2026-09-09 · 漏洞預警與修補
研究人員發現SonicWall NSM On-Prem與SMA1000系列存在多項高風險安全漏洞,類型包含作業系統指令注入(OS Command Injection)與伺服器請求偽造(Server-Side Request Forgery)。 本篇整理重點為 CVE-2026-78327、CVE-2026-83548、CVE-2026-83549。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。
閱讀完整警訊 →
2026-08-28 · 漏洞預警與修補
研究人員發現Cisco Secure Workload存在4項高風險安全漏洞,類型分別為注入(Injection)、不當存取控制(Improper Access Control)、不當驗證(Improper Authentication)及不當輸入驗證(Improper Input Validati。 本篇整理重點為 CVE-2026-20231、CVE-2026-20315、CVE-2026-20317、CVE-2026-20318。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-08-28 · 漏洞預警與修補
研究人員發現NetScaler ADC與NetScaler Gateway存在身分鑑別繞過(Authentication Bypass)漏洞,當設備設定為Gateway(SSL VPN、ICA Proxy、CVPN或RDP Proxy)或AAA虛擬伺服器時。 本篇整理重點為 CVE-2026-19490。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-30 · 漏洞預警與修補
研究人員發現Cisco Unified Communications Manager存在伺服器請求偽造(Server-side Request Forgery)漏洞,未經身分鑑別之遠端攻擊者,可傳送特製HTTP請求,於受影響系統寫入檔案進而取得管理員權限。 本篇整理重點為 CVE-2026-20230。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-29 · 漏洞預警與修補
研究人員發現Apache HTTP Server存在3個高風險安全漏洞,類型包含記憶體雙重釋放(Double Free)、使用釋放後記憶體(Use After Free)及緩衝區溢位(Buffer Overflow)漏洞,其最嚴重可使已通過身分鑑別之遠端攻擊者執行任意程式碼,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-23918、CVE-2026-29167、CVE-2026-44631。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-26 · 漏洞預警與修補
研究人員發現Cisco Identity Services Engine(ISE)與ISE Passive Identity Connector(ISE-PIC)存在遠端程式碼執行(Remote Code Execution)漏洞,已取得管理權限之遠端攻擊者可藉由發送特製HTTP(S)請求。 本篇整理重點為 CVE-2026-20181。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-23 · 漏洞預警與修補
Oracle釋出115年6月安全性更新,共修補244個漏洞,其中包含159個高風險安全漏洞。 本篇整理重點為 CVE-2026-35273。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。
閱讀完整警訊 →
2026-06-18 · 漏洞預警與修補
研究人員發現Ivanti Sentry存在高風險漏洞,類型分別為作業系統指令注入(OS Command Injection)與身分鑑別繞過(Authentication Bypass),請儘速確認並進行修補。 本篇整理重點為 CVE-2026-10520、CVE-2026-10523。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-18 · 漏洞預警與修補
研究人員發現Fortinet FortiSandbox存在作業系統指令注入(OS Command Injection)漏洞,未經身分鑑別之遠端攻擊者可透過發送特製HTTP請求,於系統上執行任意作業系統指令,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-25089。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-18 · 漏洞預警與修補
研究人員發現Veeam Backup & Replication存在不安全之反序列化(Insecure Deserialization)漏洞,已取得一般權限之遠端攻擊者可透過對未受信任之資料進行反序列化,進而於備份伺服器執行任意程式碼,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-44963。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-18 · 漏洞預警與修補
研究人員發現Check Point多項產品存在身分鑑別繞過(Authentication Bypass)漏洞,未經身分鑑別之遠端攻擊者無需透過帳號通行碼即可建立VPN連線。 本篇整理重點為 CVE-2026-50751。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-16 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi、Brave及Opera等以Chromium為基礎之瀏覽器存在74個高風險安全漏洞。 本篇整理重點為 CVE-2026-11628、CVE-2026-11645、CVE-2026-11701。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。
閱讀完整警訊 →
2026-06-16 · 漏洞預警與修補
微軟釋出115年6月份安全性更新,共修補204個漏洞,其中包含18個高風險漏洞,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-26142、CVE-2026-32193、CVE-2026-33113、CVE-2026-33828、CVE-2026-34335等 204 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-08 · 漏洞預警與修補
Oracle釋出115年5月安全性更新,共修補35個漏洞,其中包含16個高風險漏洞,請儘速確認並進行修補。 本篇整理重點為 CVE-2025-15467、CVE-2025-58050、CVE-2026-2332、CVE-2026-24308、CVE-2026-25646等 35 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-05 · 漏洞預警與修補
研究人員發現Microsoft SharePoint存在不安全之反序列化(Insecure Deserialization)漏洞,已取得一般權限之遠端攻擊者可透過對未受信任之資料進行反序列化,進而執行任意程式碼,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-45659。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-05 · 漏洞預警與修補
研究人員發現Palo Alto Networks PAN-OS軟體之GlobalProtect portal與gateway存在 身分鑑別繞過(Authentication Bypass)漏洞,未經身分驗證之遠端攻擊者可利用該漏洞繞過身分鑑別,進而建立未經授權之VPN連線,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-0257。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-05 · 漏洞預警與修補
研究人員發現Ivanti Neurons for ITSM存在不當存取控制(Improper Access Control)漏洞 ,已取得一般權限之遠端攻擊者,可繞過權限驗證機制取得管理員存取 權限,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-9614。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-28 · 漏洞預警與修補
研究人員發現Cisco Secure Workload存在缺乏身分鑑別(Missing Authentication)漏洞,未經身分鑑別之遠端攻擊者可透過傳送特製API請求,以Site Admin權限,讀取敏感資訊或變更系統設定,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-20223。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-28 · 漏洞預警與修補
研究人員發現PostgreSQL存在11個高風險安全漏洞,類型包含堆疊型緩衝區溢位(Stack-based Buffer Overflow)、SQL注入(SQL Injection)及整數迴繞(Integer Wraparound)等,最嚴重可使取得一般權限之遠端攻擊者執行任意程式碼。 本篇整理重點為 CVE-2026-6472、CVE-2026-6473、CVE-2026-6474、CVE-2026-6475、CVE-2026-6476等 11 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-21 · 漏洞預警與修補
研究人員發現Cisco Catalyst SD-WAN存在身分鑑別繞過(Authentication Bypass)漏洞,因對等連線(Peering)驗證機制運作異常,導致未經身分鑑別之遠端攻擊者可透過發送特製請求,取得管理權限帳號,該漏洞已遭駭客利用,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-20182。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。
閱讀完整警訊 →
