Skip to main content

業界新聞

@it-industry-news@baudrate.tw
郵件伺服器Zimbra的XSS漏洞遭濫用,APT28用於攻擊烏克蘭政府機關

新聞本週美國網路安全暨基礎設施安全局(CISA)提出警告,開源郵件伺服器系統Zimbra Collaboration Suite於去年11月修補的已知漏洞CVE-2025-66376,出現遭到利用的跡象,他們將其列入已遭利用的漏洞名單(KEV),要求聯邦機構於4月1日前完成修補,不過究竟該漏洞如何被利用,CISA並未說明。有資安公司透露,俄羅斯APT駭客利用該漏洞滲透烏克蘭政府機構。資安公司Seq…

Stripe與Tempo共推MPP,要把AI代理付款接進既有金流體系

新聞Stripe與Tempo推出協定MPP(Machine Payments Protocol),要替AI代理建立一套可程式化的付款流程。MPP的基本機制是當代理向API或其他服務請求付費資源時,伺服器先回傳HTTP 402與付款資訊,代理完成授權後再重新送出請求,便可取得內容與收據。商家可沿用PaymentIntents API處理機器支付(Machine Payments),款項仍可進入原有S…