新聞 KB5074105, Windows 11, Windows 11更新
Windows 11非安全更新KB5074105再傳災情,用戶回報效能與開始選單異常
微軟為了解決1月Patch Tuesday更新災情,所發布的非安全更新KB5074105,卻被部分用戶回報出現效能變慢、開始選單異常或硬體無法使用等新狀況。微軟尚未證實相關問題,由於屬選用更新,用戶可依自身環境評估是否暫緩安裝
2026-02-03
微軟改以Kerberos作為預設驗證,提供稽核與輔助工具協助企業盤點仍依賴NTLM的舊式應用,降低整體資安風險
2026-02-04
新聞 Notepad++, 中國駭客, Lotus Blossom, Billbug, Thrip, Spring Dragon, Bronze Elgin, Chrysalis
Notepad++更新遭挾持,傳出是中國駭客Lotus Blossom所為
針對開源記事本軟體Notepad++開發工程團隊揭露更新機制被駭客濫用的資安事故,資安公司Rapid7揭露相關調查結果,指出攻擊者的身分為中國駭客組織Lotus Blossom(Billbug、Thrip),並對受害電腦部署後門程式Chrysalis
2026-02-04
新聞 OpenAI, Codex, Codex app for macOS
OpenAI推出Codex桌面版,程式代理人從研究功能走向工作平臺
OpenAI推出Codex桌面版獨立程式,將程式代理從ChatGPT與IDE擴充中獨立出來,提供集中管理介面
2026-02-03
新聞 CloudFlare, Workers, Moltworker, Moltbot, Sandbox Containers
Cloudflare公開Moltworker專案,讓個人AI代理Moltbot可部署於Workers
Cloudflare開源Moltworker專案,讓個人AI代理Moltbot(現已更名為OpenClaw)可在Workers部署,搭配Sandbox、R2與無頭瀏覽器
2026-02-02
Intel 820架構問世,Rambus、SDRAM雙管齊下
在Comdex Fall 99展覽當中,英特爾820晶片組正式問世,台灣多家主機板業者包括微星、技嘉、陞技等,最新產品都是820架構的主機板,值得注意的是,原本英特爾堅持以Rambus配套820晶片組,不過,幾乎所有的業者都同時展出搭配的820架構主機板。
1999-11-16
【資安日報】2月3日,Clawdbot延伸套件市集出現逾300個惡意套件,駭客意圖散布竊資軟體
繼駭客不斷透過NPM、PyPI、GitHub上架惡意套件,近期爆紅的Clawdbot(現更名為OpenClaw)也無法倖免,資安社群平臺Open Source Malware與資安公司Koi Security發現,有人藉由延伸套件市集ClawHub散布竊資軟體
2026-02-03
新聞 CVE-2026-21509, Microsoft Office, 俄羅斯駭客, APT28, Fancy Bear, Sofacy, Covenant
針對近期微軟緊急修補的Office零時差漏洞,傳出俄羅斯駭客APT28用於實際攻擊
一週前微軟修補已遭利用的辦公室套件Office零時差漏洞CVE-2026-21509,近日烏克蘭電腦緊急應變團隊(CERT-UA)提出警告,俄羅斯駭客組織APT28(Fancy Bear、Sofacy)已用於攻擊烏克蘭及歐盟其他國家
2026-02-03
新聞 Notepad++, 更新伺服器, ProShow, MetaSploit, Cobalt Strike, Chrysalis
Notepad++供應鏈攻擊出現三波活動,澳、菲、越、薩等國用戶成目標
針對Notepad++供應鏈攻擊事故的調查,資安公司卡巴斯基公布更完整的調查結果,指出駭客的活動大致可分成3波,前兩次偏向偵察、確認目標,以及測試,第三波才散布後門程式Chrysalis
2026-02-05
新聞 HPE, Aruba, OpenSSL, 資安漏洞, 網路設備, CVE-2024-4741, CVE-2026-23592, CVE-2026-23593
HPE揭露Aruba Fabric Composer存在三項資安漏洞,其中包含與OpenSSL相關的高風險弱點CVE-2024-4741,可能在特定條件下導致記憶體遭未預期存取
2026-02-02
新聞 BigQuery, 對話式分析, Gemini, 自然語言SQL, BigQuery ML
Google BigQuery推出對話式分析,自然語言提問即可生成並執行SQL
Google在BigQuery推出對話式分析預覽版,使用者可用自然語言提問,系統自動產生並執行SQL,回傳文字解讀、查詢結果與圖表
2026-02-03
新聞 PHPUnit, 高風險漏洞, CVE-2026-24765, CI/CD
PHPUnit爆高風險漏洞CVE-2026-24765,CI/CD測試流程恐成RCE攻擊入口
PHPUnit專案修補高風險漏洞CVE-2026-24765。研究指出,攻擊者可在特定測試條件下,透過惡意覆蓋率資料觸發不安全反序列化,讓CI/CD測試流程成為RCE攻擊入口
2026-02-02
【資安日報】2月2日,駭客組織ShinyHunters聲稱竊得約會App開發商逾千萬筆個資
繼資安公司Silent Push針對網路犯罪聯盟Scattered Lapsus$ Hunters(SLSH)大規模活動提出警告,近日參與該聯盟的駭客團體ShinyHunters聲稱,他們從約會App開發商Match Group竊得大批個資,由於這些個資往往包含個人興趣、喜好,甚至可能有性取向等敏感個資,一旦外流,可能對用戶帶來更嚴重的傷害
2026-02-02
