2026-05-21 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在79個高風險安全漏洞,類型包含使用釋放後記憶體(Use After Free)與堆積型緩衝區溢位(Heap-based Buffer Overflow)等。 本篇整理重點為 CVE-2026-8509、CVE-2026-8587。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-19 · 漏洞預警與修補
微軟釋出115年5月份安全性更新,共修補139個漏洞,其中包含30個高風險漏洞與1個已遭利用之漏洞,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-21530、CVE-2026-26129、CVE-2026-26164、CVE-2026-32161、CVE-2026-32170等 139 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-18 · 漏洞預警與修補
研究人員發現Endpoint Manager(EPM)與Ivanti Endpoint Manager Mobile(EPMM)存在高風險安全漏洞。 本篇整理重點為 CVE-2026-5786、CVE-2026-5787、CVE-2026-8111。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-18 · 漏洞預警與修補
研究人員發現Fortinet FortiSandbox、FortiSandbox Cloud、FortiSandbox PaaS及FortiAuthenticator存在高風險安全漏洞。 本篇整理重點為 CVE-2026-26083、CVE-2026-44277。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-11 · 漏洞預警與修補
研究人員發現Palo Alto Networks PAN-OS存在緩衝區溢位(Buffer Overflow)漏洞,未經身分鑑別之遠端攻擊者可透過發送特製封包,於PA系列與VM系列防火牆上以root權限執行任意程式碼,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-0300。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-11 · 漏洞預警與修補
研究人員發現Cisco Secure Firewall Adaptive Security Appliance (ASA)與Secure Firewall Threat Defense (FTD)存在緩衝區溢位(Buffer Overflow)漏洞。 本篇整理重點為 CVE-2025-20333。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-06 · 漏洞預警與修補
研究人員發現Apache ActiveMQ存在2個高風險安全漏洞,類型包含不當輸入驗證(Improper Input Validation)與程式碼注入(Code Injection),已通過身分鑑別之遠端攻擊者可利用此漏洞,使ActiveMQ載入惡意設定檔,進而執行任意程式碼。 本篇整理重點為 CVE-2026-40466、CVE-2026-41044。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-06 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在30個高風險安全漏洞,類型包含使用釋放後記憶體(Use After Free)與堆積型緩衝區溢位(Heap-based Buffer Overflow)。 本篇整理重點為 CVE-2026-7333、CVE-2026-7335、CVE-2026-7361、CVE-2026-7363。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-28 · 漏洞預警與修補
研究人員發現杜浦數位安全ThreatSonar Anti-Ransomware存在權限提升(Privilege Escalation)漏洞,已通過身分鑑別且具shell操作權限之遠端攻擊者可注入作業系統指令並以root權限執行,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-5967。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-28 · 漏洞預警與修補
研究人員發現桓基科技iSherlock存在作業系統指令注入(OS Command Injection)漏洞,未經身分鑑別之本機端攻擊者可注入任意作業系統指令並於伺服器上執行,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-6349。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-22 · 漏洞預警與修補
本報告以FIRST組織提出之「漏洞利用預測評分系統」(Exploit Prediction Scoring System, EPSS)為基礎,針對115年第一季發布之警訊漏洞進行風險評估與預測分析。
閱讀完整警訊 →
2026-04-21 · 漏洞預警與修補
研究人員發現Adobe Acrobat Reader存在原型鏈汙染(Prototype Pollution)漏洞,未經身分鑑別之攻擊者可誘使使用者開啟特製惡意檔案,污染程式執行時之物件原型,進而以當前使用者權限執行任意程式碼。 本篇整理重點為 CVE-2026-34621。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。
閱讀完整警訊 →
2026-04-21 · 漏洞預警與修補
研究人員發現Apache ActiveMQ Classic存在不當輸入驗證(Improper Input Validation)與程式碼注入(Code Injection)漏洞,因Web Console暴露之Jolokia JMX-HTTP介面允許執行特定操作且缺乏輸入驗證。 本篇整理重點為 CVE-2026-34197。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。
閱讀完整警訊 →
2026-04-21 · 漏洞預警與修補
研究人員發現Cisco Identity Services Engine (ISE)存在3個高風險安全漏洞,類型包含指令注入(Command Injection)與路徑遍歷(Path Traversal),請儘速確認並進行修補。 本篇整理重點為 CVE-2026-20147、CVE-2026-20180、CVE-2026-20186。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-21 · 漏洞預警與修補
研究人員發現Cisco Webex Services存在不當憑證驗證(Improper Certificate Validation)漏洞,當此服務之Control Hub與SSO整合時,未經身分鑑別之遠端攻擊者可藉由提交特製之認證資料,冒充服務中任意合法使用者,請儘速確認並採取必要措施。 本篇整理重點為 CVE-2026-20184。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-16 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在60個高風險安全漏洞,類型包含堆積型緩衝區溢位(Heap-based Buffer Overflow)與使用釋放後記憶體(Use After Free)等。 本篇整理重點為 CVE-2026-5858、CVE-2026-5915、CVE-2026-5918、CVE-2026-5919。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-16 · 漏洞預警與修補
微軟釋出115年4月份安全性更新,共修補165個漏洞,其中包含8個高風險漏洞與1個已遭利用之漏洞,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-0390、CVE-2026-20806、CVE-2026-20928、CVE-2026-20930、CVE-2026-20945等 165 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-14 · 漏洞預警與修補
研究人員發現Juniper Networks Support Insights (JSI) Virtual Lightweight Collector (vLWC)與Junos OS MX系列路由器存在高風險安全漏洞。 本篇整理重點為 CVE-2026-33784、CVE-2026-33785。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-14 · 漏洞預警與修補
研究人員發現Oracle Fusion Middleware之Oracle HTTP Server與Oracle WebLogic Server Proxy Plug-in存在不當存取控制(Improper Access Control)漏洞,未經身分鑑別之遠端攻擊者可透過HTTP存取受影響服務。 本篇整理重點為 CVE-2026-21962。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-13 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi、Brave及Opera等以Chromium為基礎之瀏覽器存在21個高風險安全漏洞,類型包含緩衝區溢位(Buffer Overflow)與使用釋放後記憶體(Use After Free)等。 本篇整理重點為 CVE-2026-5272、CVE-2026-5281、CVE-2026-5292。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。
閱讀完整警訊 →
2026-04-13 · 漏洞預警與修補
研究人員發現FortiClient EMS存在SQL注入(SQL Injection)漏洞與不當存取控制(Improper Access Control)漏洞,兩者皆可使未經身分鑑別之遠端攻擊者執行任意程式碼。 本篇整理重點為 CVE-2026-21643、CVE-2026-35616。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-13 · 漏洞預警與修補
