經營歐鐵票券(Eurail Pass)的旅遊業者Eurail B.V.遭駭,致使消費者的訂位或護照等資料外洩

新聞 | Apache Struts | CVE-2025-68493 | XML外部實體XXE | XWork | Struts 6.1.1

Java Web應用框架Apache Struts存在XXE漏洞,可致資料外洩、DoS或SSRF攻擊

Java Web應用框架Apache Struts存在CVE-2025-68493漏洞,XWork解析XML時可能遭XXE利用,最嚴重恐導致資料外洩、DoS或SSRF,影響Struts 6.0.0至6.1.0及已停止維護的2.x舊分支

2026-01-15

新聞 | Moxa | OpenSSH | CVE-2023-38408

Moxa修補工業交換器的OpenSSH元件重大漏洞

四零四科技(Moxa)針對旗下工業交換器發布資安公告,修補OpenSSH重大漏洞CVE-2023-38408,並指出該弱點源自2016年一項漏洞修補不完整所留下的問題

2026-01-15

新聞 | OpenAI | 半導體 | Cerebras

OpenAI宣布與半導體新創Cerebras合作

外界認為與半導體新創Cerebras合作,讓OpenAI得以緩解AI算力瓶頸,降低對Nvidia的依賴

2026-01-15

新聞 | IoTSuite 3D Visualization | CVE-2025-52694

研華科技修補工業物聯網平臺與設備管理平臺10分重大漏洞

新加坡網路安全局(Cyber Security Agency of Singapore,CSA)近日針對研華科技(Advantech)用戶提出警告,該廠牌的工業物聯網系統IoTSuite 3D Visualization(SaaS Composer)存在重大層級漏洞CVE-2025-52694,呼籲用戶要儘速套用修補程式因應

2026-01-15

新聞 | 摩根大通 | JPMorgan Chase | IT供應商管理 | 供應鏈安全

摩根大通受合作的法務業者連累,外洩數百人資料

摩根大通(JPMorgan Chase)向美國政府通報,因合作的法律顧問公司發生資安事件,導致摩根大通的基金投資客戶及其配偶、代理人個資外洩,影響人數達659人

2026-01-15

新聞 | Gemini | Personal Intelligence

Google推出個人化Gemini功能 可從Gmail、搜尋、相簿擷取資訊

Personal Intelligence(個人化協助)功能讓Gemini可從用戶的Gmail、Google Photos或YouTube等服務擷取資訊,提供更個人化的內容建議

2026-01-15

新聞 | Verizon | 服務異常 | 服務中斷

美國最大行動業者Verizon服務中斷數小時

Verizon發生大規模服務中斷,美國多地用戶無法使用行動通話、簡訊與行動數據,部分手機畫面顯示SOS或無訊號

2026-01-15

新聞 | 特斯拉 | Tesla | 全自動輔助駕駛 | Full Self-Driving | FSD

特斯拉不再賣斷全自動輔助駕駛FSD,只接受訂閱

特斯拉的全自動輔助駕駛(Full Self-Driving,FSD)軟體自2月14日起將不再賣斷,全面改採每月訂閱制

2026-01-15

新聞 | Fortinet | 安全更新 | 資安漏洞

Fortinet修補旗下FortiSIEM等產品2重大漏洞

Fortinet旗下安全資訊與事件管理平臺FortiSIEM存在重大風險漏洞,可讓未經驗證的攻擊者在受害裝置上執行非授權程式或指令

2026-01-15

新聞 | MedGemma | MedASR | google | 醫療生成式AI | 語音辨識

Google多模態模型MedGemma升級醫療影像解讀,並發布醫用聽寫模型MedASR

Google開放MedGemma 1.5的4B多模態版本,支援CT、MRI與病理影像等高維度資料並強化醫療文字能力,並同步釋出醫療語音轉文字模型MedASR,在醫療聽寫情境的辨識表現優於通用模型

2026-01-15

新聞 | Slackbot | Slack | Salesforce | 企業協作 | 存取控制

新版Slackbot分階段上線,可整理Slack對話重點並推進後續工作

新版Slackbot自1月13日起分階段向Business+與Enterprise+方案用戶推送,使用者能夠在既有權限範圍,查詢對話與檔案、進行摘要整理,並推進後續工作。管理者可先行設定存取權限,並依公司政策限制或暫時停用

2026-01-15

新聞 | 資安日報

【資安日報】1月14日,微軟修補3個零時差漏洞,其中1個已出現攻擊行動

本週二有許多軟體業者發布1月份例行更新,其中最受到關注的部分,是微軟公布的資安漏洞,其中有桌面視窗管理員(Desktop Window Manager,DWM)漏洞CVE-2026-20805已遭到利用,成為各界的焦點

2026-01-14