GitLab修補多項高風險漏洞,涉及跨站指令碼與權限濫用,自管環境應儘速更新
GitLab發布18.7.1、18.6.3與18.5.5修補版本,修正多項高風險資安漏洞,影響GitLab社群版(CE)與企業版(EE)的自管(self-managed)部署環境
2026-01-09
| 機器身分管理
手機、雲端、IoT、AI應用接連爆發,身分管理大失控狂潮來襲!
身分的機密性、完整性和可用性已成為當代資安防護領域的重大危機,隨著各式IT創新應用的蓬勃發展與普及,人員身分與機器身分的數量比例越來越懸殊,想要控管相關風險的挑戰也日益巨大,CyberArk亞太及日本區業務工程副總裁霍超文呼籲企業與組織,必須與時俱進,持續調整與擴充身分防護策略,才能在網路威脅攻防的過程中,將信任與否的敵我界線真正區分出來
2026-01-09
台灣健康網路平臺正式揭牌,要串接醫院、健檢、長照整合民眾的健康旅程數據旅程,發展健康照護
台灣健康網路平臺在政府支持下,未來將串接醫院、診所、健檢、長照業者的民眾健康數據,以民眾的健康數據旅程為數據基礎,發展基礎模型,未來提供個人化、主動的照護服務。
2026-01-09
| Tailwind CSS | llms.txt | 開源軟體
Tailwind CSS創辦人Adam Wathan在GitHub表示,工程團隊近期縮編75%,原因是AI改變使用者取得資訊的方式,導致官方文件流量下滑,讓文件作為商業入口的轉換變差,難以帶來足夠付費客戶
2026-01-09
| CISA | CVE-2009-0556 | PowerPoint | RCE漏洞 | CVE-2025-37164 | HPEOneView
CISA警告15年前的PowerPoint舊漏洞、HPE近期修補的OneView滿分漏洞已遭濫用
美國網路安全暨基礎設施安全管理署(CISA)將微軟2009年修補的PowerPoint漏洞,以及HPE去年12月修補的基礎架構管理軟體OneView漏洞,列入已知濫用名單
2026-01-09
| 微軟 | Copilot Checkout | Brand Agents
從對話到成交,微軟以Copilot Checkout與Brand Agents重塑電商
微軟推出Copilot Checkout與Brand Agents兩項商務功能,企圖以生成式AI重新定義電商消費流程
2026-01-09
OpenAI表示對Convogo的收購著眼於聘僱Convogo創辦人及團隊,而非取得其IP或技術
2026-01-09
| Gmail | AI Overview | google
AI Overview正式進駐Gmail,Google將生成式AI帶入收件匣核心體驗
Google宣布Gmail正式導入AI Overview功能,讓生成式AI回答機制開始進入個人郵件與私有資料場景
2026-01-09
| 信邦 | 勒索軟體 | DragonForce
針對電子零件製造商信邦遭網攻,勒索軟體DragonForce聲稱是他們所為
12月下旬電子零件製造商信邦電子發布資安重訊透露,集團與海外子公司部分資訊系統遭到攻擊,現在勒索軟體駭客組織DragonForce聲稱是他們所為,竊得該公司與半導體大廠艾司摩爾的合作文件
2026-01-09
| 思科 | Cisco | ISE | CVE-2026-20029 | PoC
思科修補網路存取控制平臺ISE資安漏洞,並表示已有概念驗證程式碼出現,恐將被用於實際攻擊
本週思科針對網路存取控制(NAC)平臺Identity Services Engine(ISE)用戶提出警告,他們修補資訊洩露漏洞CVE-2026-20029,雖然風險值僅有4.9分,不過若是成功利用,攻擊者能讀取連管理員都無法存取的敏感資料
2026-01-09
| 資安日報
【資安日報】1月9日,思科修補網路存取控制平臺ISE資訊洩露漏洞
這兩天思科公布CVSS風險評分僅有4.9分的資安漏洞CVE-2026-20029引起各大資安媒體報導,此漏洞有幾個值得留意的地方,首先,思科指出已有概念驗證程式碼(PoC),再者,攻擊者有可能讀取連管理員都無法存取的敏感資料
2026-01-09











