Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Oracle PeopleSoft零時差漏洞遭駭客組織ShinyHunters積極利用

新聞Oracle於6月10日警告企業應用系統平臺PeopleSoft PeopleTools存在重大漏洞CVE-2026-35273,呼籲用戶應立刻採取行動緩解風險,雖然沒有說明漏洞是否已遭到利用,然而時間點與ShinyHunter聲稱的攻擊行動相當接近,很容易讓人聯想這些駭客就是利用了CVE-2026-35273而得逞,如今有資安研究團隊證實此事。Mandiant與Google威脅情報團隊(GT…

ServiceNow公布安全事件初步調查,稱資料查詢活動可能來自研究人員

新聞企業雲端工作流程平臺業者ServiceNow於6月上旬傳出安全事件,先前有網友在Reddit轉貼的ServiceNow客戶支援公告指出,未經身分驗證的使用者疑似可在特定情況下透過API端點,查詢部分客戶執行個體的資料,6月5日ServiceNow表示,已對代管客戶執行個體套用安全更新。ServiceNow於6月10日發布安全公告說明,多名客戶於6月3日至4日轉交漏洞獎勵計畫通報,內容涉及一項可…

Google發布Chrome 149更新,修補近30個弱點

新聞6月11日Google發布電腦版與Android版Chrome 149更新,總共修補28個資安弱點,其中有5個為重大等級,用戶應儘速升級至149.0.7827.114或149.0.7827.115版修補。值得留意的是,此為Google在一週內第二次發布更新,距離上次更新只有3天,相當罕見。從漏洞的類型來看,記憶體相關的弱點占多數,其中又以記憶體釋放後再存取使用(Use After Free)有…

Apple釋出Mac專用容器工具Container 1.0,強化長駐型Linux環境管理

新聞Apple釋出Mac用容器工具Container 1.0,該命令列工具以Swift撰寫,可在搭載Apple Silicon晶片的Mac上建立與執行Linux容器。新版加入可保留狀態的Linux環境管理功能,讓開發者能在Mac上保留較固定的容器執行環境,並改善設定、輸出格式與檔案傳輸等日常操作。Container是Apple在WWDC25期間公開的工具,底層使用Apple另一套Swift容器技術…

Waymo推出訂閱會員服務Waymo Premier

新聞自駕計程車業者Waymo周四(6/11)發表全新訂閱會員方案Waymo Premier,鎖定經常使用Waymo自駕叫車服務的重度用戶。目前Premier採邀請制,會員每月支付29.99美元後,即可享有優先派車、搭車回饋、搶先體驗新城市服務及免費取消行程等專屬權益。現階段Premier會員可享有4項主要福利,首先是優先派車,會員可獲得優先車輛配對資格,縮短等待時間;其次是搭車回饋,每趟行程可獲得…

從ATM到自駕車,ISACA點出為何數位信任企業治理熱門焦點

新聞數位信任(Digital Trust)已不再僅是資安防護的附屬品,而是企業維繫營運與品牌價值的核心資產。在2026臺灣資安大會中,ISACA臺灣分會副會長陳政龍特別強調,數位信任的熱度之所以持續攀升,是因為它直接關乎提供者與消費者在數位生態系統中的互動品質。陳政龍首先引用全球知名信任議題專家Rachel Botsman的觀點,指出「信任是對未知建立一種有信心的關係」。他舉例,1967年首臺自動…

【臺灣資安大會直擊】當數位信任躍升企業戰略核心,國際電腦稽核協會推動以DTEF框架落實韌性與企業治理

新聞隨著數位科技深度滲透社會,數位信任已成為企業維繫營運與競爭力的重要條件。國際電腦稽核協會(ISACA)臺灣分會副會長陳政龍在2026臺灣資安大會,針對管理階層如何促進數位信任進行深度剖析,並介紹ISACA近年推動的「數位信任生態系框架」(Digital Trust Ecosystem Framework,DTEF),帶領產業重新思考數位信任架構下的治理思維。促進數位信任,管理階層可優先掌握五大…