
在本週二有許多廠商發布1月例行更新之外,也有許多資安公告相當值得留意,其中一個是Node.js近期發布的更新,若不處理,相關漏洞有可能波及React或Next.js應用程式伺服器,以及應用效能監控工具(APM)
新聞 | Elastic | ElasticSearch | Kibana | CVE-2026-0532 | 安全更新
Elastic修補Elasticsearch、Kibana與Beats多項漏洞,最高可導致資訊外洩與SSRF
2026-01-15
新聞 | Angular | XSS | CVE-2026-22610 | 前端 | svg
Web應用開發框架Angular存在XSS漏洞,攻擊者可在瀏覽器端執行惡意JavaScript
2026-01-15
2026-01-15
新聞 | Apache Struts | CVE-2025-68493 | XML外部實體XXE | XWork | Struts 6.1.1
Java Web應用框架Apache Struts存在XXE漏洞,可致資料外洩、DoS或SSRF攻擊
2026-01-15
新聞 | Moxa | OpenSSH | CVE-2023-38408
2026-01-15
2026-01-15
新聞 | IoTSuite 3D Visualization | CVE-2025-52694
2026-01-15
新聞 | 摩根大通 | JPMorgan Chase | IT供應商管理 | 供應鏈安全
2026-01-15
新聞 | Gemini | Personal Intelligence
Google推出個人化Gemini功能 可從Gmail、搜尋、相簿擷取資訊
2026-01-15
2026-01-15
2026-01-15











