Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【臺灣資安大會直擊】合勤資安長游政卿:歐盟CRA倒數上路,產品安全成供應鏈生死線

新聞歐盟網路韌性法案(Cyber Resilience Act,CRA)進入實施倒數,企業的產品資安合規正從「法遵議題」轉變為「供應鏈存亡關鍵」。在今天(5/6)臺灣資安大會上,合勤資安長游政卿指出,CRA將在未來兩年內引發全球供應鏈重整,產品安全不再只是加分項,而是企業能否持續參與國際市場競爭的基本門檻。CRA上路倒數,供應鏈面臨重新洗牌游政卿強調,與AI等快速變動的技術趨勢不同,CRA是具體且…

Telegram Mini Apps遭濫用於假冒服務詐騙

新聞資安業者CTM360發布資安研究報告,揭露名為FEMITBOT的詐騙基礎架構。攻擊者濫用Telegram Mini Apps與Telegram Bot,在Telegram內建立假冒加密貨幣、金融、AI、串流媒體與加密貨幣挖礦池的互動頁面,誘導使用者投入資金,部分網站還會提供Android APK檔案散布惡意程式。研究人員指出,Telegram Mini Apps是Telegram內的輕量化網頁…

為因應AI加速找出資安漏洞的態勢,Oracle有意調整發布例行更新週期

新聞一般而言,許多軟體開發商會每個月發布例行更新,修補旗下產品與服務的資安漏洞,不過有家廠商例外,他們採取每3個月發布一次的做法,每次都會修補大量資安漏洞,那就是Oracle。不過,該公司最近也宣布,他們打算加快發布例行更新的頻率。4月29日Oracle透過部落格文章宣布,他們將於每季的Critical Patch Update(CPU)例行更新之外,於其他月份發布當月更新Critical Sec…

Linux基金會成立x402 Foundation,攜手產業推動AI代理支付標準

新聞因應AI代理應用帶動的自動化交易需求,Linux基金會(Linux Foundation)宣布成立x402 Foundation,推動可嵌入網頁互動的通用支付標準。x402最初由Coinbase、Cloudflare與Stripe共同推動,後續將交由Linux基金會治理,並朝開源模式發展。 x402協定的設計,是將支付能力整合進網頁請求流程,讓AI代理、API與應用程式在傳送資料的同時,也能直…

Palo Alto Networks揭露防火牆重大資安漏洞,並指出已被用於實際攻擊

新聞5月6日資安公司Palo Alto Networks發布資安公告,揭露防火牆作業系統PAN-OS資安漏洞CVE-2026-0300,此弱點存在於User-ID身分驗證入口網站,為記憶體緩衝區溢位漏洞,未經身分驗證的攻擊者透過特製封包,就能在防火牆以root權限執行任意程式碼,CVSS v4.0風險評為9.3分(滿分10分),屬重大等級漏洞。值得留意的是,該漏洞已出現遭到利用的情況,但相關修補程…