JavaScript沙箱函式庫SandboxJS揭露CVE-2026-25881漏洞,npm套件@nyariv/sandboxjs 0.8.30含以下版本可能遭沙箱逃逸改寫宿主端內建原型,造成原型汙染,並可能進一步升級為遠端程式碼執行

新聞 | 軟體共契 | 軟體 | 產業轉型 | 數發部

政府軟體共契採購規模已破百億,數發部以規格化、規模經濟帶動資服產業轉型

數產署宣布2025年我國政府軟體(套裝軟體、雲端服務、資訊服務及資安服務)採購金額規模突破百億元,達到107億元,相比於2022年的68億元成長近40億元,透過整合政府機關的需求,將其規格化,擴大軟體共契採購金額,引導軟體產業轉型,從「做專案」到「到產品」。

2026-02-13

新聞 | 惡意程式框架 | VoidLink | Linux | IoT | 關鍵基礎設施

駭客組織UAT-9921將惡意程式框架VoidLink用於實際攻擊

思科威脅情報團隊Talos追蹤新興駭客組織UAT-9921,指出這些駭客從去年9月將Linux雲端惡意程式框架VoidLink用於實際攻擊,且在此同時,他們已經著手打造威力更加強大的下一代工具

2026-02-13

新聞 | 平臺工程 | K8s | 雲端轉型 | 開發者平臺 | 開發體驗 | 雲原生

18000人開發團隊生產力大升級,巴西最大銀行如何打造自己的開發者平臺

巴西最大銀行展開了雲端轉型,計畫2028年所有業務全面上雲 ,為了支援雲端轉型,先展開平臺工程的變革,來提高一萬八千名開發人員的生產力

2026-02-13

新聞 | 智慧社區 | 智生活 | SmaDay | 行動應用App資安檢測

標榜取得最高等級資安檢測標章的智慧社區App存在16項弱點,1萬個社區、300萬用戶恐曝險

通過最高等級行動應用App資安檢測標章的智慧社區App,竟被抽查發現多項資安問題!消基會與資安院聯手檢測有1萬個社區採用的應用程式「智生活(SmaDay)」,結果在最新的安卓版本當中,發現多達16項問題,恐造成個資洩露、線上金流交易攔截,以及帳號遭挾持的風險

2026-02-13

新聞 | FreePBX | INJ3CTOR3 | EncystPHP | CVE-2025-64328

語音電話平臺FreePBX被鎖定,駭客植入Web Shell進行滲透

資安公司Fortinet針對駭客組織INJ3CTOR3最新一波的攻擊活動,他們看到這些駭客利用命令注入漏洞CVE-2025-64328,對採用網路電話(VoIP)系統FreePBX的巴西企業下手,植入名為EncystPHP的Web Shell進行相關活動

2026-02-13

新聞 | IT周報 | AI | LLM | GPT | 精簡 | OpenAI | AI代理 | Anthropic

AI趨勢周報第285期: 200行Python程式碼重現GPT核心,AI也可以很極簡

沒有用任何現成深度學習框架,單靠200行Python程式碼就把GPT所有核心寫出來;OpenAI推GPT-5.3-Codex,AI開始協助打造AI了;OpenAI推代理管理平臺Frontier,瞄準企業級AI協作;Anthropic新模型專攻金融分析和Office整合

2026-02-13

新聞 | 臉部辨識 | 防詐 | AI | 衛星

GovTech月報第50期:政府加強AIoT及GPS落實廚餘追蹤管理;多家銀行試行ATM科技阻詐,用AI偵測臉部遮蔽物嚇阻車手

去年國內爆發首宗養豬場感染非洲豬瘟事件,行政院長卓榮泰近期聽取農業部報告,表示將運用AIoT及GPS,落實建立養豬場廚餘管理及運輸追蹤;金管會日前表示,國內已有5家銀行試行在ATM導入AI防詐,可辨識臉部有無遮蔽物,警示取款者移除遮蔽物,嚇阻詐騙車手。

2026-02-12

新聞 | 臺北榮總 | HIMSS | EMRAM | 電子病歷 | 資料互通 | AI | 雲端 | 私有雲

北榮揭HIMSS EMRAM第七級認證心得:把認證當「體檢」,關鍵在資料互通、閉環管理和AI落地

從治理機制、資料互通、閉環管理,再到AI真正嵌入臨床流程,臺北榮總以HIMSS EMRAM電子病歷應用成熟度第七級認證為契機,把這場驗證當成一次IT總體檢,也為下一階段智慧醫院發展找出方向。

2026-02-12

新聞 | 資安日報 | 台達電

【資安日報】2月12日,超大規模DDoS攻擊在2025年大幅增加,以31.4 Tbps再創紀錄

資安業者Cloudflare近期揭露2025年第四季的DDoS威脅態勢,他們提及超大規模流量活動大幅攀升的現象,其中又以殭屍網路Aisuru與Kimwolf的活動相當值得留意,駭客從10月創下29.7 Tbps的紀錄之後,很快就在隔月將規模推向31.4 Tbps

2026-02-12

新聞 | 平臺工程 | 雲原生 | AWS | K8s | 服務網格 | DevOps | 第一資本

因應全面上雲後的開發挑戰,第一資本平臺工程五次大改造

2025年下半年,採用Dragon平臺的工程團隊快速增加,上面開發的專案越來越多,所需K8s叢集數量一年暴增了6倍之多。這個平臺成了工程團隊管理其他底層平臺最重要的平臺,可說是平臺上的平臺

2026-02-12

新聞 | 7-Zip | Residential Proxy | upStage Proxy

駭客設置壓縮軟體7-Zip冒牌網站散播惡意軟體,企圖將使用者電腦變成固定代理伺服器節點

資安公司Malwarebytes指出,駭客透過7zip[.]com網站散布惡意安裝程式,若是使用者依照搜尋引擎的結果或是教學影片指示進行下載、安裝,電腦就會受到控制,變成固定代理伺服器(Residential Proxy)節點被用於網路犯罪

2026-02-12

新聞 | T-Mobile | 即時翻譯 | 5G Advanced | 電信網路 | AI翻譯

T-Mobile推出Live Translation,直接於電信網路中整合語音翻譯功能

T-Mobile推出Live Translation,將語音翻譯直接整合進5G Advanced網路。用戶無須另開AI應用程式,只要撥打*87,即可在通話中即時翻譯超過50種語言

2026-02-12