研究人員發現GNU Inetutils Telnetd存在緩衝區溢位(Buffer Overflow)漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-32746。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-13 · 漏洞預警與修補
研究人員發現Cisco Integrated Management Controller存在2項高風險安全漏洞,類型分別為身分鑑別繞過(Authentication Bypass)與指令注入(Command Injection)。 本篇整理重點為 CVE-2026-20093、CVE-2026-20094。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-13 · 漏洞預警與修補
研究人員發現Cisco Smart Software Manager On-Prem存在執行任意程式碼(RCE)漏洞,未經身分鑑別之遠端攻擊者可透過發送特製請求,以root權限於受影響主機上執行任意指令。 本篇整理重點為 CVE-2026-20160。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-01 · 漏洞預警與修補
研究人員發現QNAP作業系統存在連結追蹤(Link Following)漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞存取未授權之檔案系統路徑,請儘速確認並進行修補。 本篇整理重點為 CVE-2025-66277。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-08-19 · 漏洞預警與修補
研究人員發現Fortinet FortiWeb存在不當驗證(Improper Authentication)漏洞,當設備啟用特定非預設之遠端RADIUS類型管理者身分鑑別組態時,未經身分鑑別之遠端攻擊者可使用任意使用者名稱與通行碼登入FortiWeb之圖形管理介面(GUI)或命令列介面(CLI)。 本篇整理重點為 CVE-2026-26035。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-08-19 · 漏洞預警與修補
研究人員發現SonicWall GMS存在兩項高風險安全漏洞,類型均為程式碼注入(Code Injection),請儘速確認並進行修補。 本篇整理重點為 CVE-2026-66145、CVE-2026-66147。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-08-13 · 漏洞預警與修補
研究人員發現Cisco Integrated Management Controller(IMC)存在不當處理參數分隔符號(Improper Neutralization of Parameter/Argument Delimiters)漏洞(CVE-2026-20200)。
閱讀完整警訊 →
2026-08-13 · 漏洞預警與修補
研究人員發現Cisco IOS XE Software存在2項高風險安全漏洞(CVE-2026-20267與CVE-2026-20272),類型分別為不當存取控制(Improper Access Control)與注入(Injection)。
閱讀完整警訊 →
2026-08-13 · 漏洞預警與修補
研究人員發現Cisco Catalyst SD-WAN存在4項高風險安全漏洞(CVE-2026-20303、CVE-2026-20304、CVE-2026-20310及CVE-2026-20312),類型分別為不當輸入驗證(Improper Input Validation)。
閱讀完整警訊 →
2026-08-13 · 漏洞預警與修補
微軟釋出115年8月份安全性更新,共修補419個漏洞,其中包含61個高風險漏洞與1個已遭利用之漏洞,請儘速確認並進行修補。
閱讀完整警訊 →
2026-08-10 · 漏洞預警與修補
研究人員發現pgAdmin 4存在作業系統指令注入(OS Command Injection)高風險安全漏洞(CVE-2026-17566)。
閱讀完整警訊 →
2026-08-07 · 漏洞預警與修補
研究人員發現Microsoft Excel存在使用釋放後記憶體(Use After Free)漏洞(CVE-2026-62870),未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼,請儘速確認並進行修補。
閱讀完整警訊 →
2026-08-04 · 漏洞預警與修補
研究人員發現 Broadcom VMware 存在指令注入與儲存型跨網站腳本攻擊漏洞(CVE-2026-22719、CVE-2026-22720)。
閱讀完整警訊 →
2026-07-10 · 資安知識文章
一、現況說明 近期 Google 官方針對 Chrome 瀏覽器發布緊急安全更新,本次更新主要修補 3 項新發現的高風險漏洞。
閱讀完整警訊 →
2026-05-12 · 宣導與詐騙防護
2026年5月進行了校內的電子郵件社交工程演練,資訊安全中心寄出模擬電子郵件釣魚詐騙信件,藉此提高教職同仁對釣魚信件的警覺,以下說明本次演練共寄出3個不同標題的演練信 演練重點 校內社交工程演練期間,有開啟信件或點連結的同仁會收到演練結果通知。
閱讀完整警訊 →
2026-05-11 · 資安知識文章
手機版Google瀏覽器 設定郵件不顯示外部圖片 1.Gmail 無直接提供信箱安全設定選項,請透過手機版Gmail應用程式做安全設定。
閱讀完整警訊 →
2026-05-11 · 資安知識文章
手機版Safari瀏覽器 設定郵件不顯示外部圖片 1.Gmail 無直接提供信箱安全設定選項,請透過手機版Gmail應用程式做安全設定。
閱讀完整警訊 →
2026-05-06 · 資安知識文章
一、目的與漏洞說明 近期 Linux Kernel 被揭露一項本機權限提升漏洞 Copy Fail(CVE-2026-31431)。
閱讀完整警訊 →
2026-04-09 · 課程與研討會
一、資訊工業策進會與AIT美國在台協會合作推動AI、資安及半導體人才培訓,透過辦理【線上論壇:未來創客:建構半導體時代的技能與協作】與【實體工作坊:AI x 資安工作坊Ⅰ- AI for Good】活動,為台灣青少年提供人工智慧和網路安全技能。
閱讀完整警訊 →
2026-03-30 · 漏洞預警與修補
研究人員發現Oracle Identity Manager與Oracle Web Services Manager存在缺乏身分鑑別(Missing Authentication)漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼,請儘速確認並進行修補。
閱讀完整警訊 →
2026-03-30 · 漏洞預警與修補
研究人員發現NetScaler ADC與NetScaler Gateway存在越界讀取(Out of Bounds Read)漏洞,當NetScaler ADC與NetScaler Gateway被設定為SAML IDP,未經身分鑑別之遠端攻擊者可利用此漏洞讀取記憶體資訊,請儘速確認並進行修補。
閱讀完整警訊 →
2026-03-24 · 漏洞預警與修補
研究人員發現Microsoft Office SharePoint存在反序列化不受信任資料(Deserialization of Untrusted Data)漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼。
閱讀完整警訊 →
2026-03-23 · 課程與研討會
1.為協助各政府機關強化資安防禦量能,中華民國資訊軟體協會於 4 月份針對「情資驅動」與「AI 賦能」兩大核心主題辦理研討會,提供外部攻擊面管理(EASM)、防詐戰略及 AI 自動化防禦等實戰應用解析。
閱讀完整警訊 →
2026-03-23 · 漏洞預警與修補
研究人員發現Veeam Backup & Replication存在8個高風險安全漏洞,類型包含遠端執行任意程式碼(RCE)與本機提權(Local Privilege Escalation)等,影響最嚴重之漏洞,可使已通過身分鑑別之攻擊者對備份伺服器(Backup Server)遠端執行任意程式碼。
閱讀完整警訊 →
2026-03-23 · 漏洞預警與修補
研究人員發現HPE Aruba Networking AOS-CX交換器存在身分鑑別繞過(Authentication Bypass)與指令注入(Command Injection)漏洞,前者可使未經身分鑑別之遠端攻擊者重設管理者通行碼;後者可使通過身分鑑別之遠端攻擊者注入並執行惡意指令。
閱讀完整警訊 →
2026-03-18 · 漏洞預警與修補
微軟釋出115年3月份安全性更新,共修補包含SQL Server、Microsoft Office SharePoint及Active Directory Domain Services等共84個漏洞,其中包含16個CVSS達8.8分之高風險漏洞,請儘速確認並進行修補。
閱讀完整警訊 →
2026-03-18 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi、Brave及Opera等以Chromium為基礎之瀏覽器存在31個高風險安全漏洞。
閱讀完整警訊 →
2026-03-16 · 漏洞預警與修補
研究人員發現葳橋資訊單一簽入暨電子目錄服務系統存在本機檔案包含(Local File Inclusion)漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞於伺服器端執行任意程式碼,請儘速確認並進行修補。
閱讀完整警訊 →
2026-03-16 · 漏洞預警與修補
研究人員發現Ivanti Endpoint Manager存在身分鑑別繞過(Authentication Bypass)漏洞,未經身分鑑別之遠端攻擊者可取得特定身分鑑別資料。
閱讀完整警訊 →
2026-03-12 · 課程與研討會
1.社團法人台灣E化資安分析管理協會舉辦資安新知科技-線上影音直播研習課程:「資安鑑識課程-系列Ⅰ初級課程:看懂資安這件事:AI工具、法律規範與防禦思維」,敬請對主題有興趣師生報名參加。
閱讀完整警訊 →
2026-03-11 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在10個高風險安全漏洞。
閱讀完整警訊 →
2026-03-11 · 漏洞預警與修補
研究人員發現Cisco Secure Firewall Management Center (FMC)存在2項高風險安全漏洞,類型分別為身分鑑別繞過(Authentication Bypass)與不安全之反序列化(Insecure Deserialization)。
閱讀完整警訊 →
2026-03-09 · 漏洞預警與修補
