Skip to main content

業界新聞

@it-industry-news@baudrate.tw
中國內容管理系統MetInfo存在重大漏洞,已出現積極利用的攻擊活動

新聞一個月前,中國網站管理公司米拓信息為旗下的內容管理平臺(CMS)米拓(MetInfo)修補資安漏洞CVE-2026-29014,有資安公司發現,數週後就出現實際攻擊活動,而且到了5月初顯著增加。CVE-2026-29014是程式碼注入漏洞,遠端攻擊者可在未經授權的情況下發送帶有PHP程式碼的特製請求,從而在MetInfo平臺執行任意程式碼。除此之外,攻擊者還能利用執行路徑的輸入處理不夠充分的問…

【臺灣資安大會直擊】衛福部推SBOM填補AI供應鏈漏洞、醫療主權雲八大方針正式版近期將出爐

新聞衛福部資訊處處長李建璋今日(5/6)在臺灣資安大會醫療資安論壇揭露,衛福部下一步將在負責任AI中心推動導入SBOM(軟體物料清單)機制,降低醫療AI軟體供應鏈漏洞風險。同時,衛福部延續今年初與微軟、Google雲端和AWS等三大公有雲業者的醫療主權雲八大方針溝通,近期將公布正式版本,醫院未來選擇公有雲服務時雖會多出5%至15%的成本費用,但可享有更完善的保障,如加密金鑰由醫院掌握、資料未經醫院…