新聞
新聞 | CrowdStrike | Seraphic
CrowdStrike傳出以4.2億美元買下瀏覽器資安業者Seraphic
繼買下身分安全即時授權新創SGNL後,資安公司CrowdStrike宣布再併購瀏覽器新創Seraphic,他們將藉由兩家公司的技術來強化Falcon平臺的能力,打造無縫的安全架構
2026-01-20
新聞 | ZIP Concatenation | EOCD | GootLoader | WScript | CScript | hashbusting
惡意軟體GootLoader透過1千個ZIP檔串接的壓縮檔傳送,企圖迴避防毒軟體偵測
MDR資安業者Expel針對惡意程式載入工具GootLoader最新一波攻擊提出警告,駭客採用約500至1,000個ZIP檔進行串接,使得研究人員慣用的分析工具或是第三方解壓縮工具,都無法解出有效酬載而成功迴避調查
2026-01-20
新聞 | TP-Link | VIGI | CVE-2026-0629
針對影響VIGI攝影機的驗證繞過漏洞CVE-2026-0629,TP-Link於1月透過更新韌體版本予以修補
2026-01-20
新聞 | Windows 11 | Patch Tuesday | 微軟 | 安全更新 | 例外修補
Windows 11安全更新引發眾多版本Windows裝置無法開機、遠端連線 微軟緊急修補
微軟發出例外修補更新,解決1月Patch Tuesday造成Windows裝置無法正常開機、遠端登入等問題
2026-01-20
新聞 | HPE | 安全公告 | 安全更新 | Instant On | CVE-2025-37165 | CVE-2025-37166 | CVE-2023-52340 | CVE-2022-48839
HPE修補Instant On高風險漏洞,無線基地臺恐洩漏VLAN資訊並遭DoS攻擊
HPE發布安全公告修補Instant On無線基地臺與1930系列交換器的多項高風險漏洞。漏洞影響3.3.1.0(含)以前版本,可能導致VLAN組態資訊外洩,或遭利用發動Wi-Fi阻斷服務(DoS)攻擊
2026-01-20
新聞 | Let's Encrypt | 短效憑證 | TLS憑證 | IP位址憑證
Let's Encrypt六天短效TLS憑證與IP位址憑證正式上線
Let's Encrypt新增有效期160小時的短效TLS憑證,同步推出IP位址憑證,藉由縮短憑證存續時間降低私鑰外洩與遭濫用的風險窗口,也減少對憑證撤銷機制的依賴
2026-01-20
新聞 | CloudFlare | Astro | 前端框架 | 開源MIT | Vite
Cloudflare收購Web框架Astro團隊 ,承諾持續開源與支援多雲部署
Cloudflare收購前端Web框架Astro背後公司並納入核心團隊,強調Astro仍維持MIT授權、公開路線圖與開放治理,持續支援多雲部署不綁定Cloudflare
2026-01-19