研究人員發現Trend Micro Apex One管理主控台存在路徑遍歷(Path Traversal)漏洞,當受影響產品之管理主控台服務可被存取時,未經身分鑑別之遠端攻擊者可利用此漏洞上傳惡意檔案並執行任意程式碼,請儘速確認並進行修補。
閱讀完整警訊 →
2026-03-05 · 漏洞預警與修補
研究人員發現Cisco Catalyst SD-WAN存在身分鑑別繞過(Authentication Bypass)漏洞,前者因對等連線(peering)驗證機制運作異常,導致未經身分鑑別之遠端攻擊者可透過發送特製請求,取得高權限帳號,且已遭駭客利用;後者因API使用者驗證機制不當。
閱讀完整警訊 →
2026-03-02 · 課程與研討會
1.教育機構資訊安全與個人資料保護管理制度驗證中心辦理「115年ISO27701:2025轉版教育訓練課程簡章」,敬請符合資格者報名參加。
閱讀完整警訊 →
2026-02-26 · 漏洞預警與修補
研究人員發現Dell RecoverPoint for Virtual Machines存在使用硬刻之帳號通行碼(Use of Hard-coded Credentials)漏洞(CVE-2026-22769),未經身分鑑別之遠端攻擊者可使用硬刻之帳號通行碼取得底層作業系統之root權限。
閱讀完整警訊 →
2026-02-26 · 漏洞預警與修補
研究人員發現BeyondTrust Remote Support(RS)與Privileged Remote Access(PRA)存在作業系統指令注入(OS Command Injection)漏洞(CVE-2026-1731),未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行。
閱讀完整警訊 →
2026-02-26 · 漏洞預警與修補
研究人員發現Microsoft Windows與Office存在5個高風險安全漏洞,類型包含安全功能繞過(Security Feature Bypass)漏洞(CVE-2026-21510。
閱讀完整警訊 →
2026-02-26 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi、Brave及Opera等以Chromium為基礎之瀏覽器存在使用釋放後記憶體(Use After Free)漏洞(CVE-2026-2441),未經身分鑑別之遠端攻擊者可利用特製HTML頁面觸發記憶體錯誤。
閱讀完整警訊 →
2026-02-24 · 帳號與系統安全
我們每天都會用到的微軟「記事本」,最近也上了資安新聞版面。
閱讀完整警訊 →
2026-02-23 · 漏洞預警與修補
研究人員發現Notepad++存在更新完整性驗證不足(Insufficient Update Integrity Verification)漏洞(CVE-2025-15556),未經身分鑑別之遠端攻擊者可於使用者更新Notepad++程式時,誤導安裝程式至惡意伺服器下載並執行惡意程式。
閱讀完整警訊 →
2026-02-12 · 漏洞預警與修補
研究人員發現桓基科技C&Cm@il存在3個高風險安全漏洞(CVE-2026-2234、CVE-2026-2235及CVE-2026-2236),類型包含缺乏身份鑑別(Missing Authentication)與SQL注入(SQL Injection)。
閱讀完整警訊 →
2026-02-12 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在高風險安全漏洞(CVE-2026-1861與CVE-2026-1862)。
閱讀完整警訊 →
2026-02-11 · 漏洞預警與修補
研究人員發現Cisco Meeting Management憑證管理功能存在任意檔案上傳(Arbitrary File Upload)漏洞(CVE-2026-20098),已通過身分鑑別且取得video operator(含)以上角色權限之遠端攻擊者可透過傳送特製HTTP請求至受影響設備。
閱讀完整警訊 →
2026-02-05 · 漏洞預警與修補
研究人員發現Microsoft Office存在安全功能繞過(Security Feature Bypass)漏洞(CVE-2026-21509),未經身分鑑別之攻擊者可透過發送惡意Office文件並誘使用戶開啟,進而繞過元件物件模型(Component Object Model,。
閱讀完整警訊 →
2026-02-05 · 漏洞預警與修補
研究人員發現葳橋資訊單一簽入暨電子目錄服務系統存在作業系統指令注入(OS Command Injection)漏洞(CVE-2026-1427與CVE-2026-1428),已通過身分鑑別之遠端攻擊者可注入任意作業系統指令並於設備上執行,請儘速確認並進行修補。
閱讀完整警訊 →
2026-02-04 · 漏洞預警與修補
研究人員發現Fortinet多項產品存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2026-24858),於設備啟用FortiCloud SSO之情況下,擁有FortiCloud帳號且已註冊設備之遠端攻擊者可登入任意他人帳號註冊之設備,請儘速確認並進行修補。
閱讀完整警訊 →
2026-01-29 · 資安知識文章
【資安公告】請立即更新/移除 WinRAR:已修補漏洞仍被駭客大量利用 (CVE-2025-8088) 一、這是什麼狀況? 近期多個駭客/攻擊團體持續利用 WinRAR 的高風險漏洞 (CVE-2025-8088),常見手法是寄送「看起來正常的壓縮檔 (.rar)」誘使收件者開啟,進而在電腦內偷偷放入惡意程式。
閱讀完整警訊 →
2026-01-29 · 漏洞預警與修補
本報告以FIRST組織提出之「漏洞利用預測評分系統」(Exploit Prediction Scoring System, EPSS)為基礎,針對114年第四季發布之警訊漏洞進行風險評估與預測分析。
閱讀完整警訊 →
2026-01-28 · 漏洞預警與修補
研究人員發現Cisco整合通訊多項產品存在程式碼注入(Code Injection)漏洞(CVE-2026-20045),未經身分鑑別之遠端攻擊者可透過傳送特製HTTP請求至受影響設備以執行任意指令,進而提升至root權限。
閱讀完整警訊 →
2026-01-26 · 課程與研討會
一、為協助各政府機關與組織掌握威脅趨勢、強化整體防護能量,中華民國資訊軟體服務商業同業公會邀請資安專家分享AI 時代的攻擊手法與實務防禦經驗,並提供相關整合解決方案,協助組織逐步累積資安韌性,建構穩健且可持續的防護體質。
閱讀完整警訊 →
2026-01-26 · 課程與研討會
1.社團法人台灣E化資安分析管理協會舉辦資安新知科技-線上影音直播研習課程:「資安鑑識課程-系列Ⅰ初級課程:黑白帽駭客 DEBUG的思維解析與網站攻防」,敬請對主題有興趣師生報名參加。
閱讀完整警訊 →
2026-01-22 · 漏洞預警與修補
研究人員發現Cisco Secure Email Gateway (SEG)與Secure Email and Web Manager (SEWM)所使用之AsyncOS作業系統存在不當輸入驗證(Improper Input Validation)漏洞(CVE-2025-20393)。
閱讀完整警訊 →
2026-01-21 · 課程與研討會
1.社團法人台灣E化資安分析管理協會舉辦資安新知科技-線上影音直播研習課程:「資安鑑識課程-系列Ⅰ初級課程:GenAI資安與偽造假:揭開駭客視角的視覺社交工程安全防禦實務」,敬請對主題有興趣師生報名參加。
閱讀完整警訊 →
2026-01-19 · 漏洞預警與修補
一、漏洞簡述 ──────────────────────────────────── Elastic 近期發布安全性更新,共修補 7 個安全性漏洞,影響 Elasticsearch、Metricbeat、Packetbeat 及 Kibana 等產品。
閱讀完整警訊 →
2026-01-19 · 漏洞預警與修補
MOXA近期已發布安全性更新,修補交換器設備中OpenSSH不帶引號搜尋路徑(Unquoted Search Path)之漏洞(CVE-2023-38408),該漏洞允許未經身分鑑別之遠端攻擊者透過SSH金鑰轉發機制於遠端執行任意程式碼,請儘速確認並進行修補。
閱讀完整警訊 →
2026-01-19 · 漏洞預警與修補
研究人員發現Fortinet FortiSIEM存在作業系統指令注入(OS Command Injection)漏洞(CVE-2025-64155),未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行,請儘速確認並進行修補。
閱讀完整警訊 →
2026-01-15 · 漏洞預警與修補
內容說明 研究人員發現 利凌科技 部分監控主機與監控攝影機型號存在作業系統指令注入(OS Command Injection)漏洞(CVE-2026-0854、CVE-2026-0855)。
閱讀原文內容 →
2026-01-14 · 漏洞預警與修補
內容說明 研究人員發現 HPE OneView 存在程式碼注入(Code Injection)漏洞(CVE-2025-37164)。
閱讀原文內容 →
2026-01-14 · 漏洞預警與修補
內容說明 研究人員發現 QNAP NAS 應用程式存在高風險安全漏洞,請儘速確認並進行修補。
閱讀原文內容 →
2026-01-08 · 漏洞預警與修補
內容說明 研究人員發現 Digiever DS-2105 Pro 存在作業系統指令注入(OS Command Injection)漏洞(CVE-2023-52163)。
閱讀原文內容 →
2026-01-06 · 漏洞預警與修補
內容說明 研究人員發現 MongoDB 存在不當處理長度不一致參數(Improper Handling of Length Parameter Inconsistency)漏洞(CVE-2025-14847)。
閱讀原文內容 →
2026-01-02 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 PostgreSQL 圖形化介面工具 pgAdmin 存在程式碼注入(Code Injection)漏洞(CVE-2025-13780)。
閱讀原文內容 →
2025-12-25 · 課程與研討會
1.社團法人台灣E化資安分析管理協會舉辦資安新知科技-線上影音直播研習課程:「資安鑑識課程-系列Ⅰ初級課程:數位資安與鑑識 agaist 駭客入侵-證據的調查與搜證」,敬請對主題有興趣師生報名參加。
閱讀原文內容 →
2025-12-24 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 WatchGuard Fireware OS 存在越界寫入(Out-of-Bounds Write)漏洞(CVE-2025-14733)。
閱讀原文內容 →
