資安
資安周報
【資安日報】1月15日,Node.js存在資安漏洞,恐波及React、Next.js、應用程式效能監控工具
2026-01-15
Elastic | ElasticSearch | Kibana | CVE-2026-0532 | 安全更新
Elastic修補Elasticsearch、Kibana與Beats多項漏洞,最高可導致資訊外洩與SSRF
2026-01-15
Angular | XSS | CVE-2026-22610 | 前端 | svg
Web應用開發框架Angular存在XSS漏洞,攻擊者可在瀏覽器端執行惡意JavaScript
2026-01-15
2026-01-15
Apache Struts | CVE-2025-68493 | XML外部實體XXE | XWork | Struts 6.1.1
Java Web應用框架Apache Struts存在XXE漏洞,可致資料外洩、DoS或SSRF攻擊
2026-01-15
Moxa | OpenSSH | CVE-2023-38408
2026-01-15
IoTSuite 3D Visualization | CVE-2025-52694
2026-01-15
摩根大通 | JPMorgan Chase | IT供應商管理 | 供應鏈安全
2026-01-15
2026-01-15
2026-01-15
【資安日報】1月14日,微軟修補3個零時差漏洞,其中1個已出現攻擊行動
2026-01-14
Python軟體基金會 | Anthropic | PyPI | 供應鏈攻擊 | 開源
Anthropic捐150萬美元挺Python基金會,強化PyPI供應鏈防護
2026-01-14
node.js | async_hooks | AsyncLocalStorage | CVE-2025-59466 | DOS
Node.js修補堆疊耗盡DoS風險,React、Next.js與應用效能監控工具受波及
2026-01-14
adobe | ColdFusion | Apache Tika | CVE-2025-66516
Adobe為ColdFusion修補Apache Tika滿分漏洞,呼籲用戶優先處理
2026-01-14


















