新聞 Windows11, .NET Framework3.5, Build27965, 企業部署, WCF
Windows 11將移除隨選.NET Framework 3.5,改採獨立安裝
從Windows 11 Build 27965起,.NET Framework 3.5改採獨立安裝,系統升級後不會保留既有3.5安裝,需重新部署,同時也無法再透過離線映像檔整合與維護
2026-02-09
微軟擁抱比特幣,Windows及Xbox軟體商店將接受比特幣交易
目前微軟這項服務僅在美國實施,微軟設定消費者每天每個帳號可兌換儲值的最高金額為1000美元(或其他等值貨幣),同一用戶名稱下的微軟帳戶總計不得超過5000美元。微軟並提醒,現階段只能以比特幣購買列出的微軟線上商店的數位商品,尚無法直接購買微軟產品及服務。
2014-12-12
新聞 n8n, CVE-2025-68613, CVE-2026-2504, rce, 沙箱逃逸漏洞
多家資安公司揭露n8n重大漏洞,攻擊者建立工作流程就能接管伺服器
資安公司Pillar Security、SecureLayer7,以及Endor Labs揭露一項新漏洞CVE-2026-25049,並指出該漏洞源自CVE-2025-68613修補不夠完整,而且相當容易利用,攻擊者只要能夠建立工作流程,就能藉著漏洞完全控制n8n伺服器
2026-02-06
新聞 Microsoft365, ExchangeOnline
全面轉向Graph新協定 微軟2027年4月將關閉Exchange Online EWS
微軟預計於2027年Q2關閉Exchange Online的Exchange Web Services(EWS),全面轉向Microsoft Graph新協定
2026-02-09
新聞 VS Code, GitHub Copilot, 多代理開發, 終端機沙箱, 整合式瀏覽器
VS Code 1.109強化多代理人開發,引入代理工作階段管理與終端機沙箱
微軟釋出VS Code 1.109,主打多代理開發體驗升級,聊天輸入區加入工作階段選單,支援本機、背景與雲端代理的啟動、切換與工作階段接手,並新增終端機沙箱,限制代理對檔案系統與網路的存取
2026-02-09
新聞 俄羅斯駭客, APT28, Fancy Bear, Sofacy, CVE-2026-21509, MiniDoor, PixyNetLoader, Operation Neusploit, Covenant Grunt
俄羅斯駭客APT28利用Office零時差漏洞從事大規模攻擊,竊取電子郵件、設置後門
針對俄羅斯駭客組織APT28(Fancy Bear、Sofacy)利用Office零時差漏洞CVE-2026-21509的活動,資安公司Zscaler指出,駭客不只會部署惡意程式框架Covenant建立通訊,但也可能透過名為MiniDoor從收信軟體Outlook竊取郵件
2026-02-09
新聞 AiTM, DKnife, 惡意更新, TheWizards, MoonShine, ShadowPad, DarkNimbus
中國駭客利用惡意工具包DKnife綁架邊緣裝置,從事對手中間人網釣及派送惡意更新
思科威脅情報團隊Talos揭露對手中間人攻擊(AiTM)框架DKnife,中國駭客用於攔截合法的軟體下載或應用程式更新流程,藉此將原本的更新檔案置換成ShadowPad、DarkNimbus等惡意程式,攻擊範圍涵蓋電腦、行動裝置,以及物聯網裝置
2026-02-09
新聞 CISA, 已知遭利用漏洞, KEV, VMware ESXi, CVE-2025-22225, 勒索軟體
CISA更新VMware ESXi已遭利用漏洞資訊,確認遭勒索軟體濫用
美國網路安全暨基礎設施安全局(CISA)今年2月上旬更新已知遭利用漏洞(KEV)資訊,將VMware ESXi高風險漏洞CVE-2025-22225標註為已被勒索軟體攻擊活動利用;該漏洞可能被用於逃逸虛擬機沙箱,進而影響企業核心系統安全
2026-02-10
新聞 vm2, JavaScript, node.js, CVE-2026-22709, 沙箱工具
停止維護兩年後vm2原作者重啟專案,修補CVE-2026-22709等重大沙箱逃逸漏洞
Node.js常用JavaScript沙箱函式庫vm2,爆出重大資安漏洞CVE-2026-22709,攻擊者可透過特定程式碼繞過沙箱限制,在宿主環境執行任意程式碼。漏洞影響3.10.0及更早版本,vm2維護者建議使用者升級至vm2 3.10.3或更新版本
2026-02-10
【資安日報】2月6日,中國駭客假借提供LINE安裝程式散布惡意軟體ValleyRAT
去年有資安公司警告有人鎖定臺灣架設假網站,試圖藉由提供LINE安裝程式散布木馬,近期有資安業者發現,他們看到中國駭客在過去一年,利用類似的攻擊手法對簡體中文用戶下手,散布惡意程式ValleyRAT(Winos 4.0)
2026-02-06
新聞 Anthropic, Claude Code, Fast mode, Opus 4.6
Claude Code新增快速模式,以更高費率換取Opus 4.6低延遲回應
Claude Code快速模式讓模型Opus 4.6維持同等品質與能力,改以較高費率換取更快回應,輸出Token生成速度最高可達2.5倍
2026-02-09
AI社群平臺Moltbook存在組態配置不當,引發大量API與電子郵件信箱外洩
資安公司Wiz提出警告,號稱專為AI代理開發而爆紅的社群網站平臺Moltbook,存在資料庫組態配置不當的問題,導致任何人都可隨意寫入資料、冒充AI發文,使得這種AI新興平臺的安全性再度引起話題
2026-02-09
2月5日奧義智慧科技在臺灣證券交易所的創新板正式掛牌交易,於半個月前舉行的上市前業績發表會上,揭露三位創辦人過去20年三次連續創業歷程,並且剖析奧義智慧成立至今的三大成長引擎,以及經營指標型客戶、用口碑帶動市場與廠商合作效應的業務模式
2026-02-10
有Flickr用戶透過Reddit張貼來自Flickr的通知信件,顯示這家照片分享平臺疑似因第三方郵件服務發生資安事故,導致會員資料外洩
2026-02-09
新聞 Line, ValleyRAT, Winos 4.0, 中國駭客, Silver Fox
惡意軟體ValleyRAT假借LINE安裝程式散布,目的是竊取憑證
資安公司Cybereason指出,他們看到數起中國駭客駭客佯稱提供LINE安裝程式的攻擊行動,最終目的是散布ValleyRAT(Winos 4.0),呼籲使用者要提高警覺,企業也要根據相關特徵來防堵駭客的活動
2026-02-06

















