
Cloudflare把後量子加密防護範圍擴大到企業廣域網路(
新聞 | wolfSSL | IoT | embedded systems
研究人員揭露wolfSSL函式庫重大漏洞,未修補可能導致不安全憑證通過驗證
憑證驗證機制存在缺陷,可能導致驗證失效,進而導致惡意連線與存取
2026-04-15
新聞 | SnowDoc | CVE-2025-0520 | CNVD-2020-26585
中國技術文件協作平臺ShowDoc存在重大漏洞,已被用於實際攻擊活動
多年前中國技術文件協作平臺ShowDoc修補的資安漏洞CVE-2025-0520,如今傳出有人嘗試利用!資安公司VulnCheck指出,他們在美國建置的蜜罐陷阱看到相關攻擊,駭客試圖部署Webshell,以便進行後續活動
2026-04-15
國泰世華上周五網銀服務延遲近5小時,起因是負載平衡器逼近極限未切換備援
金管會公布國泰世華提供的資料,指出負責分配流量的F5負載平衡器,CPU使用率正常維持在70至90%區間,上周五CPU使用率衝高至99%,導致交易請求無法有效分流,壅塞狀態下,交易成功率降至70至90%。
2026-04-15
新聞 | SharePoint Server | Improper Input Validation
CISA在微軟揭露SharePoint漏洞當下即同步納入KEV清單,顯示風險急迫
CVE-2026-32201漏洞在揭露時便已確認遭攻擊者利用,具備超越嚴重性評分的風險與急迫性
2026-04-15
新聞 | Chrome Web Store | 惡意擴充
資安業者揭露Chrome Web Store上共用同一C2基礎設施的108款惡意擴充程式
軟體供應鏈安全業者Socket發現Chrome Web Store上多達108款惡意擴充程式,看似正常運作,卻私底下竊取使用者帳戶資料,甚至具備帳號接管能力
2026-04-15
新聞 | 微軟 | outlook | Outlook Lite | Android
微軟將於五月關閉Outlook Lite App for Android
Outlook Lite for Android即將退役,微軟建議用戶改用Outlook Mobile
2026-04-15
【資安日報】4月15日,微軟、SAP、Adobe發布本月例行更新
今天有許多軟體廠商發布4月例行更新,其中最值得留意的部分,是微軟這次修補的內容,包含兩項零時差漏洞,其中一個是已被利用的SharePoint資安漏洞,另一個發生在Windows內建防毒Microsoft Defender,疑似先前被揭露的BlueHammer
2026-04-15
新聞 | 資安 | 資料外洩 | McGraw-Hill | Salesforce
出版商McGraw-Hill疑被竊取Salesforce系統4500萬筆資料
知名教育出版商麥格羅希爾(McGraw-Hill)證實其使用的Salesforce環境曾遭未授權存取,但強調不是自己帳號被駭,也沒有客戶資料外洩
2026-04-15











