新聞 微軟, Azure, MFA, 身分認證, 多因素驗證

微軟10月將強制以MFA登入Azure服務

所有登入Azure服務並執行新增、修改或刪除作業的行為,身分認證程序都必須搭配多因素驗證(MFA)機制

2025-09-03

新聞 TP-Link, Archer AX10, AX1500, CVE-2025-9961, 路由器

TP-Link路由器曝CWMP漏洞,影響Archer AX10與AX1500機型

TP-Link路由器CWMP協定存在CVE-2025-9961堆疊式緩衝區溢位漏洞,影響Archer AX10與AX1500等機型,攻擊者可藉弱密碼與惡意ACS伺服器取得Root權限

2025-09-10

新聞 KB5067036, Windows 11, Windows Update, 臭蟲

微軟試圖改善Windows更新後關機功能異常,以及0x800f0983錯誤訊息,卻衍生工作管理員無法關閉的新問題

微軟針對Windows 11 24H2及25H2釋出非安全更新KB5067036,試圖解決用戶端長期反映Windows Update的二大問題,但不保證完全有效,而且可能有其他副作用

2025-11-06

新聞 ChatGPT漏洞, Tenable Research, 零點擊攻擊, 提示詞注入, 資安研究

ChatGPT爆七項資安弱點,零點擊與安全檢查繞過成隱憂

Tenable揭露ChatGPT七項可連鎖利用漏洞,包括零點擊注入與URL安全檢查繞過,攻擊者可在用戶未察覺下竊取聊天與記憶資料,部分問題仍待OpenAI修補

2025-11-06

新聞 Terminal-Bench, Harbor框架, 基準測試, Stanford, Laude Institute

AI基準測試Terminal-Bench升級2.0,強化任務驗證提升代理評測可靠性

Stanford與Laude Institute發布Terminal-Bench 2.0基準測試與Harbor框架,提升代理任務驗證品質與可重現性,並引入雲端容器化環境支援強化學習與指令微調

2025-11-12

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 勒索軟體攻擊, 供應鏈攻擊

【資安週報】1110~1114,零時差漏洞攻擊再升溫,2個多月前揭露的Citrix與思科漏洞在公布前即遭國家級駭客利用

回顧2025年11月第二星期的資安新聞,零時差漏洞攻擊是最大焦點,不僅有微軟、Gladinet產品成為鎖定目標,還有先前三星、Cisco與Citrix修補的漏洞,如今也證實是零時差漏洞攻擊事件;在最新威脅態勢方面,Anthropic示警,中國駭客組織GTG-1002濫用Claude Code完成逾八成攻擊任務,顯現攻擊自動化威脅

2025-11-17

新聞 CAPTCHA, 機器人, 人類, 破解

研究顯示,網頁機器人解CAPTCHA能力優於人類

美國加州大學艾爾文分校研究發現,各式CAPTCHA驗證機制已經面臨操作耗時影響用戶體驗,同時也難以攔截網頁機器人的困境

2023-08-14

新聞 Windows Remote Access Connection Manager, RasMan, 零時差漏洞

Windows RasMan爆新零時差漏洞,恐導致服務中斷,尚無官方修補程式

資安廠商ACROS Security在研究微軟10月修補的遠端存取連線管理員RasMan漏洞時,發現另一個阻斷服務漏洞

2025-12-16

新聞 Amazon, 半導體, 智慧家庭, ARM

Amazon正式跨足半導體業,銷售自有品牌智慧家庭晶片

Amazon 首個自有晶片產品是Alpine平台晶片及子系統,使用32-bit ARM v7或 64-bit ARM v8架構為平台,支援多種周邊裝置,適合提供高效能的UHD影像串流、儲存、應用虛擬化、物聯網、雲端應用,為智慧家庭開創數位及多媒體服務的可能性。

2016-01-08

新聞 台北富邦銀行, 新核心系統升級

台北富邦銀行新系統升級狀況多,上線前8次大規模平行測試仍發生不可預測的情境

台北富邦銀行本該在10月10日晚間10點,完成新銀行核心系統升級,但系統上線後狀況頻頻,北富銀對外聲明,新核心系統因連結周邊系統的銀行企業匯流排(ESB)系統效能問題,導致部分服務無法順利完成。北富銀也坦言,新核心系統上線與周邊系統實際對接的過程中,發生模擬測試時不可預測的情境。

2020-10-13

新聞 google, Android 9

Android P定名為Android 9正式推出,P代表Pie

Andriod 9正式釋出後,Google Pixel手機將從今天開始進行升級,加入Android P測試計畫的小米、HMD/Nokia、OPPO、Vivo、Sony等手機將陸續開放OTA升級。

2018-08-07

新聞 漏洞修補, 網路衛生, Cyber Hygiene, 美國國土安全部, DHS

美國土安全部將官方機構修補重大漏洞的期限從30天縮短成15天

由於漏洞從揭露到遭受攻擊的時間間距愈來愈短,美國國土安全部頒布強制命令,要求聯邦機構必須在發現重大風險漏洞的15天內完成修補,而高度風險漏洞的修補期限則是30天

2019-05-01

新聞 google, Chrome, Chrome 143, 466192044, LibANGLE

Google修補Chrome今年第8個零時差漏洞

Google發布Chrome 143更新,修補一個未有CVE編號、目前正在協調處理的零時差漏洞,並指出該漏洞已被用於實際攻擊,用戶最好儘速套用更新

2025-12-12

新聞 Kotlin, Jetbrains, Gradle9, WebAssembly, Java25

Kotlin 2.3.0強化多平臺工具鏈,JVM支援Java 25並提升Wasm原生互通

JetBrains推出Kotlin 2.3.0,主打多平臺工具鏈,JVM可產生Java 25位元碼等,原生端強化Swift互通,Wasm與JavaScript也更新跨語言呼叫

2025-12-26

新聞 Meta, 愛爾蘭, GDPR

Meta在2018年的資料外洩事件被愛爾蘭判罰1,700萬歐元

針對Meta在2018年GDPR正式施行之後的半年間,所發生的12起資料外洩事件,愛爾蘭資料保護委員會公布調查結果,確認當年的臉書未妥善保管用戶個資而違反GDPR

2022-03-16

新聞 研華, Advantech

研華工控無線基地臺存在重大漏洞,用戶若不修補恐被用於繞過身分驗證、執行任意程式碼

研究人員公布3款研華科技(Advantech)工控無線基地臺的漏洞,並特別提及部分漏洞能夠串連,使得攻擊者有機會在無需實際接觸到設備的情況下,觸發漏洞並進行權限提升

2024-12-02

新聞 電商, momo, 富邦媒, 物流中心, 臺南, Momo南區物流中心, 物流科技

如何強化南臺灣快物流能力,Momo新物流中心的三大價值

高效率吞吐340萬商品同時支援鄰近次級倉儲,倉儲Momo靠自動化設備與物流IT實現

2024-12-06

新聞 高雄市, 資訊處, 生成式AI

高雄市擬今年合併研考會及資訊處成立一級機關,力推燈塔計畫發展主權生成式AI強化智慧治理

市府在2024年先將資訊中心改制為資訊處,擴大人力及預算經費,今年計畫再將資訊處與研考會合併,大力推動生成式AI,對外改造民眾服務,對內發展AI業務助理,提升市府公務作業效率。近期更啟動智慧高雄燈塔計畫,將發展影像型生成式AI,可分析市府類監示器影像,根據影像描述狀況或特殊事件,幫助市府快速調度決策。

2025-01-03