Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Follow from your instance
@it-industry-news@baudrate.tw

Search for this handle on your own server to follow from there.

重大食安事件催生數位治理改革,政院研議建立全國食品產品識別與跨部會資料交換機制

新聞近期國內爆發的食用油品安全事件引發社會大眾的關注,暴露現行食品安全管理在數位治理上的不足。行政院長卓榮泰周二在食品安全會議上指出,政府除已提出《食品安全衛生管理法》部分條文修正草案外,也將推動食安數位治理改革,以資料整合與跨部會系統介接為核心,來提升食品安全管理及事件應變能力。 強化數位治理為食安法修法5大面向之一 7月23日通過的《食品安全衛生管理法》修正草案,將「強化數位治理」與強化源頭管…

納米比亞國防單位遭入侵,Nam-CSIRT證實與RansomHouse有關

新聞位於非洲西南部的納米比亞傳出國防部門遭駭,由於受害對象涉及國家國防體系,事件也引發外界關注。當地媒體The Namibian於9月18日報導,勒索軟體組織RansomHouse已在暗網將納米比亞國防暨退伍軍人事務部列為受害者,並揚言公開從該部取得的資料。 隔日該媒體進一步指出,納米比亞國家資安事件應變小組(Nam-CSIRT)已證實,該部電腦網路出現未授權活動,經分析受影響的系統,研判攻擊與R…

WordPress存在資安漏洞Comment2Shell,攻擊者可將匿名留言用於執行程式碼

新聞9月17日內容管理平臺WordPress發布7.1.1版,一共修補11個資安弱點,在資安公司Pwn.ai揭露尚未取得CVE編號的重大漏洞Click2Shell,有研究人員也公布他們通報的漏洞細節。 資安研究員Rafie Muhammad指出,他在9月上旬向WordPress通報資安漏洞Comment2Shell(CVE-2026-93485),此為預先授權的零點擊弱點,攻擊者可透過匿名的特製留…

兩年前失竊的320萬俄國漢堡王客戶資料流入網路

新聞涉及約320萬個不重複電子郵件地址的俄國漢堡王(Burger King Russia)客戶資料近日可能流入網上。 Have I Been Pwned本周將這家速食業者的數百萬筆俄國顧客集加入外洩資料名稱。外洩的個人資訊包括名字、出生日期、電子郵件信箱、性別、地理區域及電話號碼等。 這批資料出自2024年8月Mindbox行銷自動化平臺的攻擊事件,該起攻擊導致其企業客戶大量敏感資料外洩,其中最著…

川普貼文提前50毫秒賣華爾街,Truth Social遭舊金山提告

新聞美國舊金山市檢察長David Chiu周一(9/21)代表加州人民提告Truth Social母公司Trump Media & Technology Group(Trump Media),指控該公司透過付費服務Truth API,以每月最高10萬美元的價格,讓高頻交易業者比一般使用者提前約50毫秒取得美國總統川普(Donald Trump)等人的Truth Social貼文,藉此搶先交易,違反…

義大利政府信箱遭盜用,駭客冒充地方政府機關向Revolut索取資料

新聞英國金融科技業者Revolut近日發生一起資料外洩事件,攻擊者並非直接入侵Revolut系統,而是先盜用義大利政府的認證電子郵件(PEC)帳號,再冒充政府機關向Revolut提出客戶資料調閱要求。義大利政府目前已確認,雷焦卡拉布里亞省長公署(Prefettura di Reggio Calabria)的PEC電子郵件信箱遭到入侵,Revolut也確認共有680名Revolut客戶資料被提供給未…

川普宣布將人工智慧改稱超級智慧,反對全球AI監管

新聞美國總統川普(Donald Trump)本周二(9/22)在聯合國大會(United Nations General Assembly,UNGA)的General Debate上演講,直接表達美國反對任何以全球主義架構控制人工智慧(Artificial Intelligence,AI)的企圖,而且決定從此把「人工智慧」這個詞改為「超級智慧」(Super Intelligence,SI),因為「…

Rust核心工具Cargo維護人力吃緊,新增全職維護者支援至少一年

新聞Rust核心建置與套件管理工具Cargo團隊將增加一名至少投入12個月的全職受資助維護者。Cargo是Rust的建置系統與套件管理器,近期因部分成員離開,加上部分成員原有的Cargo維護資助中斷,投入時間縮減,團隊維持基本維護工作的壓力增加。 新職位由Rust基金會維護者基金(Rust Foundation Maintainers Fund,RFMF)支應,Rust領導委員會增加對RFMF的預…

