
在2026年1月的資安新聞中,「國家級電網攻擊」與「國家級駭客威脅態勢」成為最不可忽視的重要議題,還有國內外重大事故與漏洞威脅,以及資安防禦上的國際參與及金融規範的最新發展,同樣不容我們錯過
新聞 | React Native | Metro4Shell | CVE-2025-11953
駭客利用React Native重大漏洞Metro4Shell發動攻擊,散布Rust打造的惡意程式
2026-02-05
新聞 | SolarWinds | Web Help Desk | WHD | CVE-2025-40551 | KEV
SolarWinds修補IT服務臺WHD四重大漏洞,涉及免驗證RCE與身分驗證繞過
2026-02-05
新聞 | Gemini MCP Tool | gemini-mcp-tool | 命令注入漏洞 | CVE-2026-0755 | AI資安
Gemini MCP Tool開源工具爆命令注入漏洞,CVE-2026-0755可導致遠端程式碼執行
2026-02-05
【資安日報】2月4日,中國駭客透過Notepad++基礎設施從事目標式攻擊,在臺灣等地散布後門
2026-02-04
新聞 | 路徑穿越 | 路徑遍歷 | Harmony SASE | CVE-2025-9142 | Symbolic Link
Check Point修補SASE平臺的Windows用戶端程式
2026-02-04
新聞 | deno | Deno Deploy | Deno Sandbox | microVM | LLM
JavaScript執行環境Deno沙箱上線,以輕量虛擬機隔離不受信任程式碼
2026-02-04
新聞 | Notepad++ | 中國駭客 | Lotus Blossom | Billbug | Thrip | Spring Dragon | Bronze Elgin | Chrysalis
Notepad++更新遭挾持,傳出是中國駭客Lotus Blossom所為
2026-02-04
2026-02-04











