新聞 Notepad++, WinGUp, 供應鏈攻擊, 自動更新, 數位簽章

Notepad++自動更新通道遭劫持,v8.8.9起強制驗證數位簽章防竄改

Notepad++揭露WinGUp更新流量遭攔截轉向,部分用戶下載竄改安裝檔。調查指向主機服務商遭入侵,研判與中國相關攻擊者有關

2026-02-02

新聞 KB5074105, Windows 11, Windows 11更新

Windows 11非安全更新KB5074105再傳災情,用戶回報效能與開始選單異常

微軟為了解決1月Patch Tuesday更新災情,所發布的非安全更新KB5074105,卻被部分用戶回報出現效能變慢、開始選單異常或硬體無法使用等新狀況。微軟尚未證實相關問題,由於屬選用更新,用戶可依自身環境評估是否暫緩安裝

2026-02-03

新聞 Windows, NTLM

微軟將在未來Windows版本預設關閉NTLM功能

微軟改以Kerberos作為預設驗證,提供稽核與輔助工具協助企業盤點仍依賴NTLM的舊式應用,降低整體資安風險

2026-02-04

新聞 Ollama, LLM, 資安風險, AI濫用

Ollama 17.5萬臺主機曝露,遍及130國,可能面臨LLM濫用風險

SentinelOne與Censys的研究人員發現,開源大語言模型框架Ollama在全球形成約17.5萬臺可公開存取的主機,遍及130個國家,可能成為未受控的AI運算資源池

2026-02-02

新聞 Notepad++, 中國駭客, Lotus Blossom, Billbug, Thrip, Spring Dragon, Bronze Elgin, Chrysalis

Notepad++更新遭挾持,傳出是中國駭客Lotus Blossom所為

針對開源記事本軟體Notepad++開發工程團隊揭露更新機制被駭客濫用的資安事故,資安公司Rapid7揭露相關調查結果,指出攻擊者的身分為中國駭客組織Lotus Blossom(Billbug、Thrip),並對受害電腦部署後門程式Chrysalis

2026-02-04

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 勒索軟體攻擊, 資料外洩

【資安週報】0126~0130,開源AI代理Clawdbot竄紅,不當配置的風險引發高度關注

回顧2026年1月最後一星期的資安新聞,最大焦點是波蘭電網去年底遭大規模攻擊事件的調查揭露,駭客主要鎖定分散式能源設施(DER)而來;開源AI代理專案Clawdbot(現更名為OpenClaw)竄紅,相關不當配置與供應鏈風險的消息也引發關注。此外,臺灣有3家上市櫃公司發布資安重訊,分別是:五福、德昌、柏騰

2026-02-02

新聞 OpenAI, Codex, Codex app for macOS

OpenAI推出Codex桌面版,程式代理人從研究功能走向工作平臺

OpenAI推出Codex桌面版獨立程式,將程式代理從ChatGPT與IDE擴充中獨立出來,提供集中管理介面

2026-02-03

新聞 TP-Link, Archer BE230, 無線路由器, 安全更新, 資安漏洞

TP-Link修補Wi-Fi 7家用路由器軟體指令注入漏洞

TP-Link修補旗下Wi-Fi 7家用路由器Archer BE230多項高風險OS指令注入漏洞,攻擊者在通過驗證後,可能取得裝置完整控制權。TP-Link除呼籲用戶更新韌體、同時建議關閉非必要遠端管理並強化密碼設定,降低遭攻擊風險

2026-02-05

新聞 CloudFlare, Workers, Moltworker, Moltbot, Sandbox Containers

Cloudflare公開Moltworker專案,讓個人AI代理Moltbot可部署於Workers

Cloudflare開源Moltworker專案,讓個人AI代理Moltbot(現已更名為OpenClaw)可在Workers部署,搭配Sandbox、R2與無頭瀏覽器

