
美國國家標準與技術研究院(NIST)於2025年12月發布《Cyber AI應用藍圖》(Cyber AI Profile)草案,作為其廣泛獲外界採用的網路安全框架CSF的延伸配套,協助組織在導入AI的同時,更有系統地管理相關資安風險
新聞 | Ruby 4.0.0 | Ruby Box | ZJIT | Ractor
Ruby 4.0引入Ruby Box隔離機制與ZJIT即時編譯器
Ruby團隊在聖誕節釋出Ruby 4.0.0,新增實驗性Ruby Box隔離猴子修補程式(Monkey Patch)與載入內容,降低同程序互相汙染風險,同時推出新一代即時編譯器ZJIT,並強化Ractor平行運算機制
2025-12-29
The Information報導,Nvidia近日內部改組,縮減公雲部門DGX組織規模,以專注在晶片開發業務
2025-12-29
【資安日報】12月26日,MongoDB呼籲用戶儘速修補可用於讀取記憶體內容的漏洞
近期MongoDB的開發工程團隊修補一項資安漏洞引起外界高度關注,他們提及漏洞出現在zlib實作,可能被用來存取未初始化的記憶體堆疊,呼籲用戶要儘速處理
2025-12-26
新聞 | MongoDB | CVE-2025-14847 | MongoBleed
近期MongoDB開發工程團隊針對zlib實作造成的高風險漏洞CVE-2025-14847提出警告,指出該漏洞有可能讓攻擊者存取未初始化的記憶體堆疊,呼籲用戶儘速套用更新,或停用相關功能因應
2025-12-26
新聞 | Kotlin | Jetbrains | Gradle9 | WebAssembly | Java25
Kotlin 2.3.0強化多平臺工具鏈,JVM支援Java 25並提升Wasm原生互通
JetBrains推出Kotlin 2.3.0,主打多平臺工具鏈,JVM可產生Java 25位元碼等,原生端強化Swift互通,Wasm與JavaScript也更新跨語言呼叫
2025-12-26
新聞 | CSS Grid | Grid Lanes | 瀑布流排版 | WebKit | W3C
瀏覽器引擎WebKit引入CSS Grid Lanes,瀑布流排版走向原生CSS
WebKit團隊提出CSS Grid Lanes,讓瀑布流排版改由瀏覽器原生CSS負責,不再依賴JavaScript函式庫,已可在Apple Safari技術預覽234版測試
2025-12-26
新聞 | Fortinet | CVE-2020-12812 | FortiGate | FortiOS | SSL VPN
Fortinet警示5年前公布的SSL VPN漏洞再遭積極利用
本週資安公司Fortinet發出警告再度引起外界關注,他們在5年前修補的防火牆資安漏洞CVE-2020-12812,近期再度出現遭到利用的跡象,呼籲企業組織必須採取行動,確認防火牆是否有遭到入侵的跡象
2025-12-26











