
F5在5月發布2026年度應用策略現況報告(State of Application Strategy,SOAS),當中揭露接近8成企業執行AI推論的應用系統,而且每家企業在正式環境平均採用多達7個AI模型,這意味著企業不僅面臨成本、API相容性、降低部署與管理複雜度的考量,也必須滿足治理、資料主權、安全性,以及遵循法規等需求
新聞 | 應用程式安全 | Laravel | Laravel Lang | 供應鏈攻擊
PHP開發框架Laravel的語言套件遭挾持,駭客植入竊資軟體
資安公司Aikido、Socket、Step Security提出警告,PHP開發框架Laravel的第三方語言套件專案Laravel Lang遭遇供應鏈攻擊,駭客於不到兩天的時間發布逾700個有問題的套件版本
2026-05-25
新聞 | 端點安全 | 資料安全 | Center for Internet Security | CIS Benchmarks | 系統組態安全
CIS發布Benchmark安全設定基準更新,涵蓋PostgreSQL、Kubernetes與SQL Server
CIS新版安全設定基準涵蓋資料庫、容器、雲端與作業系統環境,協助企業降低系統設定錯誤的風險
2026-05-25
【資安日報】5月25日,GitHub內部儲存庫的程式碼外流,確認遭供應鏈攻擊事故波及
TanStack供應鏈攻擊事故影響持續擴大。繼Nx Console開發者因受此波攻擊導致GitHub憑證外流後,GitHub公司也傳出資安事故,且調查指出其內部儲存庫遭駭是受到Nx Console供應鏈攻擊的波及。換言之,GitHub此次事故可追溯至TanStack受駭事件
2026-05-25
新聞 | 網路安全 | UniFi OS | CVE-2026-34908 | CVE-2026-34909 | CVE-2026-34910
Ubiquiti修補UniFi OS平臺三項滿分重大漏洞,未更新可能導致執行任意指令與洩露敏感資訊
UniFi OS網路設備管理平臺存在存取控制不當、路徑遍歷、輸入驗證不當等問題,可能導致系統遭未授權存取與指令注入攻擊,用戶須儘速更新
2026-05-25
新聞 | 端點安全 | CIS | Hardened Images | HPC | AI | 強化映像檔
CIS推出支援AI與HPC的強化映像檔,協助企業在AWS部署安全雲端環境
非營利資安組織網際網路安全中心(Center for Internet Security,CIS)宣布推出CIS Hardened Images for AI,將強化映像檔支援範圍擴大到AI與高效能運算(HPC)工作負載
2026-05-25