2025-12-23 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 WordPress 擴充程式與網頁主題存在 PHP 本機檔案包含(PHP Local File Inclusion, LFI)漏洞(CVE-2025-67522、CVE-2025-67523、CVE-2025-67524、CVE-2025-67525、CVE-2025-67526、CVE-2025-67527、CVE-2025-67529、CVE-2025-67530、CVE-2025-67531、CVE-2025-67532)。
閱讀原文內容 →
2025-12-18 · 課程與研討會
1.社團法人台灣E化資安分析管理協會舉辦資安新知科技-線上影音直播研習課程:「資安鑑識課程-系列Ⅰ初級課程:公開來源情資技巧與惡意程式:情資搜尋解密」,敬請對主題有興趣師生報名參加。
閱讀原文內容 →
2025-12-17 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Fortinet 多項產品存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2025-59718、CVE-2025-59719)。
閱讀原文內容 →
2025-12-17 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 研華科技 WISE-DeviceOn Server 存在使用硬刻之加密金鑰(Use of Hard-coded Cryptographic Key)漏洞(CVE-2025-34256)。
閱讀原文內容 →
2025-12-17 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Google Chrome、Microsoft Edge、Vivaldi 及 Brave 等以 Chromium 為基礎之瀏覽器存在 5 個高風險安全漏洞,漏洞類型包含: 類型混淆(Type Confusion)(CVE-2025-13630) 權限提升(Privilege Escalation)(CVE-2025-13631) 使用釋放後記憶體(Use After Free)(CVE-2025-13633、CVE-2025-13638) 不正確之類型轉換(Incorrect Type Conversion or Cast)(CVE-2025-13720) 其中最嚴重漏洞可使未經身分鑑別之遠端攻擊者於使用者端執行任意程式碼,請儘速完成更新。
閱讀原文內容 →
2025-12-03 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 WordPress 擴充程式與網站主題存在 6 項高風險安全漏洞,類型包含 Arbitrary File Upload、Privilege Escalation、Authentication Bypass 與 Arbitrary User Password Change。
閱讀原文內容 →
2025-12-02 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Fortinet FortiWeb 存在 OS Command Injection 漏洞(CVE-2025-58034)。
閱讀原文內容 →
2025-12-01 · 漏洞預警與修補
一、漏洞簡述 CISA 於 12/1 至 12/7 在 Known Exploited Vulnerabilities Catalog(KEV)中新增 4 個已遭駭客實際利用之漏洞。
閱讀原文內容 →
2025-12-01 · 漏洞預警與修補
一、漏洞簡述 CISA 於 11/24 至 11/30 在 Known Exploited Vulnerabilities Catalog(KEV)中新增 1 個已遭駭客利用之漏洞。
閱讀原文內容 →
2025-11-26 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Cisco Catalyst Center 虛擬設備存在 Improper Access Control 漏洞(CVE-2025-20341)。
閱讀原文內容 →
2025-11-26 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 ASUS 部分 DSL 系列路由器存在 Authentication Bypass 漏洞(CVE-2025-59367)。
閱讀原文內容 →
2025-11-26 · 漏洞預警與修補
一、漏洞簡述 CISA 於 11/17 至 11/23 在 Known Exploited Vulnerabilities Catalog(KEV)中新增 3 個已遭駭客利用之漏洞。
閱讀原文內容 →
2025-11-20 · 宣導與詐騙防護
2025年9月進行了校內的電子郵件社交工程演練,資訊安全中心寄出模擬電子郵件釣魚詐騙信件,藉此提高教職同仁對釣魚信件的警覺,以下說明本次演練共寄出3個不同標題的演練信 演練重點 校內社交工程演練期間,有開啟信件或點連結的同仁會收到演練結果通知。
閱讀原文內容 →
2025-11-19 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 育碁數位科技 eHRD 存在驗證機制濫用(Authentication Abuse)漏洞(CVE-2025-12870、CVE-2025-12871)。
閱讀原文內容 →
2025-11-19 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Fortinet FortiWeb 存在相對路徑遍歷(Relative Path Traversal)漏洞(CVE-2025-64446)。
閱讀原文內容 →
2025-11-19 · 漏洞預警與修補
一、漏洞簡述 CISA 於 11/10 至 11/16 在 Known Exploited Vulnerabilities Catalog(KEV)中新增 5 個已遭駭客利用之漏洞。
閱讀原文內容 →
2025-11-19 · 漏洞預警與修補
一、漏洞簡述 微軟於 11 月釋出安全性更新,合計修補 68 個漏洞。
閱讀原文內容 →
2025-11-19 · 課程與研討會
一、教育部為提升私立學校對個人資料保護法規之認知及建立符合法規要求之個資安全維護計畫,自 11/20 至 12/10 辦理「個資保護行政查核作業」及「個資安全維護計畫撰寫」共 6 場次不同主題之線上教育訓練課程。
閱讀原文內容 →
2025-11-11 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 網韻資訊 New Site Server 存在使用用戶端驗證(Use of Client-Side Authentication)漏洞(CVE-2025-12868)。
閱讀原文內容 →
2025-11-11 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Samba 存在作業系統指令注入(OS Command Injection)漏洞(CVE-2025-10230)。
閱讀原文內容 →
2025-11-11 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 百加資通 EIP Plus 存在 2 項高風險安全漏洞(CVE-2025-12866 與 CVE-2025-12867)。
閱讀原文內容 →
2025-11-11 · 漏洞預警與修補
一、漏洞簡述 CISA 於 11/3–11/9 期間在 KEV(Known Exploited Vulnerabilities Catalog)新增 2 個已遭駭客利用之漏洞,影響範圍包含 CWP(Control Web Panel)與 Gladinet(CentreStack、Triofox)。
閱讀原文內容 →
2025-11-06 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Broadcom VMware 存在本機提權(Local Privilege Escalation)漏洞(CVE-2025-41244)。
閱讀原文內容 →
2025-11-06 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Nagios XI 存在作業系統指令注入(OS Command Injection)漏洞(CVE-2025-34134、CVE-2025-34284、CVE-2025-34286)。
閱讀原文內容 →
2025-11-06 · 漏洞預警與修補
一、漏洞簡述 CISA 於 10/27–11/2 在 KEV(Known Exploited Vulnerabilities Catalog)新增 4 個已遭駭客利用之漏洞,影響範圍包含 Broadcom(VMware Aria Operations / VMware Tools)、XWiki Platform 以及 Dassault Systèmes DELMIA Apriso。
閱讀原文內容 →
2025-11-03 · 漏洞預警與修補
一、漏洞簡述 鼎新數智開發之 EasyFlow .NET 與 EasyFlow AiNet 被發現存在安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-12503|CVSS:6.5 (Medium)SQL Injection:已通過身分鑑別之遠端攻擊者可注入任意 SQL 指令讀取資料庫內容。
閱讀原文內容 →
2025-10-29 · 漏洞預警與修補
一、漏洞簡述 CISA 於 10/20–10/26 在 KEV(Known Exploited Vulnerabilities Catalog)中新增 8 個已遭駭客利用 的漏洞,影響 Adobe、Apple、Kentico、Microsoft、Motex、Oracle 等多項產品。
閱讀原文內容 →
2025-10-27 · 漏洞預警與修補
一、漏洞簡述 Oracle 釋出 10 月份安全性更新,總計修補 170 個漏洞,影響範圍橫跨資料庫、應用伺服器、中介軟體、金融系統、ERP、雲端服務、虛擬化平台、開發工具等大量產品。
閱讀原文內容 →
2025-10-22 · 漏洞預警與修補
一、漏洞簡述 Moxa 近期公布其網路安全設備與路由器存在 5 個安全漏洞,其中最嚴重者允許未經身分鑑別的攻擊者以任意使用者身分登入設備,進而取得完整控制權限。
閱讀原文內容 →
2025-10-22 · 漏洞預警與修補
一、漏洞簡述 CISA 於 10/13 至 10/19 在 Known Exploited Vulnerabilities Catalog(KEV)中新增 6 個已遭駭客利用之漏洞。
閱讀原文內容 →