2026-02-02

新聞

Intel 820架構問世,Rambus、SDRAM雙管齊下

在Comdex Fall 99展覽當中,英特爾820晶片組正式問世,台灣多家主機板業者包括微星、技嘉、陞技等,最新產品都是820架構的主機板,值得注意的是,原本英特爾堅持以Rambus配套820晶片組,不過,幾乎所有的業者都同時展出搭配的820架構主機板。

1999-11-16

新聞 資安日報, 驊陞

【資安日報】2月3日,Clawdbot延伸套件市集出現逾300個惡意套件,駭客意圖散布竊資軟體

繼駭客不斷透過NPM、PyPI、GitHub上架惡意套件,近期爆紅的Clawdbot(現更名為OpenClaw)也無法倖免,資安社群平臺Open Source Malware與資安公司Koi Security發現,有人藉由延伸套件市集ClawHub散布竊資軟體

2026-02-03

新聞 CVE-2026-21509, Microsoft Office, 俄羅斯駭客, APT28, Fancy Bear, Sofacy, Covenant

針對近期微軟緊急修補的Office零時差漏洞,傳出俄羅斯駭客APT28用於實際攻擊

一週前微軟修補已遭利用的辦公室套件Office零時差漏洞CVE-2026-21509,近日烏克蘭電腦緊急應變團隊(CERT-UA)提出警告,俄羅斯駭客組織APT28(Fancy Bear、Sofacy)已用於攻擊烏克蘭及歐盟其他國家

2026-02-03

新聞 Notepad++, 更新伺服器, ProShow, MetaSploit, Cobalt Strike, Chrysalis

Notepad++供應鏈攻擊出現三波活動,澳、菲、越、薩等國用戶成目標

針對Notepad++供應鏈攻擊事故的調查,資安公司卡巴斯基公布更完整的調查結果,指出駭客的活動大致可分成3波,前兩次偏向偵察、確認目標,以及測試,第三波才散布後門程式Chrysalis

2026-02-05

新聞 HPE, Aruba, OpenSSL, 資安漏洞, 網路設備, CVE-2024-4741, CVE-2026-23592, CVE-2026-23593

HPE修補Aruba設備軟體高風險OpenSSL弱點

HPE揭露Aruba Fabric Composer存在三項資安漏洞,其中包含與OpenSSL相關的高風險弱點CVE-2024-4741,可能在特定條件下導致記憶體遭未預期存取

2026-02-02

新聞 BigQuery, 對話式分析, Gemini, 自然語言SQL, BigQuery ML

Google BigQuery推出對話式分析,自然語言提問即可生成並執行SQL

Google在BigQuery推出對話式分析預覽版,使用者可用自然語言提問,系統自動產生並執行SQL,回傳文字解讀、查詢結果與圖表

2026-02-03

新聞 PHPUnit, 高風險漏洞, CVE-2026-24765, CI/CD

PHPUnit爆高風險漏洞CVE-2026-24765,CI/CD測試流程恐成RCE攻擊入口

PHPUnit專案修補高風險漏洞CVE-2026-24765。研究指出,攻擊者可在特定測試條件下,透過惡意覆蓋率資料觸發不安全反序列化,讓CI/CD測試流程成為RCE攻擊入口

2026-02-02

新聞 蘋果, Xcode, AI代理, 生成式AI

蘋果讓AI不只寫程式,Xcode 26.3正式邁入代理人開發模式

蘋果在Xcode 26.3導入代理式開發,與Anthropic及OpenAI合作,讓Claude與Codex代理可直接在IDE中運作,自行拆解任務、跨檔案修改程式、執行建置與測試,並反覆迭代直到完成目標

2026-02-04

新聞 資安日報

【資安日報】2月2日,駭客組織ShinyHunters聲稱竊得約會App開發商逾千萬筆個資

繼資安公司Silent Push針對網路犯罪聯盟Scattered Lapsus$ Hunters(SLSH)大規模活動提出警告,近日參與該聯盟的駭客團體ShinyHunters聲稱,他們從約會App開發商Match Group竊得大批個資,由於這些個資往往包含個人興趣、喜好,甚至可能有性取向等敏感個資,一旦外流,可能對用戶帶來更嚴重的傷害

2026-02-02