數位憑證皮夾今起試營運,預計到明年底,蒐間各界使用意見,後續再進入正式服務。數位憑證皮夾明年將開放駕照、工商憑證、畢業證書等身分證明資料下載,並開放更多使用場域。

新聞 | WatchGuard | Firebox | 防火牆 | Fireware OS | CVE-2025-13940 | CVE-2025-12026 | CVE-2025-12196 | CVE-2025-12195

WatchGuard修補防火牆產品Firebox多項重大資安漏洞

WatchGuard公告其Firebox防火牆產品存在多項重大資安漏洞,部分弱點可能遭攻擊者利用以繞過系統完整性檢查、執行任意程式碼,甚至引發阻斷服務。該公司已發布更新修補,呼籲用戶立即升級受影響版本

2025-12-17

新聞 | 供應鏈攻擊 | Mixpanel | Pornhub | 資料外洩 | ShinyHunters

成人網站PornHub合作的資料分析服務公司傳出遭ShinyHunters入侵,部分付費會員資料恐外流

資料分析服務廠商Mixpane遭到入侵的資安事故出現新的發展,上週成人影音平臺PornHub發出公告,他們有部分Pornhub Premium付費用戶的分析資料,因這起事故遭到流出;資安新聞網站Bleeping Computer指出,駭客組織ShinyHunters聲稱是他們所為,並開始向PornHub勒索

2025-12-17

新聞 | Atlassian | CVE-2025-66516 | Apache Tika | Data Center

Atlassian修補旗下產品46項漏洞,Apache Tika滿分XXE入列

Atlassian 12月資安公告,修補資料中心與伺服器自託管產品46項漏洞,含Apache Tika滿分XXE漏洞,影響Bamboo、Confluence與Jira等多款產品,官方評估不具重大風險但仍建議盡快升級

2025-12-17

新聞 | Let’s Encrypt | Generation Y | ACME憑證 | mTLS

Let's Encrypt明年起導入Generation Y憑證鏈,新憑證不再支援TLS用戶端驗證

Let's Encrypt 2026年起分階段導入Generation Y憑證鏈,未來新簽發憑證將不再支援用戶端驗證EKU,曾用於mTLS身分驗證者恐影響連線需提早確認

2025-12-17

新聞 | FreePBX | Sangoma | Endpoint Manager | CVE-2025-66039 | SQL注入

IP電話管理系統FreePBX多重漏洞可被串連濫用,攻擊者恐取得遠端執行程式碼能力

FreePBX在啟用網頁伺服器驗證模式時可能遭認證繞過,攻擊者可再搭配SQL注入與檔案上傳等漏洞,進一步達成遠端執行程式碼

2025-12-16

新聞 | Tech Force | 美國人事管理局 | AI

川普啟動U.S. Tech Force,推動聯邦政府科技現代化

由美國聯邦政府統籌的人才集中招募計畫Tech Force,媒合IT人才與企業共同執行政府科技與AI專案,2年期滿IT人才有機會入職合作企業

2025-12-16

新聞 | AI2 | Bolmo | 位元組 | 分詞器

Ai2推出完全開放的Bolmo位元組模型,不再仰賴固定詞彙表切詞

Ai2新模型Bolmo 7B與1B,改以UTF-8位元組輸入輸出,模型內動態切分位元組減少對分詞器依賴,官方指出,Bolmo整體表現接近同級子詞模型,但更擅長字元與罕見字詞處理

2025-12-16

新聞 | 資安日報

【資安日報】12月16日,更多中國駭客加入利用React2Shell的行列

引起全球資安圈高度關注的重大漏洞CVE-2025-55182(React2Shell),Google威脅情報團隊(GTIG)週末揭露最新調查結果,指出有5組中國國家級駭客用於散布隧道工具、惡意程式下載工具,以及後門程式等作案工具

2025-12-16

新聞 | React | CVE-2025-55182 | React2Shell | MSHTA | PoC

有人假借提供React2Shell掃描工具的名義,於GitHub散布惡意軟體

研究人員發現,有人針對近期被駭客積極用於攻擊行動的滿分資安漏洞CVE-2025-55182(React2Shell),假借提供漏洞掃描工具的名義散布惡意程式,呼籲調查漏洞的資安研究員務必要提高警覺

2025-12-16

新聞 | 網詐通報查詢網 | 數發部 | 詐騙 | 打詐

打詐情報網再升級,跨界聯防共築全民防線:網詐通報查詢網3.0版全新改版

新版網詐網開放縣市政府通報與納入第三方情資機構的情資,不僅豐富並強化情資的多元性,也可以加快許多協助處理詐騙的第一線人員的處理效率,達成下架大量詐騙廣告的目標。

2025-12-16

新聞 | Nvidia | 高效能運算 | HPC | Slurm

Nvidia收購Slurm幕後推手SchedMD,強化AI與HPC叢集控制層

透過這起收購,Nvidia的發展領域從AI硬體,進一步擴展至資料中心與AI叢集的核心控制層

2025-12-16

新聞 | Nemotron 3 | Nvidia

Nvidia公布Nemotron 3系列、Nano版先問世

Nvidia強調新一代Nemotron 3系列採用新混合專家(MoE)架構,適用於代理式AI應用開發

2025-12-16