2025-10-20 · 漏洞預警與修補
一、漏洞簡述 鼎新數智開發之 EasyFlow .NET 與 EasyFlow AiNet 被發現存在安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11949|CVSS:7.5 (High)Missing Authentication:未經身分鑑別之遠端攻擊者可利用特定功能取得資料庫管理者帳號通行碼,可能導致資料庫帳密外洩與後續未授權存取。
閱讀原文內容 →
2025-10-20 · 漏洞預警與修補
一、漏洞簡述 傑印資訊開發之 筆硯公文管理系統 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11948|CVSS:9.8 (Critical)Arbitrary File Upload:未經身分鑑別之遠端攻擊者可上傳並執行網頁後門程式,進而於伺服器端執行任意程式碼,可能導致系統遭全面入侵與資料外洩。
閱讀原文內容 →
2025-10-20 · 課程與研討會
一、社團法人台灣E化資安分析管理協會舉辦「資安科技與企產論壇」,主題為資安與人工智慧應用專題演講、企展活動等。
閱讀原文內容 →
2025-10-17 · 漏洞預警與修補
一、漏洞簡述 桓基科技開發之 iSherlock 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11900|CVSS:9.8 (Critical)OS Command Injection:未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行,可能導致系統被完全控制,對機密性、完整性與可用性構成嚴重威脅。
閱讀原文內容 →
2025-10-17 · 漏洞預警與修補
一、漏洞簡述 以下是 Agentflow 4.0 被發現的安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11898|CVSS:7.5 (High)Arbitrary File Reading:未經身分鑑別之遠端攻擊者可利用 Relative Path Traversal 下載任意系統檔案,造成敏感資訊外洩風險。
閱讀原文內容 →
2025-10-17 · 漏洞預警與修補
一、漏洞簡述 微軟釋出 10 月份產品安全性更新,本次共修補 196 個漏洞,涵蓋 .NET、Windows、Exchange、Edge、Azure、多項核心元件與系統服務。
閱讀原文內容 →
2025-10-16 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Redis 開源資料庫 存在 整數溢位(Integer Overflow)漏洞(CVE-2025-46817) 與使用釋放後記憶體(Use After Free)漏洞(CVE-2025-49844)。
閱讀原文內容 →
2025-10-16 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 TOTOLINK X18 存在 指令注入(Command Injection)漏洞(CVE-2025-61044 與 CVE-2025-61045),未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於設備上執行,請儘速確認並進行修補。
閱讀原文內容 →
2025-10-13 · 漏洞預警與修補
一、漏洞簡述 以下是 企業雲端資料庫 被發現的安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11675|CVSS:7.2 (High)Arbitrary File Upload:已取得管理權限之遠端攻擊者可上傳並執行網頁後門程式,進而於伺服器端執行任意程式碼。
閱讀原文內容 →
2025-10-13 · 漏洞預警與修補
一、漏洞簡述 以下是 SOOP-CLM 被發現的安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11673|CVSS:7.2 (High)Hidden Functionality:已取得管理權限之遠端攻擊者可利用隱藏功能於伺服器執行任意程式碼。
閱讀原文內容 →
2025-10-13 · 漏洞預警與修補
一、漏洞簡述 以下是 Uniweb / SoliPACS WebServer 被發現的安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11671|CVSS:5.3 (Medium)Missing Authentication:未經身分鑑別之遠端攻擊者可瀏覽特定頁面,取得帳號名稱與 IP 等資訊,可能導致資訊外洩或進一步的橫向攻擊。
閱讀原文內容 →
2025-10-08 · 漏洞預警與修補
一、漏洞簡述 CISA 於 9/29 至 10/5 在 Known Exploited Vulnerabilities Catalog(KEV)中發布 10 個已遭駭客利用之漏洞。
閱讀原文內容 →
2025-10-08 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Vasion Virtual Appliance 存在 13 個高風險資安漏洞,類型包含使用硬刻之帳號通行碼、未管控之檔案上傳、未驗證之 API 及未授權之存取等,請儘速確認並進行修補。
閱讀原文內容 →
2025-10-08 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 TOTOLINK X6000R 存在 指令注入(Command Injection)漏洞(CVE-2025-11005 與 CVE-2025-52053),未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於設備上執行。
閱讀原文內容 →
2025-10-03 · 課程與研討會
-詳細活動資訊與報名網址 SYSTEX Cloud -議程內容 9:00-9:30 I 迎賓報到 9:30-9:40 I 開場致詞 9:40-10:10 I AI × 永續 × 資安 打造智慧新台中 分享臺中市以科技引領城市治理的應用與成效,以「AI 對抗 AI」的主動防禦思維,結合資安韌性與產官學合作,打造永續、安全與智慧兼具的新城市藍圖。
閱讀原文內容 →
2025-10-01 · 漏洞預警與修補
一、漏洞簡述 CISA 於 2025/09/22 至 2025/09/28 在 Known Exploited Vulnerabilities Catalog(KEV)中發布 3 個已遭駭客利用之漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10585CVE-2025-20333CVE-2025-20362 二、設備/版本影響 Cisco|Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Google|Chromium V8 三、建議處置(原文複製) 修補說明請參考以下官方連結: Cisco|Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defensehttps://www.
閱讀原文內容 →
2025-09-30 · 宣導與詐騙防護
演練說明 依教育部「114年度教育部、所屬公務機關及臺灣學術網路防範惡意電子郵件社交工程演練計畫」及歷年計畫,教育部每年定期辦理二次社交工程演練。
閱讀原文內容 →
2025-09-19 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Google Chrome、Microsoft Edge、Vivaldi、Brave 及 Opera 等以 Chromium 為基礎之瀏覽器存在 類型混淆(Type Confusion)漏洞(CVE-2025-10585)。
閱讀原文內容 →
2025-09-19 · 漏洞預警與修補
一、漏洞簡述 台灣智園開發之 Tronclass 被發現存在安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10719|CVSS:4.3 (Medium)Insecure Direct Object Reference (IDOR):已取得一般權限之遠端攻擊者可修改特定參數以存取或下載其他使用者的檔案,造成資料外洩或隱私曝露風險。
閱讀原文內容 →
2025-09-17 · 漏洞預警與修補
一、漏洞簡述 以下是 ICG-2510 系列裝置被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-9971|CVSS:9.8 (Critical)Missing Authentication:未經身分鑑別之遠端攻擊者可利用特定功能對設備進行操作(例如以未經授權身分執行管理或設定相關動作),對系統機密性、完整性與可用性構成嚴重風險。
閱讀原文內容 →
2025-09-17 · 漏洞預警與修補
一、漏洞簡述 新夥伴科技開發之 N-Reporter、N-Cloud、N-Probe 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10589|CVSS:8.8 (High)OS Command Injection 漏洞:已通過身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行,可能導致系統被完全控制,對機密性、完整性與可用性造成嚴重威脅。
閱讀原文內容 →
2025-09-16 · 漏洞預警與修補
一、漏洞簡述 CISA 於 9/8 至 9/14 在 Known Exploited Vulnerabilities Catalog(KEV)中發布 1 個已遭駭客利用之漏洞。
閱讀原文內容 →
2025-09-16 · 漏洞預警與修補
一、漏洞簡述 金諄資訊開發之 統計資料庫系統 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10452|CVSS:9.8 (Critical)Missing Authentication 漏洞:未經身分鑑別之遠端攻擊者可直接以高權限讀取、修改及刪除資料庫內容,對系統機密性、完整性與可用性構成嚴重威脅。
閱讀原文內容 →
2025-09-16 · 漏洞預警與修補
一、漏洞簡述 藏識科技開發之 O’View MapServer 被發現存在重大安全問題,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10453|CVSS:5.3 (Medium)Server-Side Request Forgery (SSRF) 漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞向內部或受保護之資源發出請求,進而探測或存取內網資訊,造成敏感資訊外洩風險。
