移至主內容
首頁
  • 新聞
  • 專題
  • 技術
  • AI
  • Cloud
    • 新聞
    • 臺灣雲端大會
  • 永續IT
  • 醫療IT
  • 資安
    • 新聞
    • 臺灣資安大會
  • 研討會
    • 研討會訊息
    • 議程/講師徵求
  • 社群
    • iT邦幫忙
  • IT EXPLAINED
  • 搜尋

PSIRT零基礎入門

世界各國越來越重視產品資安,並建立對應的法規要求,甚至形成新的市場進入門檻,對此,臺灣IT廠商不僅需要更主動揭露與處理產品的漏洞,更必須透過產品資安事故應變團隊(PSIRT)的有效運作,才能徹底提升品牌的信任度

2026-01-16

PSIRT | 產品資安 | 產品資安事故應變團隊 | 產品資安治理 | 網路韌性法 | 漏洞風險 | 法規遵循 | 產品漏洞 | 產品安全 | 漏洞修補 | 資通訊產品資安事件企業應變機制手冊

【TWCERT/CC發布PSIRT建置參考指引】產品資安事件應變走向制度化!企業可從5大規畫與7大執行階段著手

部分企業已為產品資安事故建立通報與應變準備,但多數仍停留在PSIRT雛形階段,並有少數業者至今仍然缺乏認知,2025年底TWCERT/CC發布建置參考指引草案,盼補齊產業應變能力落差

2026-01-16

PSIRT | 產品資安 | 產品資安事故應變團隊 | 產品資安治理 | 網路韌性法 | 漏洞風險 | 法規遵循 | 產品漏洞 | 產品安全 | 漏洞修補

【產品資安治理要求成國際浪潮】企業需正視PSIRT建置,完善產品與服務漏洞通報應變

PSIRT概念行之有年,全球早已有多家企業透過建立專責機制,強化產品漏洞通報與應變能力,如今產品資安治理受多國政府重視,臺灣產業在PSIRT建置的腳步需要加快

2026-01-16

旅遊業 | Eurail B.V. | 資料外洩

歐鐵票券營運公司被駭 外洩客戶個資及訂位資訊

經營歐鐵票券(Eurail Pass)的旅遊業者Eurail B.V.遭駭,致使消費者的訂位或護照等資料外洩

2026-01-16

RedVDS | 網路犯罪即服務 | BEC | 釣魚郵件 | 微軟

微軟聯手執法單位打擊RedVDS網路犯罪訂閱服務,阻斷釣魚詐騙供應鏈

微軟針對名為RedVDS的網路犯罪訂閱服務,除在美國提起民事法律行動,也首次在英國同步採取法律行動

2026-01-16

殭屍網路 | Aisuru | Kimwolf

殭屍網路Aisuru與Kimwolf橫行,資安公司對逾550臺C2主機下手,阻止活動規模擴大

殭屍網路Kimwolf綁架電視盒與數位電視,駭客將其流量兜售代理伺服器服務公司的情況,繼兩家資安公司奇安信與Synthient公布調查結果,本週另一家資安公司Lumen也揭露他們的發現,並表示在4個月裡試圖干擾該殭屍網路的運作

2026-01-16

zlib | CVE-2026-22184

一度被誤判高風險,zlib漏洞CVE-2026-22184資安風險大轉彎

無失真資料壓縮函式庫zlib漏洞CVE-2026-22184一度被誤認具高風險,隨著實際影響範圍與觸發條件釐清,NVD已將其CVSS風險評分由9.3分下修為4.6分,問題出在搭配的解壓縮工具untgz,而非函式庫

2026-01-16

Palo Alto Networks | Palo Alto | GlobalProtect | PAN-OS | Prisma Access | CVE-2026-0227

Palo Alto Networks揭露高風險阻斷服務漏洞,若不處理攻擊者恐讓防火牆停擺

資安公司Palo Alto Networks揭露防火牆設備與SASE平臺Prisma Access高風險漏洞CVE-2026-0227,並警告若不及時套用更新,攻擊者就有機會讓防火牆停止運作

2026-01-16

資安日報

【資安日報】1月16日,Palo Alto Networks修補能被用於停止防火牆運作的資安漏洞

本週Palo Alto Networks發布資安公告,修補高風險的防火牆資安漏洞CVE-2026-0227引起外界關注,若是防火牆或Prisma Access啟用了GlobalProtect功能,就有可能曝險

2026-01-16

資安日報 | 磐亞

【資安日報】1月15日,Node.js存在資安漏洞,恐波及React、Next.js、應用程式效能監控工具

在本週二有許多廠商發布1月例行更新之外,也有許多資安公告相當值得留意,其中一個是Node.js近期發布的更新,若不處理,相關漏洞有可能波及React或Next.js應用程式伺服器,以及應用程式效能監控工具(APM)

2026-01-15

Elastic | ElasticSearch | Kibana | CVE-2026-0532 | 安全更新

Elastic修補Elasticsearch、Kibana與Beats多項漏洞,最高可導致資訊外洩與SSRF

Elastic於1月發布安全更新,修補Kibana與Beats多項漏洞,風險涵蓋SSRF、任意檔案讀取與DoS,並修補影響Elasticsearch的資訊外洩漏洞,官方建議儘速升級

2026-01-15

Angular | XSS | CVE-2026-22610 | 前端 | svg

Web應用開發框架Angular存在XSS漏洞,攻擊者可在瀏覽器端執行惡意JavaScript

Angular範本編譯器處理SVG的script元素href與xlink:href時,可能誤判安全情境而繞過輸入消毒機制(Sanitization),攻擊者可注入惡意URI或導向外部腳本,讓瀏覽器執行任意JavaScript

2026-01-15

VoidLink | Linux | 惡意程式

專為雲端打造的Linux惡意程式VoidLink現身

Check Point Research揭露名為VoidLink的高階Linux惡意程式框架,專門針對現代雲端基礎設施所設計,具備高度模組化架構及隱蔽能力

2026-01-15

Apache Struts | CVE-2025-68493 | XML外部實體XXE | XWork | Struts 6.1.1

Java Web應用框架Apache Struts存在XXE漏洞,可致資料外洩、DoS或SSRF攻擊

Java Web應用框架Apache Struts存在CVE-2025-68493漏洞,XWork解析XML時可能遭XXE利用,最嚴重恐導致資料外洩、DoS或SSRF,影響Struts 6.0.0至6.1.0及已停止維護的2.x舊分支

2026-01-15

Moxa | OpenSSH | CVE-2023-38408

Moxa修補工業交換器的OpenSSH元件重大漏洞

四零四科技(Moxa)針對旗下工業交換器發布資安公告,修補OpenSSH重大漏洞CVE-2023-38408,並指出該弱點源自2016年一項漏洞修補不完整所留下的問題

2026-01-15

  • ‹ 上一頁
  • …
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才