump | 美國優先

川普要求英特爾執行長陳立武立即辭職

美國總統川普透過Truth Social平臺發文要求英特爾執行長陳立武下臺,川普認為陳立武存在著高度利益衝突

2025-08-08

新聞 | CyberArk | Conjur | CVE-2025-49827 | CVE-2025-49828 | CVE-2025-49829 | CVE-2025-49830 | CVE-2025-49831 | 黑帽大會 | Black Hat USA 2025

CyberArk身分驗證資料管理平臺Conjur存在資安漏洞,攻擊者可進行串連,從而遠端執行任意程式碼

資安業者Cyata於本週舉行的資安大型會議Black Hat USA 2025裡,揭露他們通報的身分驗證資料管理平臺CyberArk Conjur資安漏洞,並指出攻擊者一旦串連,就有機會在無須提供帳密資料、Token的情況下,藉由一系列特製請求,完全控制這套管理平臺

2025-08-08

新聞 | Air France | KLM | 第三方平臺 | 航空 | 法荷航集團 | 資料外洩 | 個資外洩

法航、荷航也傳客戶資料外洩

歐洲航空巨擘法航(Air France)、荷航(KLM)發生客戶資料外洩事故,駭客入侵這二家航空公司使用的第三方平臺

2025-08-08

新聞 | GPT-5 | OpenAI

OpenAI釋出GPT-5,強化程式開發及代理任務

OpenAI正式發表GPT-5,ChatGPT版本整合了快速回應與深度思考模式,並可透過即時路由器自主切換,API版本則大幅強化程式開發及代理任務

2025-08-08

新聞 | google | GitHub Actions | Gemini CLI | 程式碼審查 | AI開發工具 | AI-Assisted IDE

Gemini CLI GitHub Actions上線,AI助自動化程式開發與團隊協作

Google發布一項GitHub Action,整合Gemini CLI至團隊開發流程,自動處理議題分流與程式碼審查,支援安全驗證與可觀測性,現為Beta並提供免費額度

2025-08-08

新聞 | Android Studio | Gemini代理模式 | XR模擬器 | Kotlin編譯器 | Android開發工具

Android Studio升級導入Gemini代理模式與XR開發支援

Android Studio Narwhal Feature Drop穩定版推出,整合Gemini代理模式與XR開發支援,並最佳化Kotlin編譯、UI預覽與相容性檢查,全面提升開發效率與跨裝置應用彈性

2025-08-08

新聞 | 資安日報

【資安日報】8月7日,Linux惡意程式濫用身分驗證模組PAM隱匿行蹤

資安業者Nextron Systems揭露新型態的Linux後門程式Plague,此惡意軟體具備高度匿蹤特性,且鮮少在受害電腦留下活動的痕跡,特別的是,駭客以插入式身分驗證模組(Pluggable Authentication Module,PAM)為基礎打造而成,這樣的做法相當罕見

2025-08-07

新聞 | Claude Code | 自動安全審查 | AI | GitHub Actions

Claude Code支援GitHub,AI自動安全審查即時提供漏洞修正建議

Anthropic推出Claude Code自動安全審查功能,支援GitHub Actions,在拉取請求階段利用人工智慧分析程式碼變更,偵測安全風險並提供修正建議,提升開發流程安全性

2025-08-07

新聞 | 竊資軟體 | 越南 | PXA Stealer

越南駭客透過竊資軟體PXA從事大規模攻擊,4千組IP位址受害、20萬組帳密遭竊

資安業者SentinelOne與Beazley Security公布最新一波竊資軟體PXA Stealer的攻擊行動,越南駭客從去年下半開始活動,並不斷調整攻擊手法,使其變得更加隱密,受害者難以察覺有異

2025-08-07