資安業者Imperva近日揭露容器平臺Docke r 存在高風險漏洞CopyEscape ,可能導致系統關鍵檔案遭到覆寫,Docker Engine與CLI,以及Docker Desktop與Docker ...
立法院上周五三讀通過《能源管理法》部分條文修正案,將要求新設或增設達一定容量的能源大用戶,未來須設置自用發電設備或儲能設備,以提升企業能源自主供應能力、降低公共電網負荷,因應AI資料中心及高科技產業帶動的用電需求。
資安公司Wiz指出,發動Rust套件ArrayRef供應鏈攻擊的攻擊者身分,就是曾攻擊NPM套件Mastra與Axois的北韓駭客組織BlueNoroff(UNC1069、Sapphire Sleet) ...
8月20的Rust維護團隊 發布部落格文章 ,表示他們接獲資安公司Nextron ...
在8月21日、22日連兩日舉辦的臺灣駭客年會HITCON 2026,共安排33場演講,亦延續歷年多元互動活動的慣例,安排多種實際動手的現場體驗活動,讓學生、資安研究人員與在職工作者,都能找到屬於自己的參與方式。
有人號稱同時存取多個勒索軟體租用服務(RaaS)後臺,協助受害組織復原資料,但資安公司GuidePoint進一步調查發現,這批人馬並非真正的資安服務廠商,疑為跨多個RaaS的勒索軟體聯盟,恐將向受害組織進行二次勒索 ...
公開信任TLS憑證最長效期持續縮短 ,目前已降至200天,2027年將進一步縮至100天,2029年再降至47天。這項變化將提高企業憑證續發與網域驗證頻率。 應用交付與資安業者F5認為 ...
Electron框架讓開發者使用網頁技術製作桌面軟體,同時存取檔案與作業系統功能。由於要避免顯示網頁介面的部分直接接觸較高權限功能,新版Electron預設啟用內容隔離,並透過預載腳本選擇性提供必要功能。
企業軟體與協作平臺業者Atlassian於8月18日發布 資安公告 ...