Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Nginx網頁管理介面元件Nginx UI存在重大漏洞,有資安公司警告已遭積極利用

新聞網頁伺服器Nginx的第三方網頁管理介面Nginx UI存在重大漏洞,後續傳出遭到利用,由於攻擊者可用來在無須通過身分驗證的情況下接管網頁伺服器,這個弱點受到資安界高度關注。這個漏洞被登記為CVE-2026-33032,起因是Nginx UI與模型上下文協定(Model Context Protocol,MCP)整合時,會曝露兩個HTTP端點/mcp與/mcp_message,其中的/mcp同…

行政院將建置國家級海洋雷達觀測網,跨部會整合海洋觀測資料,用AI強化海域監測與預警應變能力

新聞隨著海洋活動日益頻繁、海象風險持續升高,因應我國海洋監測量能不足與資訊分散的挑戰。行政院在今天(4/16)通過海洋委員會自去年起啟動的「國家級海洋雷達觀測網」建置計畫,鎖定跨部會資料整合與AI應用兩大核心,試圖打造一套具備即時監測、智慧分析與決策支援能力的海域感知系統。目前國內海洋雷達站分散於不同單位,包括國家海洋研究院、交通部與國科會等機構,各自建置與管理,導致資料格式不一、難以整合,成為我…

瑞典稱親俄駭客去年試圖攻擊供熱廠

新聞瑞典官員本週表示,該國一座供暖廠2025年春天遭到疑似親俄駭客組織試圖攻擊破壞營運。瑞典民防部長Carl-Oskar Bohlin週三在首都舉行的記者會上指出,由於廠內的資安防護啟動,阻止了該次入侵。入侵未遂目標是一個營運科技(OT)系統,即控制發電廠、水務設施及製造設備等實體基礎設施的工業軟體。該供暖廠位於瑞典西部,但他並未透露是哪一座廠受到攻擊。瑞典安全部門調查確認,攻擊者可能與俄羅斯情報…

Google六月起將處罰使用返回鍵劫持手法的網站

新聞Google宣布六月起將對以返回鍵劫持(back button hijacking)阻撓用戶的網站開罰,可能導致Google搜尋排序調降。返回鍵劫持是網站阻止用戶按返回鍵離開目前網頁,回到前頁的手法。網站可能將使用者導向他們未曾造訪過的網頁,擅自發送推薦或廣告、或是其他行為。Google指出,返回鍵劫持干擾瀏覽器的功能、破壞預期的使用者旅程,導致使用上的挫折。一如Google過去所說,在使用者…

Cal.com要閉源了

新聞美國開源排程平臺Cal.com週三(4/15)宣布,將原本可公開存取的商業版本程式碼轉為閉源,並同步推出名為Cal.diy的開源版本供開發者自行部署,原因是生成式AI進展所帶來的資安風險日益升高。Cal.com成立於2022年,由Bailey Pumfleet與Peer Richelsen共同創辦,主打開源排程服務,提供類似Calendly的預約管理工具,讓用戶可透過連結安排會議、面試或諮詢。…

ShinyHunters聲稱從遊戲公司Rockstar Games竊得兩款網路遊戲的內部資料

新聞去年駭客組織ShinyHunters接連入侵企業組織的雲端CRM平臺Salesforce,頻繁出現在資安新聞版面而成為焦點,最近這些駭客發起新一波攻擊,再度受到關注。製作《俠盜獵車手VI(GTA VI)》的知名遊戲公司Rockstar Games傳出資料外洩事故,ShinyHunters於4月11日聲稱入侵了該公司的Snowflake平臺,竊得大量資料,要求4月14日前支付贖金,否則就要公開手…

Google公布macOS版Gemini App

新聞在OpenAI ChatGPT推出macOS版App將近2年後,Google於昨(4/15)日公布macOS版Gemini App,主打可理解螢幕畫面、並能以捷徑隨處開啟。macOS版Gemini App現在可以在Gemini網頁下載,提供原生的桌機版使用體驗。首先,用戶可在和Gemini問答互動時分享螢幕畫面給它,包括看的網頁或本機檔案。例如用戶可以分享複雜的圖表問Gemini「圖表中三大重…

鞋商轉型AI運算,Allbirds股價大漲580%

新聞美國鞋業品牌Allbirds週三(4/15)宣布,已賣掉該品牌及其鞋類資產,並將轉型為GPU即服務(GPU-as-a-Service,GPUaaS),更名為NewBird AI。當天Allbirds股價即大漲582.33%,以16.99美元作收。Allbirds為紐西蘭前職業足球員Tim Brown與生物材料專家Joey Zwillinger在2015年共同創辦,公司主打以天然材料製鞋,例如美…

CISA警告,駭客正在利用17年前的Excel漏洞展開攻擊

新聞美國網路安全與基礎設施安全局(CISA)本週二(4/14)將兩個安全漏洞列入已知遭利用漏洞清單( Known Exploited Vulnerability,KEV),要求美國聯邦機構於兩週內修補,一個是微軟甫於同一天修補的SharePoint Server漏洞CVE-2026-32201,另一個則是現身於17年前、微軟於2009年修補的Excel漏洞CVE-2009-0238。由CISA所維…