新聞 React2Shell, CVE-2025-55182, React, Next.js

滿分資安漏洞React2Shell利用活動急速升溫

資安公司Cloudflare提出警告,鎖定React伺服器元件(RSC)漏洞CVE-2025-55182(React2Shell)的攻擊行動出現顯著增加,而且攻擊者的目標,主要是臺灣及多個亞洲地區國家的政府機關、學術機構,以及關鍵基礎設施

2025-12-15

新聞 Midjourney

Midjourney不需Discord帳號的Web版上線供免費試用

Midjourney的圖片生成服務以往需要註冊Discord帳號才能使用,如今官方公布能以Google帳號註冊的網頁版服務

2024-08-23

新聞 上市公司, 資安事件重大訊息, 個資外洩, 重大性標準, 資安事件公告, 金管會, 資安長

上市公司資安事件揭露範圍擴大,現在不論是否涉及核心、機密都要發布重訊

自5月底開始,上市公司一旦發生資安事件,不論是否涉及核心資訊系統、機密文件,都需要發布重大訊息。臺灣證券交易所在5月28日宣布此事,說明已修訂重大訊息問答集規範,要求上市公司充分揭露重大資安事件

2024-05-31

新聞 AI, 基本法, 行政院

行政院通過AI基本法草案,將不設立AI專責機關

政院版AI基本法草案由數發部研擬,將不設立AI專責機關,交由各主管機關針對不同領域的AI應用制定作用法或指引。

2025-08-28

新聞 Anthropic, Claude for Chrome, AI代理

Anthropic開始預覽Claude for Chrome,瀏覽器AI代理人時代來臨

Anthropic展開Claude for Chrome擴充程式的研究預覽,企圖藉由可信任用戶提供的回饋,協助發現鎖定AI代理的新攻擊手法,改進模型與防護措施

2025-08-27

新聞 CloudFlare, NET Dollar, 穩定幣, AI代理

Cloudflare準備發行與美元掛鉤的穩定幣NET Dollar供AI代理人使用

鎖定代理式網路(Agentic Web)的支付商機,提供全球網路加速及安全服務的Cloudflare宣布新增穩定幣發行業務

2025-09-26

新聞 PostgreSQL 18, 非同步I/O, 開源資料庫

開源資料庫PostgreSQL 18 引入非同步 I/O,讀取效能最高可達3倍速

PostgreSQL 18正式發布,新增非同步I/O最高可讓讀取效能提升3倍,並改進升級工具、查詢索引與安全驗證,帶來更快效能回復與更完善的維運監控能力

2025-09-29

新聞 google, wiz

Google/ Wiz 320億美元收購案通過美國政府反托拉斯審查

Google收購資安業者Wiz一案,通過美國司法部的反托拉斯審查

2025-11-10

新聞 SAP HANA Cloud, Agent, RDF知識圖

SAP HANA Cloud雲端資料平臺將引入代理架構,支援自然語言查詢

SAP將在HANA Cloud加入Discovery Agent與Data Agent兩代理,以RDF知識圖為語意層,讓用戶無須熟悉資料庫結構(Schema)或SQL,可用自然語言查詢資料,提升多資料模型環境的探索效率

2025-11-06

新聞 LINE Pay Money, Line, 電支

Line Pay電子支付服務12月3日上線

Line Pay正式從行動支付進軍電子支付市場,Line Pay Money將在12月3日上線,預告將同步翻新Line Pay介面,讓支付更緊密整合Line生態圈、加快使用體驗等等。

2025-11-25

新聞 BSI, 英國標準協會, 蒲樹盛, 謝君豪

英國標準協會BSI東北亞區高層世代交替,引領組織邁向新篇章

原BSI臺灣分公司營運長謝君豪接棒東北亞區董事總經理,原BSI東北亞區總經理蒲樹盛榮退,轉任BSI總裁策略顧問

2025-08-04

新聞 資料外洩, F5, BIG-IP, 原始碼, 零時差漏洞, F5遭駭2025

F5遭到國家級駭客攻擊,部分BIG-IP弱點資料、原始碼外流

F5揭露遭到國家級駭客長時間入侵的情況,駭客竊得部分BIG-IP原始碼與尚未公布的漏洞資料,而受到高度關注,此外,該公司提及知識管理平臺也有檔案外流,部分客戶可能會受到波及

2025-10-16

新聞 M5晶片, AI, M5處理器, 蘋果

蘋果M5晶片登場,AI運算效能是前一代4倍,3大裝置同步升級

蘋果強調M5晶片比M4提升4倍AI效能,並發表採用M5處理器的新款14吋MacBook Pro、iPad Pro與Apple Vision Pro

2025-10-16

新聞 WSUS

微軟針對WSUS服務棄用再度警告,2個月後將停止驅動程式同步服務

針對棄用Windows Server Update Services(WSUS)的情況,微軟2月18日再度發布公告,表示他們將在兩個月後停用WSUS的驅動程式同步服務,屆時IT人員將無法透過這種管道取得、派送新的驅動程式

2025-02-25

新聞 VMware, 博通, Broadcom

博通一封「支援到期通知信」引發熱議,只買永久授權但沒轉訂閱的企業直言是封「警告信」

根據媒體Ars Technica在5月8日的報導,以及國外VMware永久軟體授權用戶在Reddit等網路論壇的討論顯示,近期博通向購買VMware永久授權的企業用戶寄發信件,告知支援服務已到期,若被察覺授權到期,還使用支援服務的更新軟體,VMware可能採取稽核行動

2025-05-09

新聞 Windows 11 24H2

微軟開放Windows 11 24H2全面部署

經過去年的分階段部署後,微軟宣布Windows 11 24H2將全面推向所有規格符合的Windows PC用戶

2025-05-06

新聞 Patch Tuesday, CVE-2025-62221, CVE-2025-64671, CVE-2025-54100

微軟發布12月例行更新,修補3個零時差漏洞,其中一個已被用於實際攻擊

微軟本週發布12月例行更新(Patch Tuesday),公布57個新列管的漏洞,其中的CVE-2025-62221、CVE-2025-64671,以及CVE-2025-54100為零時差漏洞,又以已有實際攻擊的CVE-2025-62221最值得留意

2025-12-10

新聞 網詐通報查詢網, 數發部, 詐騙, 打詐

打詐情報網再升級,跨界聯防共築全民防線:網詐通報查詢網3.0版全新改版

新版網詐網開放縣市政府通報與納入第三方情資機構的情資,不僅豐富並強化情資的多元性,也可以加快許多協助處理詐騙的第一線人員的處理效率,達成下架大量詐騙廣告的目標。

2025-12-16