閱讀原文內容 →
2025-09-15 · 宣導與詐騙防護
近期國際媒體揭露,ChatGPT 的「分享連結功能」造成部分使用者的對話內容被 Google、Bing 等搜尋引擎公開收錄。
閱讀原文內容 →
2025-09-15 · 宣導與詐騙防護
近期國際媒體揭露,ChatGPT 的「分享連結功能」造成部分使用者的對話內容被 Google、Bing 等搜尋引擎公開收錄。
閱讀原文內容 →
2025-09-12 · 漏洞預警與修補
一、漏洞簡述 Citrix 旗下 NetScaler ADC(原名 Citrix ADC)是一款網路設備,專為優化、保護及管理企業應用程式與雲端服務而設計;NetScaler Gateway(原名 Citrix Gateway)則提供安全的遠端存取解決方案,讓使用者能夠從任何地點安全存取應用程式和資料。
閱讀原文內容 →
2025-09-11 · 宣導與詐騙防護
資安中心近期接獲同仁反應,收到自稱「監理服務站」釣魚詐騙信件,有收到的同仁請勿點開或點信件內連結。
閱讀原文內容 →
2025-09-11 · 宣導與詐騙防護
近期將進行惡意電子郵件社交工程攻擊演練,敬請師長同仁確認信箱設定,並留意勿開啟可疑郵件中的附檔與連結。
閱讀原文內容 →
2025-09-11 · 宣導與詐騙防護
資安中心近期接獲同仁反應,收到自稱「監理服務站」釣魚詐騙信件,有收到的同仁請勿點開或點信件內連結。
閱讀原文內容 →
2025-09-11 · 漏洞預警與修補
一、漏洞簡述 以下是 Ivanti 產品被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-55141|CVSS:8.8此漏洞在受影響設備中缺乏授權機制,允許經過身分驗證且具有唯讀管理者權限的攻擊者修改與身分驗證相關的設定。
閱讀原文內容 →
2025-09-11 · 漏洞預警與修補
一、漏洞簡述 以下是 SAP 產品被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-42944|CVSS:10.0SAP NetWeaver 存在反序列化漏洞。
閱讀原文內容 →
2025-09-11 · 漏洞預警與修補
一、漏洞簡述 Sophos 針對旗下 AP6 系列無線存取點發布重大資安公告: CVE-2025-10159|CVSS:9.8 此為身分驗證繞過漏洞,允許攻擊者存取無線存取點的管理 IP 位址,從而取得管理員權限。
閱讀原文內容 →
2025-09-11 · 漏洞預警與修補
一、漏洞簡述 永恒數位通訊科技網路監控伺服器被發現存在 2 個重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10264|CVSS:10.0 (Critical)敏感資訊外洩漏洞,未經身分鑑別的遠端攻擊者可存取系統設定檔並取得 NVR 與連線攝影機之明文帳號密碼。
閱讀原文內容 →
2025-09-11 · 漏洞預警與修補
一、漏洞簡述 新人類資訊科技 NUP Portal 被發現存在 2 個安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10266|CVSS:9.8 (Critical)SQL Injection 漏洞,未經身分鑑別的遠端攻擊者可注入任意 SQL 指令,進而讀取、修改及刪除資料庫內容。
閱讀原文內容 →
2025-09-11 · 宣導與詐騙防護
資安中心近期接獲同仁反應,收到自稱「監理服務站」釣魚詐騙信件,有收到的同仁請勿點開或點信件內連結。
閱讀原文內容 →
2025-09-04 · 漏洞預警與修補
一、漏洞簡述 CISA 於 8/25 至 8/31 在 Known Exploited Vulnerabilities Catalog (KEV) 中發布 5 個已遭駭客利用之漏洞,請所有使用相關產品或負責維運的同仁務必注意。
閱讀原文內容 →
2025-08-29 · 漏洞預警與修補
一、漏洞簡述 全景軟體開發之時戳伺服器 (TSA) 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意。
閱讀原文內容 →
2025-08-29 · 漏洞預警與修補
一、漏洞簡述 全景軟體醫療病歷文件掃描倉儲系統被發現存在 2 個重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-8857|CVSS:9.8 (Critical)硬編碼憑證(Hard-coded Credentials)漏洞,未經身分鑑別的遠端攻擊者可利用寫入於原始碼中的管理帳號與通行碼登入系統。
閱讀原文內容 →
2025-08-29 · 漏洞預警與修補
一、漏洞簡述 人工智能開發的 QbiCRMGateway 被發現存在任意檔案讀取漏洞,請所有使用相關產品或負責維運的同仁務必注意。
閱讀原文內容 →
2025-08-28 · 漏洞預警與修補
一、漏洞簡述 旭聯科技 eHRD CTMS 被發現存在 4 個安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-9567|CVSS:6.1 (Medium)CVE-2025-9568|CVSS:6.1 (Medium)CVE-2025-9569|CVSS:6.1 (Medium)以上三個為 Reflected Cross-site Scripting (XSS) 漏洞,未經身分鑑別的遠端攻擊者可透過釣魚攻擊,在使用者端瀏覽器執行任意 JavaScript 程式碼。
閱讀原文內容 →
2025-08-27 · 漏洞預警與修補
一、漏洞簡述 CISA 於 8/18 至 8/24 在 Known Exploited Vulnerabilities Catalog (KEV) 中發布 2 個已遭駭客利用之漏洞,請所有使用相關產品或負責維運的同仁務必注意。
閱讀原文內容 →
2025-08-26 · 漏洞預警與修補
一、漏洞簡述 備份與資料保護軟體廠商 Commvault,以企業級整合資料管理解決方案著稱,支援多平台、多環境的備份與還原,並提供高效的資料保護技術及雲端整合能力。
閱讀原文內容 →
2025-08-26 · 漏洞預警與修補
一、漏洞簡述 Docker Windows 桌機版是一款在 Windows 系統上運行的容器管理工具,透過容器技術簡化應用部署與管理。
閱讀原文內容 →
2025-08-21 · 漏洞預警與修補
一、漏洞簡述 CISA 於 8/11 至 8/17 在 Known Exploited Vulnerabilities Catalog (KEV) 中發布 5 個已遭駭客利用之漏洞,請所有使用相關產品或負責維運的同仁務必注意。
閱讀原文內容 →
2025-08-21 · 漏洞預警與修補
一、漏洞簡述 CISA 於 8/4 至 8/10 在 Known Exploited Vulnerabilities Catalog (KEV) 中發布 3 個已遭駭客利用之漏洞,請所有使用相關產品或負責維運的同仁務必注意。
閱讀原文內容 →
2025-08-21 · 漏洞預警與修補
一、漏洞簡述 微軟釋出產品 8 月份安全性更新,共修補 124 個漏洞,涵蓋作業系統元件、雲端服務、Office、Edge 瀏覽器、Exchange Server 等多項產品。
閱讀原文內容 →
2025-08-21 · 課程與研討會
【課程簡介】 1.
閱讀原文內容 →
2025-08-20 · 漏洞預警與修補
一、漏洞簡述 凱發科技 WebITR 被發現存在 6 個安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-9254|CVSS:9.8 (Critical)Missing Authentication 漏洞,未經身分鑑別的遠端攻擊者可利用特定功能以任意使用者身分登入系統。
閱讀原文內容 →
2025-08-18 · 漏洞預警與修補
一、漏洞簡述 Cisco Secure Firewall Management Center(FMC)是一套集中式管理平台,用於統一管理與監控 Cisco 防火牆產品,提供完整的威脅防禦視野,並支援政策制定、事件分析、流量監控與裝置設定等功能。
閱讀原文內容 →
2025-08-13 · 漏洞預警與修補
一、漏洞簡述 以下是 SAP 產品被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-42957|CVSS:9.9此漏洞存在於 SAP S/4HANA 和 SAP SCM Characteristic Propagation,允許具有使用者權限的攻擊者利用 RFC 公開功能模組的漏洞,將任意 ABAP 程式碼注入系統,從而繞過必要的授權檢查。
閱讀原文內容 →
2025-08-13 · 漏洞預警與修補
一、漏洞簡述 Zoom 是一款跨平台雲端視訊會議軟體,支持多人線上會議、螢幕分享及會議錄製,適用於遠距工作與教學。
閱讀原文內容 →
2025-08-13 · 漏洞預警與修補
一、漏洞簡述 FortiSIEM 是 Fortinet 旗下的次世代安全資訊與事件管理平台,運用 AI 和自動化技術,提升威脅偵測與安全營運效率,降低管理複雜度。
閱讀原文內容 →
2025-08-13 · 漏洞預警與修補
一、漏洞簡述 葳橋資訊單一簽入暨電子目錄服務系統被發現存在 6 個安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-8909|CVSS:6.5 (Medium)Arbitrary File Reading:已取得一般權限的遠端攻擊者可利用 Absolute Path Traversal 下載任意系統檔案。
閱讀原文內容 →
2025-08-11 · 漏洞預警與修補
一、漏洞簡述 二一零零科技開發之公文管理系統被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-8853|CVSS:9.8 (Critical)Authentication Bypass 漏洞,未經身分鑑別的遠端攻擊者可繞過限制取得任意使用者連線 Token,並利用該 Token 以使用者身分登入系統。
閱讀原文內容 →
2025-08-08 · 漏洞預警與修補
一、漏洞簡述 以下是 Microsoft Exchange Server 被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-53786|CVSS:8.0 此漏洞允許已取得管理者權限的攻擊者,針對雲地混合部署環境進行權限提升。
閱讀原文內容 →
2025-08-08 · 漏洞預警與修補
一、漏洞簡述 以下是 Adobe Experience Manager (AEM) Forms on JEE 被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-54253|CVSS:10.
