移至主內容
首頁
  • 新聞
  • AI
  • 資安
  • Cloud
  • CIO
  • 政府
  • 醫療
  • 永續
  • 活動
    • 臺灣資安大會
    • 臺灣雲端大會
    • 研討會訊息
    • 議程/講師徵求
    • iThome鐵人賽
  • 技術
  • IT EXPLAINED
  • 搜尋

Nike | 資料外洩 | 網路攻擊 | WorldLeaks | 勒索軟體

駭客宣稱駭入Nike竊得近19萬份檔案

資安研究人員發現駭客組織WorldLeaks在其官網張貼公告,宣稱駭入Nike,竊得18.8萬份檔案共1.4TB資料

2026-01-26

歐盟網路安全法 | EU Cybersecurity Act | 網路安全包裹法案 | Cybersecurity Package | 歐盟執委會 | European Commission | 歐盟 | 資安政策 | 供應鏈資安 | ENISA

歐盟擬修訂網路安全法案,強化供應鏈資安管理並限制高風險供應商

歐盟提出新一波網路安全包裹法案(Cybersecurity Package),其中包括修訂《歐盟網路安全法》,全面強化供應鏈資安管理,並建立具法律拘束力的高風險供應商管制機制

2026-01-26

WordPress | ACF Extended | WordPress外掛 | 資安漏洞 | CVE-2025-14533

約10萬個WordPress網站使用的ACF Extended外掛,存在高風險漏洞可讓攻擊者取得管理權限

WordPress外掛ACF Extended被揭露存在高風險資安漏洞(CVE-2025-14533),在特定條件下,未經驗證的攻擊者可能藉由權限提升手法,直接建立具備管理員權限的帳號,進而取得完整網站控制權。官方已於去年12月發布0.9.2.2版本進行修補,資安業者呼籲仍在使用舊版外掛的網站管理者儘速更新

2026-01-26

Chainlit | CVE-2026-22218 | CVE-2026-22219 | 資安漏洞 | AI應用安全

AI應用開發框架Chainlit爆高風險漏洞,恐遭濫用入侵雲端環境

資安研究人員指出,AI框架Chainlit存在兩項高風險資安漏洞,在特定部署條件下可能遭濫用,導致未經授權存取AI應用資料,甚至影響雲端環境安全

2026-01-26

Windows Kerberos | DNS CNAME | 中繼攻擊 | HTTP.sys | CVE-2026-20929

Windows Kerberos驗證恐被DNS別名誘導,微軟補強HTTP服務防中繼攻擊

Windows Kerberos用戶端創建SPN會跟隨DNS CNAME,攻擊者竄改DNS查詢可誘導索票並中繼到未強制簽章或CBT的端點冒用身分,微軟1月已修補並擴及多個Windows Server版本

2026-01-24

愛爾蘭 | 間諜軟體

愛爾蘭新法草案允許警察使用間諜軟體

愛爾蘭司法部針對通訊技術法規提出修法,允許警方使用間諜軟體,以偵辦及防範犯罪及國家安全危害事件

2026-01-23

資安日報 | 永擎

【資安日報】1月23日,Fortinet單一簽入功能重大漏洞傳出攻擊活動

一個月前Fortinet修補的重大漏洞CVE-2025-59718與CVE-2025-59719,近日有資安公司發現,駭客試圖利用自動化滲透手法利用漏洞,從而竄改防火牆的配置,以便建立長期存取的管道

2026-01-23

GNU Inetutils | CVE-2026-24061

GNU Inetutils套件中的telnetd服務可讓攻擊者取得Root權限的重大漏洞 近日遭人企圖濫用

GNU Inetutils套件中的telnetd服務,存在編號CVE-2026-24061資安漏洞,可能讓攻擊者讀取敏感資料、修改系統配置、執行任意指令、毀損系統可用性,近日已出現企圖濫用該漏洞的攻擊行動

2026-01-23

IT服務臺 | Help Desk | 垃圾信

IT服務臺Zendesk遭到濫用,駭客以此發動大規模垃圾郵件攻擊

資安新聞網站Bleeping Computer提出警告,最近有人濫用企業組織建置的IT服務臺Zendesk發送垃圾信,引起不少使用者恐慌,呼籲採用Zendesk的企業組織應採取行動因應,以免成為駭客濫用的對象

2026-01-23

TikTok

TikTok完成美國重組,推薦演算法與核心控制權落地美國

配合川普的行政命令,TikTok正式成立TikTok USDS Joint Venture合資公司

2026-01-23

Curl專案 | 抓漏獎勵 | 漏洞通報

AI生成漏洞通報氾濫 Curl維護者終止抓蟲獎勵方案

Curl專案維護者終止資安漏洞通報獎勵方案,因為有人惡意尋找並杜撰漏洞,造成專案的不必要負擔和濫用

2026-01-23

IT服務事故 | WhatsApp | 服務當機 | Spotify | 音樂串流服務 | Google Cloud | 雲端服務中斷 | 當機事故 | PlayStation Network | Youtube | 服務中斷 | X | Twitter | 大規模服務中斷

【釐清事故經過與原因,理解不同服務平臺潛在風險】全面檢視2025全球10大IT當機事件(下)

不同性質的服務平臺,在事故資訊揭露上的態度存在明顯差異,這些差異正是使用各類數位平臺時必須認知的潛在風險

2026-01-23

CloudFlare | 當機事故 | 全球服務中斷 | 韓國國家資料中心大火 | AWS | 大當機

【釐清事故經過與原因,理解不同服務平臺潛在風險】全面檢視2025全球10大IT當機事件(上)

考慮到大型IT平臺的高度複雜性,難以完全避免意外導致服務中斷,因此事故後處理能力,包括復原速度與資訊透明度,也構成平臺的關鍵能力

2026-01-23

IT服務事故 | WhatsApp | 服務當機 | Spotify | 音樂串流服務 | Google Cloud | 雲端服務中斷 | 當機事故 | PlayStation Network | Youtube | 服務中斷 | X | Twitter | 大規模服務中斷 | CloudFlare | 全球服務中斷 | 韓國國家資料中心大火 | AWS | 大當機

【重新審視雲端服務的當機風險】盤點2025全球IT服務大當機事件

過去一年多起IT服務平臺的大規模當機事故,尤其是集中大量用戶與服務的大型平臺,服務中斷造成的衝擊格外龐大,促使我們更加正視雲端應用的風險,以及復原能力與替代平臺的重要性

2026-01-23

2025全球IT大當機事件回顧

無論IT服務規模多麼龐大、資料中心規格多麼高,一次軟體更新失敗,或一場突如其來的火災,都可能導致系統全面癱瘓。透過檢視過去一年全球IT服務與資料中心的重大事故,有助於我們在高度依賴各式網路服務的同時,更清楚認識這些服務平臺隱含的風險

2026-01-23

  • ‹ 上一頁
  • …
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才