新聞 Windows 11, Windows Copilot, 微軟

微軟將允許IT管理員移除公司電腦的Copilot,但僅有一次機會

微軟發布Windows 11更新預覽版,允許IT管理員移除公司裝置上的Copilot,但僅限移除一次

2026-01-12

新聞 OpenCode, Anthropic, Claude, OAuth, 程式開發代理

OpenCode用戶回報Claude訂閱使用遭停權,Anthropic打擊偽裝Claude Code用法

OpenCode用戶回報以OAuth登入Claude訂閱後,發生連線異常與升級Max方案後遭停權,Anthropic表示已加強防護,禁止第三方偽裝官方用戶端,並要求改用API,因而引發反彈

2026-01-12

新聞 CloudFlare, 義大利, 監管, 1.1.1.1, DNS解析器

Cloudflare拒絕封鎖盜版網站被義大利開罰

Cloudflare執行長Matthew Prince強調將繼續與義大利政府就反盜版法令進行法律抗爭,甚至不惜退出該國市場

2026-01-12

新聞 資料外洩, 好市多, Costco

駭客兜售52萬筆臺灣好市多會員個資,業者澄清:非該公司會員資料

有人聲稱握有臺灣Costco(好市多)會員個資,並公布部分資料兜售整批檔案,對此臺灣好市多表示,經確認後,業者表示這批資料並非其會員個資

2026-01-12

新聞 Apex Legends, Respawn, 遠端控制輸入

Apex Legends爆出角色遭遠端操控與強制斷線事件,開發商Respawn已修復但未說明原因

Apex Legends疑似出現遠端干預輸入事件,玩家在連線正常下仍可能遭他人介入操作,Respawn稱初步未見遠端程式碼執行跡象,數小時後表示已完成修復,但未公開成因與受影響範圍

2026-01-14

新聞 JavaScript, 函式庫, jsPDF, CVE-2025-68428

jsPDF修補重大漏洞,Node.js環境恐遭濫用竊取本機敏感資料

jsPDF的Node.js版本存在重大漏洞CVE-2025-68428,攻擊者可能透過生成的PDF檔案,未經授權存取伺服器本機檔案系統中的敏感資料

2026-01-12

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 勒索軟體攻擊, 國家級駭客攻擊

【資安週報】0105~0109,臺灣能源業遭受中共網駭情形在2025年暴增10倍,中國APT已形成舉國體制承包商生態系

在2026年1月第一個星期的資安新聞中,主要焦點是臺灣國家安全局情資公司TeamT5杜浦數位安全相繼公布中國駭客威脅態勢;美國NIST發布Cyber AI Profile草案,因能協助組織導入AI並控管資安風險而備受矚目

2026-01-12

新聞 CVE-2025-69258, CVE-2025-69259, CVE-2025-69260, 趨勢科技, Apex Central

趨勢科技修補Apex Central重大RCE漏洞

趨勢科技於1月7日安全公告中,針對Apex Central發布軟體更新,修補能引發遠端程式碼執行的重大資安漏洞

2026-01-12

新聞 中國駭客, VMware, ESXi, CVE-2025-22224, CVE-2025-22225, CVE-2025-22226

中國駭客濫用VMware ESXi漏洞 可能揭露前一年前就有工具

資安公司Huntress偵測到中國駭客濫用VMware在2025年3月修補的ESXi漏洞,其使用的攻擊工具可能在2024年初就已製作完成

2026-01-13

新聞 FIRST, 104, 元大證券, 合勤科技, 數聯資安, 元盾資安, 來毅數位科技, 威脅情資共享, 資安聯防, CSIRT, PSIRT

2025年臺灣6家企業加入FIRST資安應變組織,合勤、104、元大證券入列,資安產業亦有來毅、數聯、元盾加入

臺灣加入FIRST國際資安應變組織的成員目前已提升至31個,2025年再添6名,最受矚目是有更多類型的公司加入,包括合勤科技,元大證券、一零四資訊科技,資安專業領域也新增來毅數位科技、數聯資安、元盾資安

2026-01-10

新聞 VS Code, GitHub Copilot, Agent Skills, 代理工作階段

VS Code 1.108新增Agent Skills,讓Copilot代理可載入工作區技能

VS Code 1.108導入Agent Skills,代理可依需求載入SKILL.md的指引、腳本與資源,更快掌握團隊開發脈絡,同時該版本還調整終端機工具的自動核准規則與殼層歷史紀錄寫入機制

2026-01-13

新聞 Patch Tuesday, DWM, Agere

微軟1月修補3個零時差漏洞,其中1個已被用於實際攻擊、2個已公開

微軟在1月例行更新修補零時差漏洞CVE-2026-20805、CVE-2026-21265,以及CVE-2023-31096,其中的CVE-2026-20805,已被用於實際攻擊行動

2026-01-14

新聞 竊資軟體, Infostealer, Zestix, Sentap, ShareFile, Nextcloud, ownCloud, EFSS

駭客兜售50家大型企業的內部資料,疑透過員工電腦竊得帳密,入侵雲端檔案共用環境而得逞

威脅情報公司Hudson Rock揭露一起相當不尋常的大規模資料外洩事故,代號為Zestix(Sentap)的駭客在暗網兜售50家企業的內部資料,他得逞的原因,竟是因為企業並未定期要求更換密碼,以及未採用多因素驗證(MFA),使得此人能透過竊資軟體偷到的帳密資料,直接存取企業的雲端檔案共享平臺

2026-01-13

新聞 資安日報

【資安日報】1月13日,VMware ESXi零時差漏洞恐在兩年前就遭到利用

針對去年3月VMware揭虛擬化平臺ESXi的零時差漏洞CVE-2025-22224、CVE-2025-22225,以及CVE-2025-22226,近期有資安業者於攻擊活動看到漏洞利用工具包,研判駭客已在2024年初就掌握這些漏洞並加以利用

2026-01-13

新聞 Chrome 144, Chrome安全更新, 資安露洞

Google發布Chrome 144桌面版更新,修補3項高風險漏洞

Google推出桌面版Chrome 144穩定更新,適用於Windows、Mac與Linux平臺,一共修補10項資安漏洞,其中包含3項高風險漏洞,主要影響V8與Blink等核心元件

2026-01-14

新聞 衛福部, 主權雲, 在地化, 醫療上雲, AI, 加密, 金鑰, 授權, 刪除

衛福部公布主權雲八大方針,醫療雲端採購新基準出爐

衛福部首度公布主權雲端八大指導方針,將資料加密、用途限制、維運人員主權和系統韌性等要求,納入衛福部雲端治理和採購基準。未來醫療與高敏感資料不再只是能不能上雲,而是必須先回答是否符合這八條底線。

2026-01-14

新聞 勒索軟體, CrazyHunter, Prince, 間歇性加密, ChaCha20, Donut Loader

為了增加作案成功機率,勒索軟體CrazyHunter被發現設有備用攻擊工具

繼去年4月趨勢科提揭露勒索軟體CrazyHunter作案手法後,近期資安公司Trellix公布新的發現:這些駭客為了讓加密受害組織檔案成功機率提升,他們竟規畫備用的攻擊工具,一旦原本的檔案無法正常執行,就改以備用工具執行後續流程

2026-01-13

新聞 google, Universal Commerce Protocol, UCP, 代理人商務, Agentic Commerce

Google推出UCP,為代理人商務建立跨平臺交易標準

Google強調UCP為代理人商務(Agentic Commerce)建立一套跨平臺的開放標準,可跨產業使用,並相容既有的代理人與支付相關協定

2026-01-12