資安
資安周報
資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 勒索軟體攻擊, 金融資安韌性發展藍圖
【資安週報】1229~0102,金管會發布「金融資安韌性發展藍圖」,揭露未來4年將擴大及精進的各項推動措施
回顧2026年1月首週資安要聞,金管會發布「金融資安韌性發展藍圖」,規畫2026至2030年間強化金融業防護能力的關鍵推動工作;其他重要新聞焦點還包括:中華電信憑證治理議題持續受關注,MongoBleed漏洞攻擊威脅,以及多款主機板UEFI實作存在缺陷的揭露
2026-01-05
Angular | XSS | CVE-2026-22610 | 前端 | svg
Web應用開發框架Angular存在XSS漏洞,攻擊者可在瀏覽器端執行惡意JavaScript
2026-01-15
2026-01-15
Apache Struts | CVE-2025-68493 | XML外部實體XXE | XWork | Struts 6.1.1
Java Web應用框架Apache Struts存在XXE漏洞,可致資料外洩、DoS或SSRF攻擊
2026-01-15
Moxa | OpenSSH | CVE-2023-38408
2026-01-15
IoTSuite 3D Visualization | CVE-2025-52694
2026-01-15
摩根大通 | JPMorgan Chase | IT供應商管理 | 供應鏈安全
2026-01-15
2026-01-15
【資安日報】1月14日,微軟修補3個零時差漏洞,其中1個已出現攻擊行動
2026-01-14
Python軟體基金會 | Anthropic | PyPI | 供應鏈攻擊 | 開源
Anthropic捐150萬美元挺Python基金會,強化PyPI供應鏈防護
2026-01-14
node.js | async_hooks | AsyncLocalStorage | CVE-2025-59466 | DOS
Node.js修補堆疊耗盡DoS風險,React、Next.js與應用效能監控工具受波及
2026-01-14
adobe | ColdFusion | Apache Tika | CVE-2025-66516
Adobe為ColdFusion修補Apache Tika滿分漏洞,呼籲用戶優先處理
2026-01-14
SAP | Security Patch Day | CVE-2026-0501 | CVE-2026-0500 | CVE-2026-0498 | CVE-2026-0491 | S/4HANA | Wily Introscope Enterprise Manager | Landscape Transformation
SAP發布1月例行更新,修補SQL注入、程式碼注入,以及遠端程式碼執行的重大漏洞
2026-01-14
Patch Tuesday | DWM | Agere
微軟1月修補3個零時差漏洞,其中1個已被用於實際攻擊、2個已公開
2026-01-14
Salesforce | 配置錯誤 | AuraInspector
Google Mandiant開源可偵測Salesforce配置錯誤之工具,避免企業資料外洩
2026-01-14


















