微軟1月修補3個零時差漏洞,其中1個已被用於實際攻擊、2個已公開

微軟在1月例行更新修補零時差漏洞CVE-2026-20805、CVE-2026-21265,以及CVE-2023-31096,其中的CVE-2026-20805,已被用於實際攻擊行動

2026-01-14

美國國會電子郵件系統疑似遭中國駭客入侵

據英國《金融時報》報導,美國國會幕僚使用的電子郵件系統疑似遭到中國駭客入侵,受影響對象涉及多個具關鍵立法影響力的眾議院委員會成員

2026-01-14

美國正式批准Nvidia出售H200予中國

美國商務部工業與安全局(BIS)最新公告顯示,美國已調整對中國的先進運算晶片出口審查政策,Nvidia的H200與AMD的MI325X等高階AI晶片,可申請出口至中國或澳門,但仍須通過個案審核與多項附帶條件

2026-01-14

蘋果推出Apple Creator Studio,整合專業創作工具以進軍訂閱制市場

蘋果公布創作應用程式訂閱方案Apple Creator Studio,整合旗下多款專業級影音、音樂與影像工具

2026-01-14

Google Mandiant開源可偵測Salesforce配置錯誤之工具,避免企業資料外洩

Google旗下資安服務Mandiant發現Salesforce Experience Cloud存在配置不當問題,釋出偵測工具AuraInspector協助企業辨識

2026-01-14

AI資料中心耗電爭議升溫,微軟承諾不轉嫁電費予一般用戶

有鑑於美國民眾可能因為資料中心進入其社區,而需支付更高的電費,微軟承諾自行吸收資料中心帶來的新增用電成本,避免推升住宅電價

2026-01-14

Meta傳裁員Reality Labs 10% 影響VR、Horizon部門

紐約時報、彭博等媒體報導,Meta計畫裁撤Reality Labs部門人員超過1,500人,未來將把重心從VR/AR轉向AI

2026-01-14

Google發布Chrome 144桌面版更新,修補3項高風險漏洞

Google推出桌面版Chrome 144穩定更新,適用於Windows、Mac與Linux平臺,一共修補10項資安漏洞,其中包含3項高風險漏洞,主要影響V8與Blink等核心元件

2026-01-14

Apex Legends爆出角色遭遠端操控與強制斷線事件,開發商Respawn已修復但未說明原因

Apex Legends疑似出現遠端干預輸入事件,玩家在連線正常下仍可能遭他人介入操作,Respawn稱初步未見遠端程式碼執行跡象,數小時後表示已完成修復,但未公開成因與受影響範圍

2026-01-14

【資安日報】1月13日,VMware ESXi零時差漏洞恐在兩年前就遭到利用

針對去年3月VMware揭虛擬化平臺ESXi的零時差漏洞CVE-2025-22224、CVE-2025-22225,以及CVE-2025-22226,近期有資安業者於攻擊活動看到漏洞利用工具包,研判駭客已在2024年初就掌握這些漏洞並加以利用

2026-01-13