ShinyHunters傳駭入FBI,宣稱竊取探員個資及應徵者資料

新聞媒體報導,駭客組織ShinyHunters在暗網網站上宣稱駭入美國聯邦調查局(FBI)網站,竊得幾乎所有探員及應徵者資訊高達數TB。 404 Media首先報導這項消息,媒體並自稱取得外流的探員及其配備資訊樣本,包括姓名、地址和電話號碼,並已驗證資料的真實性。該網站目前無法存取。 FBI和ShinyHunters都未對此評論。 根據TechCrunch報導,ShinyHunters宣稱取得FB…

針對CRA開源責任,OpenSSF以3類角色協助開源社群判斷義務

新聞歐盟《網路韌性法案》(CRA)陸續進入落地階段,不同開源軟體參與者究竟需要承擔哪些責任,也成為開源社群關注的問題。開源安全基金會(OpenSSF)9月15日推出「Grow CRA Readiness」CRA準備指南,協助開源社群判斷自身義務,依3種不同角色提供相應的準備路徑與資源。 以開源維護者/貢獻者而言,OpenSSF指出,多數參與非商業開源軟體開發的人,並不是承擔CRA製造商責任的一方。…

OpenAI公布GPT-6 Sol、Luna,價格較前代降低一半

新聞繼頂級的Astra後,OpenAI周二(9/22)宣布GPT-6 Sol及輕量模型GPT-6 Luna,成為GPT-6家族最新成員。 OpenAI隨著快取和推論能力的提升,使其得以更低成本提供強大模型功能,Sol和Luna的API價格皆較GPT-5.6版降一半。其中Sol每百萬token輸入/輸出價格由4/20美元降為2/10美元,Luna則從0.2/1.2降為0.1和0.5美元。 OpenA…

Anthropic推出Claude Opus 5.5,AI越界行為減少85%

新聞Anthropic周二(9/22)推出新一代旗艦AI模型Claude Opus 5.5,為Claude 5.5系列首款模型,不只效能與成本有所改善,在一項新的安全評估中,試圖突破限制邊界的行為也較Opus 5及Claude Mythos 5.1減少約85%。 Anthropic表示,Opus 5.5是執行長Dario Amodei日前呼籲業界放慢前沿AI發展速度後,該公司推出的首款模型。除了在…

F5揭露及修補已遭利用的BIG-IP APM重大漏洞

新聞9月22日F5發布資安公告,指出BIG-IP元件Access Policy Manager(APM)在特定配置會下會受到資安漏洞CVE-2026-94127影響,此為記憶體堆積緩衝區溢位類型的弱點,存在於將APM設置為OAuth授權伺服器的模式,當APM的存取政策與OAuth設定檔同時出現在虛擬伺服器,攻擊者就有機會利用惡意流量遠端執行任意程式碼(RCE),CVSS嚴重程度評為9.8分(CVS…

Arista公布SD-WAN集中管理平臺VCO滿分漏洞,並警告已遭利用

新聞9月22日Arista發布資安公告,於企業內部網路環境建置的SD-WAN集中管理平臺VeloCloud Orchestrator(VCO)存在重大漏洞CVE-2026-93952,遠端攻擊者可用於存取內部特權功能,影響VCO及其資料的機密性、完整性,以及可用性,CVSS嚴重程度評為滿分10分(CVSS v4.0為9.5分),值得留意的是,Arista表示該弱點由外部研究人員通報,且已遭到積極利…

60萬網站採用的WordPress行事曆外掛曝兩項重大RCE漏洞

新聞資安業者Wordfence揭露WordPress行事曆外掛The Events Calendar兩項重大遠端程式碼執行(RCE)漏洞。受影響版本的網站若在活動頁開啟留言功能,攻擊者不需登入帳號,也不用等管理員核准留言,就可能在伺服器執行任意命令或接管網站。The Events Calendar目前有超過60萬個網站使用。 兩項漏洞編號為CVE-2026-78006與CVE-2026-78159…

Google發布Chrome 154,修補108個漏洞

新聞9月22日Google發布Chrome大改版154,總共修補108個資安漏洞,其中有11個重大等級、25個高風險等級。Windows與macOS版用戶應更新至154.0.8037.57或154.0.8037.58,Linux與Android版用戶應更新至154.0.8037.57以套用相關修補。 從弱點的類型來看,記憶體釋放後再存取使用(Use After Free)最多,有23個,授權不正確…