新聞 Android, 惡意程式, DroidLock

Android惡意程式可全面接管裝置以向使用者勒索

DroidLock鎖定講西班牙文的Android用戶,透過取得無障礙服務(Accessibility)權限,接管受害者手機並進行勒索

2025-12-15

新聞 Telegram, 虛擬貨幣, 加密貨幣, Toncoin

Telegram發表虛擬貨幣Stars

使用者在Telegram程式購買虛擬貨幣Stars後,可於Telegram生態體系中購買數位商品及服務,開發者則可將收到的Telegram Stars以加密貨幣Toncoin領出

2024-06-07

新聞 中國信託銀行, SAP, 臺灣IBM, 供應鏈金融

瞄準全球企業市場,中信銀上架首支供應鏈金融解決方案至全球SAP Store

中國信託銀行和SAP、臺灣IBM公布全新的供應鏈金融解決方案「提早付款專案」。這是臺灣金融業中,第一支上架至全球SAP Store的服務,同時也是中信銀第一支B2B的SaaS服務。

2025-04-21

新聞 行政院, DeepSeek, AI, 資安

行政院要求公務機關全面禁用DeepSeek AI服務

行政院指出,DeepSeek提供的AI服務,其使用資料有違反著作權法疑慮,且模型訓練上有思想審查,資料限制偏異,加上資料可能跨境傳送至中國,在未釐清疑慮下,全面禁止公務機關使用DeepSeek AI服務。

2025-02-03

日本, 金融業, GenAI, 日本金融廳, 日本金融科技周, 生成式AI

日本金融界多敢用GAI

日本金融廳公布該國130家金融機構的GAI運用報告,可以窺見日本金融圈如何大膽積極地擁抱生成式AI,值得臺灣業界和主管機關參考

2025-03-21

鴻騰精密, FIRST, 資安應變, 資安情報, Forum of Incident Response and Security Teams

掌握全球資安情資的捷徑

為了因應全球化的網路攻擊威脅,全球有791個資安應變團隊,聯手組成了一個全球最大的資安情報共享組織FIRST(Forum of Incident Response and Security Teams)

2025-05-16

新聞 VS Code, GitHub Copilot, Agent HQ, 背景代理, Git worktree

VS Code強化代理工作流程,Chat內整合工作階段並支援背景持續執行

新版VS Code把代理工作階段整合進Chat,關閉對話仍可持續執行,並加入Continue in交辦流程、Git worktree隔離修改,以及Agent HQ集中管理代理

2025-12-15

新聞 憑證, 中華電信, 韌性, google, Chrome

中華電信:Chrome憑證撤信受影響政府機關網站7月底可望全面完成憑證更換,將強化內部憑證管理明年重拾Chrome信任

中華電信針對此次Chrome自8月起移除其憑證預設信任一事首次公開對外詳細說明,遭撤信的原因包括先前政府憑證團隊回應過慢導致Bugzilla論壇不滿,加上未能規定在時限內提交合規文件,導致Google Chrome自8月起移除對中華電信新TLS憑證的信任,對此,中華電信宣示將改善內部憑證管理機制。

2025-06-17

新聞 Apple, Swift, Temporal SDK, 雲端開發

Swift 6.2迎來Temporal SDK強化分散式工作流程與雲端應用

Apple開源Temporal Swift SDK,替Swift帶來可持久化執行與自動恢復的工作流程能力,使Swift正式跨足雲端與伺服端應用,從行動開發延伸至長時任務與分散式系統領域

2025-11-12

新聞 AWS, 區域可用性, CloudFormation

AWS新增雲端區域能力比較工具,加強跨區服務與API上線時程透明度

AWS推出新工具雲端區域能力查詢工具,使用者可比對不同區域的服務、功能、API與CloudFormation支援情況,並查看預計上線規畫

2025-11-10

新聞 Boston Dynamics, 機器人, Atlas

Boston Dynamics發表電動人形機器人Atlas

打造出機器狗、四足機器人、倉庫專用輪子機器人的Boston Dynamics,推出新一代電動人形機器人Atlas,強調動作比前代液壓人形機器人Atlas更靈活,將率先部署於現代汽車等企業用戶環境

2024-04-18

新聞 Wi-Fi HaLow, IoT, Morse Micro

Morse Micro在臺展示Wi-Fi HaLow物聯網通訊技術

Morse Micro專門提供Wi-Fi HaLow晶片,目前已與ODM合作推出模組或設備,繼日本、英國、美國後,此次來臺成立分公司,擴大與ODM的合作關係,擴大物聯網通訊市場布局。

2024-04-25

新聞 Windows Server Update Services, WSUS, Windows Server 2025, Windows Autopatch, Microsoft Intune, Azure Update Manager

微軟準備棄用Windows Server Update Services

微軟會保留WSUS現有功能,繼續透過WSUS管道遞送更新,在Windows Server 2025中依然可使用WSUS,但建議使用者遷移到Windows Autopatch等雲端工具

2024-09-23

新聞 Apache Tika, XXE漏洞, CVE-2025-66516, PDF

Apache Tika存在嚴重XXE漏洞,惡意XFA PDF可遠端讀取伺服器資料

CVE-2025-66516漏洞影響Apache Tika多版本,當後端自動解析PDF遇惡意XFA PDF檔,可能透過XXE讀取伺服器敏感資料與內部資源

2025-12-10

新聞 資安日報

【資安日報】12月11日,React2Shell攻擊活動持續擴大,北韓駭客、挖礦軟體、殭屍網路加入行列

資安業者Huntress與Sysdig提出警告,他們看到有人不斷投入利用CVE-2025-55182(React2Shell)的情況,其中有人試圖綁架Linux主機來挖礦及建置殭屍網路,也有北韓駭客用於散布惡意程式EtherRAT

2025-12-11

新聞 .NET Framework漏洞, SOAPwn, WSDL, rce, 微軟

.NET Framework HTTP用戶端代理設計缺陷,結合WSDL匯入可構成RCE攻擊鏈

.NET SOAP HTTP用戶端代理存在設計缺陷,透過WSDL匯入可將請求寫入伺服器檔案,在多款企業產品造成遠端程式碼執行與NTLM雜湊外洩風險

2025-12-11

新聞 Firebase Studio, google, 雲端開發, AI, Web全端開發, Firebase

Firebase Studio開放預覽,結合AI助理與雲端IDE加速全端應用開發流程

Google推出Firebase Studio雲端開發環境,整合人工智慧助理與Firebase工具,主打Web與人工智慧應用開發,降低全端開發門檻

2025-04-11

新聞 資安月報, 資安週報, 資安一周, IT周報, 資安大事記, 資安事件, 漏洞修補, 勒索軟體, 資料外洩, 惡意程式, 零時差漏洞利用, 資安事件公告, 供應鏈攻擊, 網路安全展望

【資安月報】2025年3月,出現專門鎖定臺灣攻擊的勒索軟體,CrazyHunter攻擊目標從醫院擴大至上市櫃公司

回顧2025年3月的資安新聞,CrazyHunter勒索軟體專門鎖定臺灣攻擊的消息,屢屢登上本月新聞版面,持續引發國內企業的憂心與關切,還有國家級駭客、供應鏈攻擊、網路安全日益複雜的消息也成為重要焦點

2025-04-01