新聞 Grafana, 零時差漏洞, CVE-2025-4123
圖表資料呈現系統Grafana存在XSS高風險漏洞,傳出細節已遭公開
圖表資料呈現系統Grafana修補並公布跨網站指令碼(XSS)資安漏洞CVE-2025-4123,並指出在搭配特定的外掛程式環境下,攻擊者還能用發動伺服器偽造請求(SSRF)攻擊
2025-05-22
新聞 封面故事.拜登, 美國, 資安, 防護罩, 國家網路安全, CISA, 烏克蘭戰爭, CI, 關鍵基礎設施, 俄羅斯, Shields Up, NIST CSF網路安全框架, Known Exploited Vulnerabilities
美國CISA成立「Shields Up」網站列出可行的重點資安指引
美國CISA成立名為Shields Up的資安指引入口網站,不僅提供普遍企業適用的資安指引,彙整近百項可運用的免費網路工具與服務給那些不熟資安的企業,並對企業管理高層提出建言
2022-04-03
英國財政部將透過政策推動讓該國成為全球加密貨幣技術與金融科技的中樞,並預告今年第3季將發行法定NFT
2022-04-05
WhatsApp即將推出的社群(Communities)機制,架構上能夠納入數個群組,應用情境包括學校透過建立社群,來統一對校內各班級群組發布訊息,Meta也預告之後Messenger、臉書與Instagram也會提供社群功能
2022-04-15
美國聯邦調查局(FBI)警告新型簡訊詐騙手法利用行動支付App提供以受款者手機號碼或email帳號,就能進行轉帳的機制,讓犯罪組織成功盜轉受害者帳戶款項
2022-04-19
新聞 7-zip Windows App, 安全漏洞, CVE-2022-29072
7-Zip Windows App漏洞讓攻擊者取得管理員權限
7-Zip Windows版App含有一項安全漏洞,漏洞揭發者宣稱成功開採將讓攻擊者取得管理員權限並在受害電腦執行指令,但有些研究人員不認為該漏洞能造成權限升級
2022-04-20
微軟同時宣布未來Windows都會移除SMBv1 binary,不論是用戶端及伺服器版本都不會再內建SMBv1驅動程式和DLL
2022-04-20
在各別產品及服務營收的成長幅度上,Azure/其它雲端服務以46%成長率位居第一,Dynamics 365與LinkedIn各以35%、34%成長率拿下第二、第三
2022-04-27
新聞 金管會, 臺灣證券交易所, 證券櫃臺買賣中心, 推動上市櫃公司資安管理機制, 上市上櫃公司資通安全管理指引, TWCERT/CC
強化上市櫃資安措施政策大公開,提供資通安全管控指引,推動加入情資分享平臺
為提升上市櫃公司對資訊安全的重視,近年政府要求證交所及櫃買中心成立強化上市櫃資安措施的任務小組,主要從資訊公開、公司治理、監理協助這三大角度,不只透過法令修正要求公司符合規範,還發布「上市上櫃資通安全管控指引」,提供予普遍公司能有可依循作法的參考,近期還將鼓勵公司加入領域ISAC或TWCERT
2022-05-06
















