Skip to main content

業界新聞

@it-industry-news@baudrate.tw
CISA要求聯邦機構緊急修補Oracle EBS重大漏洞

新聞今年5月Oracle發布關鍵安全修補更新(CSPU),修補E-Business Suite(EBS)重大等級的資安漏洞CVE-2026-46817,一個月後威脅情報公司Defused Cyber首度偵測到漏洞利用活動,如今美國政府也證實該弱點被用於實際攻擊的現象,並要求聯邦機構趕緊採取行動因應。 7月15日美國網路安全與基礎設施安全局(CISA)表示,他們已掌握兩個漏洞被積極利用的證據,將其加…

G7提出金融業PQC轉型路線,以2035年為整體參考目標

新聞網路資安業者Forescout解析G7網路專家小組(Cyber Expert Group)今年1月發布的《金融業量子整備路線圖》(Quantum Readiness Roadmap for the Financial Sector)。這份發展藍圖的推出,可供金融機構、主管機關,以及支援關鍵金融服務的技術供應商與基礎設施營運商參考,用來規畫後量子密碼學(PQC)轉型。 G7將後量子密碼轉型分為6…

Agent安全即Runtime安全!奧義智慧揭露代理式AI的關鍵風險

新聞迎向Agentic Workflow時代,企業在追求自動化效能的同時,伴隨而來的資安風險已成轉型首要挑戰。在CraftCon Taiwan 2026資安技術研討會上,奧義智慧資料科學研發處長楊政霖直言:「Agent Security本質上就是Runtime Security。」他並闡釋公司團隊研究人員歸納出的12種關鍵風險,以及Agent工具呼叫軌跡的評測基準TraceSafe-Bench,協…

Google發布Chrome 150更新,修補3個重大等級漏洞

新聞自6月底Google發表Chrome 150大改版之後,已經進行兩次修補,值得留意的是,在本週二發布更新之後,短短兩天該公司又再修補一批新漏洞。 7月16日Google發布電腦版與Android版更新150.0.7871.128、150.0.7871.129,總共修補7個資安漏洞,全部都是與記憶體有關的問題,大部分屬於記憶體釋放後再存取使用(UAF)型態的弱點。從危險程度來看,有3個是重大等級…