新聞 Windows 11, Windows Copilot, 微軟
微軟將允許IT管理員移除公司電腦的Copilot,但僅有一次機會
微軟發布Windows 11更新預覽版,允許IT管理員移除公司裝置上的Copilot,但僅限移除一次
2026-01-12
駭客兜售52萬筆臺灣好市多會員個資,業者澄清:非該公司會員資料
有人聲稱握有臺灣Costco(好市多)會員個資,並公布部分資料兜售整批檔案,對此臺灣好市多表示,經確認後,業者表示這批資料並非其會員個資
2026-01-12
新聞 Apex Legends, Respawn, 遠端控制輸入
Apex Legends爆出角色遭遠端操控與強制斷線事件,開發商Respawn已修復但未說明原因
Apex Legends疑似出現遠端干預輸入事件,玩家在連線正常下仍可能遭他人介入操作,Respawn稱初步未見遠端程式碼執行跡象,數小時後表示已完成修復,但未公開成因與受影響範圍
2026-01-14
新聞 JavaScript, 函式庫, jsPDF, CVE-2025-68428
jsPDF修補重大漏洞,Node.js環境恐遭濫用竊取本機敏感資料
jsPDF的Node.js版本存在重大漏洞CVE-2025-68428,攻擊者可能透過生成的PDF檔案,未經授權存取伺服器本機檔案系統中的敏感資料
2026-01-12
新聞 CVE-2025-69258, CVE-2025-69259, CVE-2025-69260, 趨勢科技, Apex Central
趨勢科技於1月7日安全公告中,針對Apex Central發布軟體更新,修補能引發遠端程式碼執行的重大資安漏洞
2026-01-12
新聞 中國駭客, VMware, ESXi, CVE-2025-22224, CVE-2025-22225, CVE-2025-22226
中國駭客濫用VMware ESXi漏洞 可能揭露前一年前就有工具
資安公司Huntress偵測到中國駭客濫用VMware在2025年3月修補的ESXi漏洞,其使用的攻擊工具可能在2024年初就已製作完成
2026-01-13
新聞 VS Code, GitHub Copilot, Agent Skills, 代理工作階段
VS Code 1.108新增Agent Skills,讓Copilot代理可載入工作區技能
VS Code 1.108導入Agent Skills,代理可依需求載入SKILL.md的指引、腳本與資源,更快掌握團隊開發脈絡,同時該版本還調整終端機工具的自動核准規則與殼層歷史紀錄寫入機制
2026-01-13
微軟1月修補3個零時差漏洞,其中1個已被用於實際攻擊、2個已公開
微軟在1月例行更新修補零時差漏洞CVE-2026-20805、CVE-2026-21265,以及CVE-2023-31096,其中的CVE-2026-20805,已被用於實際攻擊行動
2026-01-14
新聞 竊資軟體, Infostealer, Zestix, Sentap, ShareFile, Nextcloud, ownCloud, EFSS
駭客兜售50家大型企業的內部資料,疑透過員工電腦竊得帳密,入侵雲端檔案共用環境而得逞
威脅情報公司Hudson Rock揭露一起相當不尋常的大規模資料外洩事故,代號為Zestix(Sentap)的駭客在暗網兜售50家企業的內部資料,他得逞的原因,竟是因為企業並未定期要求更換密碼,以及未採用多因素驗證(MFA),使得此人能透過竊資軟體偷到的帳密資料,直接存取企業的雲端檔案共享平臺
2026-01-13
【資安日報】1月13日,VMware ESXi零時差漏洞恐在兩年前就遭到利用
針對去年3月VMware揭虛擬化平臺ESXi的零時差漏洞CVE-2025-22224、CVE-2025-22225,以及CVE-2025-22226,近期有資安業者於攻擊活動看到漏洞利用工具包,研判駭客已在2024年初就掌握這些漏洞並加以利用
2026-01-13
新聞 Chrome 144, Chrome安全更新, 資安露洞
Google發布Chrome 144桌面版更新,修補3項高風險漏洞
Google推出桌面版Chrome 144穩定更新,適用於Windows、Mac與Linux平臺,一共修補10項資安漏洞,其中包含3項高風險漏洞,主要影響V8與Blink等核心元件
2026-01-14
新聞 勒索軟體, CrazyHunter, Prince, 間歇性加密, ChaCha20, Donut Loader
為了增加作案成功機率,勒索軟體CrazyHunter被發現設有備用攻擊工具
繼去年4月趨勢科提揭露勒索軟體CrazyHunter作案手法後,近期資安公司Trellix公布新的發現:這些駭客為了讓加密受害組織檔案成功機率提升,他們竟規畫備用的攻擊工具,一旦原本的檔案無法正常執行,就改以備用工具執行後續流程
2026-01-13
新聞 google, Universal Commerce Protocol, UCP, 代理人商務, Agentic Commerce
Google強調UCP為代理人商務(Agentic Commerce)建立一套跨平臺的開放標準,可跨產業使用,並相容既有的代理人與支付相關協定
2026-01-12

