閱讀原文內容 →
2025-08-06 · 漏洞預警與修補
一、漏洞簡述 以下是 Trend Micro Apex One 被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-54948|CVSS:9.
閱讀原文內容 →
2025-07-31 · 宣導與詐騙防護
資安中心近期接獲同仁反應,收到自稱「華研國際」釣魚詐騙信件,有收到的同仁請勿點開或點信件內連結。
閱讀原文內容 →
2025-07-31 · 宣導與詐騙防護
資安中心近期接獲同仁反應,收到假冒「逢甲大學」釣魚詐騙信件,有收到的同仁請勿點開或點信件內連結。
閱讀原文內容 →
2025-07-31 · 宣導與詐騙防護
社交工程演練 歡迎來到社交工程演練專區,致力於提高全體員工對社交工程攻擊的認識和防範能力。
閱讀原文內容 →
2025-07-31 · 資安知識文章
為提升校內電腦安全,降低因作業系統及應用程式弱點造成的資安風險,即日起開始進行校內個人電腦及公用電腦的VANS Agent安裝。
閱讀原文內容 →
2025-07-24 · 課程與研討會
資安鑑識課程-系列Ⅰ初級課程:駭客 & AI 偵蒐騙術大解密:兼談物聯網 & Zero Trust 安全架構趨勢- 資安之自我演練及防護 【課程簡介】 1.
閱讀原文內容 →
2025-07-16 · 宣導與詐騙防護
敬請各單位於蒐集、處理及利用個人資料時,應依「個人資料保護法」相關規定辦理。
閱讀原文內容 →
2025-07-10 · 資安知識文章
應用程式安全措施包含以下: 應用程式安全檢測 任何應用程式都有可能有瑕疵或是弱點 安全程式開發(secure programming):直接嘗試消除程式瑕疵的方法 安全檢測:嘗試在有瑕疵程式存在的情況下保護系統資源不受危害 使用者、程式設計者與系統管理員對於程式安全的認知不同 可依病毒的特性對程式進行檢測 可依靠工具的輔助進行檢測 行動應用程式(App)安全 攻擊者可循傳統的技術進行病毒的感染 攻擊者可運用反向工程的技術來變造原來的程式,將變造後的App上傳到程式商店引誘使用者下載 不允許App索取過多行動裝置上的敏感資訊,例如:通訊錄、行事曆、座標位置、郵件、簡訊內容等。
閱讀原文內容 →
2025-07-10 · 帳號與系統安全
系統安全包括軟體與硬體兩個部分 硬體維護 定期維護以確保硬體設備之可用性 準備相關零件備品 設備、伺服器、其他硬體設備及網路線路應置於安全與控管的區域 軟體安裝 應確保沒有惡意程式、最新版本及更新相關修補程式 應符合機關政策與合法授權範圍
閱讀原文內容 →
2025-07-10 · 資安知識文章
資訊安全為什麼很重要?
閱讀原文內容 →
2025-07-09 · 宣導與詐騙防護
2025年4月進行了校內的電子郵件社交工程演練,資訊安全中心寄出模擬電子郵件釣魚詐騙信件,藉此提高教職同仁對釣魚信件的警覺,以下說明本次演練共寄出3個不同標題的演練信 演練重點 校內社交工程演練期間,有開啟信件或點連結的同仁會收到演練結果通知。
閱讀原文內容 →
2025-07-09 · 宣導與詐騙防護
資安中心近期接獲同仁反應,收到自稱「遠通電收」釣魚詐騙信件,有收到的同仁請勿點開或點信件內連結。
閱讀原文內容 →
2025-07-09 · 課程與研討會
一、 為提昇臺灣學術網路(TANet)資安人員的資安事件通報與應變能力,國立中山大學將辦理「114年度教育體系資安專業訓練課程-資安通報應變暨TANet資安威脅與防護」,藉由此課程培養各級學校及區縣市網路中心處理資安事件能力。
閱讀原文內容 →
2025-07-09 · 資安知識文章
隨著技術的演進,各式感測器與控制器的體積逐漸縮小,成本也不斷降低,使物聯網 (IoT) 裝置被廣泛的運用,而我們也能透過網路更簡單的收集感測器數據並控制裝置,實現智慧工廠與智慧家庭等應用。
閱讀原文內容 →
2025-07-09 · 資安知識文章
Iphone 內建郵件軟體 郵件不顯示外部圖片 新版IOS 1.
閱讀原文內容 →
2025-07-09 · 宣導與詐騙防護
手機版Gmail 設定郵件不顯示外部圖片 1.
閱讀原文內容 →
2025-07-09 · 宣導與詐騙防護
電腦網頁版 MyMail 1.
閱讀原文內容 →
2025-07-09 · 資安知識文章
電腦OUTLOOK應用程式 1.
閱讀原文內容 →
2025-07-09 · 資安知識文章
手機版OUTLOOK(iPhone、Android 版、行動逢甲內建Outlook 均適用) 設定outlook郵件不顯示外部圖片 1.
閱讀原文內容 →
2025-07-09 · 宣導與詐騙防護
2025年4月進行了校內的電子郵件社交工程演練,資訊安全中心寄出模擬電子郵件釣魚詐騙信件,藉此提高教職同仁對釣魚信件的警覺,以下說明本次演練共寄出3個不同標題的演練信 演練重點 校內社交工程演練期間,有開啟信件或點連結的同仁會收到演練結果通知。
閱讀原文內容 →
2025-07-09 · 帳號與系統安全
因為攻擊技術的演進,所有軟體都不斷的被發現有漏洞可被利用。
閱讀原文內容 →
2025-07-09 · 資安知識文章
提供各種個人電腦的使用與設定建議,讓電腦的操作環境更加安全。
閱讀原文內容 →
2025-07-09 · 帳號與系統安全
弱點掃描介紹 弱點掃描(Vulnerability Scanning)是資訊安全管理中重要的一環,透過自動化工具對系統、應用程式及網路進行檢測,找出可能存在的安全漏洞與弱點。
閱讀原文內容 →
2025-07-09 · 帳號與系統安全
現今對電腦的惡意攻擊無孔不入,電子郵件、網頁、社群軟體、即時訊息與隨身碟等都可能是惡意攻擊的途徑。
閱讀原文內容 →
2025-07-09 · 宣導與詐騙防護
資安中心近期接獲同仁反應,收到自稱「遠通電收」釣魚詐騙信件,有收到的同仁請勿點開或點信件內連結。
閱讀原文內容 →
2025-07-09 · 資安知識文章
校內法規 逢甲大學學生宿舍網路管理要點2022-09-16 逢甲大學校園無線網路管理要點2022-09-16 逢甲大學個人電腦操作安全管理規定2023-06-05 逢甲大學校園網路管理辦法2023-08-10 逢甲大學網路流量管理規定202
閱讀原文內容 →
2025-07-09 · 服務、工具與法規
為提升校內電腦安全,降低因作業系統及應用程式弱點造成的資安風險,即日起開始進行校內個人電腦及公用電腦的VANS Agent安裝。
閱讀原文內容 →
2025-07-09 · 服務、工具與法規
請查看文章內容。
閱讀原文內容 →
2025-07-09 · 服務、工具與法規
請查看文章內容。
閱讀原文內容 →
2025-07-09 · 服務、工具與法規
請查看文章內容。
閱讀原文內容 →
2025-07-07 · 課程與研討會
詳細活動資訊與報名網址 https://tp2rc.
閱讀原文內容 →
2025-07-05 · 服務、工具與法規
電子郵件是駭客最常利用的入侵管道之一,透過吸引人的信件主旨、連結或附件,引誘使用者不慎開啟後,往往就可能造成帳號外洩、系統受損或資料遭竊。
閱讀原文內容 →
2025-07-05 · 服務、工具與法規
請查看文章內容。
閱讀原文內容 →
2025-07-03 · 課程與研討會
AI × 永續 × 資安:提升中部製造業競爭力 臺灣中部作為全球製造業重鎮,多年來培育了精密機械、工具機、光學、航太等領域的頂尖企業,形成了以「精機之都」臺中為核心的完整產業聚落。
閱讀原文內容 →
2025-06-10 · 課程與研討會
【課程簡介】 1.
閱讀原文內容 →