Articles

全部文章

整合原資訊安全中心網站公開文章、公告、課程與服務項目,提供全站搜尋與分類瀏覽。

228筆內容
166漏洞預警
21課程活動

2026-09-09 · 漏洞預警與修補

SonicWall NSM On-Prem與SMA1000系列存在多項高風險安全漏洞(CVE-2026-78327、CVE-2026-83548及CVE-2026-83549),請儘速確認並進行修補

研究人員發現SonicWall NSM On-Prem與SMA1000系列存在多項高風險安全漏洞,類型包含作業系統指令注入(OS Command Injection)與伺服器請求偽造(Server-Side Request Forgery)。 本篇整理重點為 CVE-2026-78327、CVE-2026-83548、CVE-2026-83549。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。

閱讀完整警訊 →

2026-08-28 · 漏洞預警與修補

Cisco Secure Workload存在4項高風險安全漏洞(CVE-2026-20231、CVE-2026-20315、CVE-2026-20317及CVE-2026-20318),請儘速確認並進行修補

研究人員發現Cisco Secure Workload存在4項高風險安全漏洞,類型分別為注入(Injection)、不當存取控制(Improper Access Control)、不當驗證(Improper Authentication)及不當輸入驗證(Improper Input Validati。 本篇整理重點為 CVE-2026-20231、CVE-2026-20315、CVE-2026-20317、CVE-2026-20318。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-06-30 · 漏洞預警與修補

Cisco Unified Communications Manager存在高風險安全漏洞(CVE-2026-20230),請儘速確認並進行修補

研究人員發現Cisco Unified Communications Manager存在伺服器請求偽造(Server-side Request Forgery)漏洞,未經身分鑑別之遠端攻擊者,可傳送特製HTTP請求,於受影響系統寫入檔案進而取得管理員權限。 本篇整理重點為 CVE-2026-20230。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-06-29 · 漏洞預警與修補

Apache HTTP Server存在高風險安全漏洞(CVE-2026-23918、CVE-2026-29167及CVE-2026-44631),請儘速確認並進行修補

研究人員發現Apache HTTP Server存在3個高風險安全漏洞,類型包含記憶體雙重釋放(Double Free)、使用釋放後記憶體(Use After Free)及緩衝區溢位(Buffer Overflow)漏洞,其最嚴重可使已通過身分鑑別之遠端攻擊者執行任意程式碼,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-23918、CVE-2026-29167、CVE-2026-44631。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-06-26 · 漏洞預警與修補

Cisco Identity Services Engine(ISE)存在高風險安全漏洞(CVE-2026-20181),請儘速確認並進行修補

研究人員發現Cisco Identity Services Engine(ISE)與ISE Passive Identity Connector(ISE-PIC)存在遠端程式碼執行(Remote Code Execution)漏洞,已取得管理權限之遠端攻擊者可藉由發送特製HTTP(S)請求。 本篇整理重點為 CVE-2026-20181。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-06-23 · 漏洞預警與修補

Oracle釋出115年6月安全性更新

Oracle釋出115年6月安全性更新,共修補244個漏洞,其中包含159個高風險安全漏洞。 本篇整理重點為 CVE-2026-35273。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。

閱讀完整警訊 →

2026-06-18 · 漏洞預警與修補

Fortinet FortiSandbox存在高風險安全漏洞(CVE-2026-25089),請儘速確認並進行修補

研究人員發現Fortinet FortiSandbox存在作業系統指令注入(OS Command Injection)漏洞,未經身分鑑別之遠端攻擊者可透過發送特製HTTP請求,於系統上執行任意作業系統指令,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-25089。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-06-18 · 漏洞預警與修補

Veeam Backup & Replication存在高風險安全漏洞(CVE-2026-44963),請儘速確認並進行修補

研究人員發現Veeam Backup & Replication存在不安全之反序列化(Insecure Deserialization)漏洞,已取得一般權限之遠端攻擊者可透過對未受信任之資料進行反序列化,進而於備份伺服器執行任意程式碼,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-44963。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-06-16 · 漏洞預警與修補

微軟釋出115年6月份安全性更新

微軟釋出115年6月份安全性更新,共修補204個漏洞,其中包含18個高風險漏洞,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-26142、CVE-2026-32193、CVE-2026-33113、CVE-2026-33828、CVE-2026-34335等 204 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-06-08 · 漏洞預警與修補

Oracle釋出115年5月安全性更新

Oracle釋出115年5月安全性更新,共修補35個漏洞,其中包含16個高風險漏洞,請儘速確認並進行修補。 本篇整理重點為 CVE-2025-15467、CVE-2025-58050、CVE-2026-2332、CVE-2026-24308、CVE-2026-25646等 35 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-06-05 · 漏洞預警與修補

Microsoft SharePoint存在高風險安全漏洞(CVE-2026-45659),請儘速確認並進行修補

研究人員發現Microsoft SharePoint存在不安全之反序列化(Insecure Deserialization)漏洞,已取得一般權限之遠端攻擊者可透過對未受信任之資料進行反序列化,進而執行任意程式碼,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-45659。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-06-05 · 漏洞預警與修補

GlobalProtect portal與gateway存在高風險安全漏洞(CVE-2026-0257),請儘速確認並進行修補

研究人員發現Palo Alto Networks PAN-OS軟體之GlobalProtect portal與gateway存在 身分鑑別繞過(Authentication Bypass)漏洞,未經身分驗證之遠端攻擊者可利用該漏洞繞過身分鑑別,進而建立未經授權之VPN連線,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-0257。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-06-05 · 漏洞預警與修補

Ivanti Neurons for ITSM存在高風險漏洞(CVE-2026-9614),請儘速確認並進行修補

研究人員發現Ivanti Neurons for ITSM存在不當存取控制(Improper Access Control)漏洞 ,已取得一般權限之遠端攻擊者,可繞過權限驗證機制取得管理員存取 權限,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-9614。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-05-28 · 漏洞預警與修補

Cisco Secure Workload存在高風險安全漏洞(CVE-2026-20223),請儘速確認並進行修補

研究人員發現Cisco Secure Workload存在缺乏身分鑑別(Missing Authentication)漏洞,未經身分鑑別之遠端攻擊者可透過傳送特製API請求,以Site Admin權限,讀取敏感資訊或變更系統設定,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-20223。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-05-28 · 漏洞預警與修補

PostgreSQL存在11個高風險安全漏洞,請儘速確認並進行修補

研究人員發現PostgreSQL存在11個高風險安全漏洞,類型包含堆疊型緩衝區溢位(Stack-based Buffer Overflow)、SQL注入(SQL Injection)及整數迴繞(Integer Wraparound)等,最嚴重可使取得一般權限之遠端攻擊者執行任意程式碼。 本篇整理重點為 CVE-2026-6472、CVE-2026-6473、CVE-2026-6474、CVE-2026-6475、CVE-2026-6476等 11 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-05-21 · 漏洞預警與修補

Cisco Catalyst SD-WAN存在高風險安全漏洞(CVE-2026-20182),請儘速確認並進行修補

研究人員發現Cisco Catalyst SD-WAN存在身分鑑別繞過(Authentication Bypass)漏洞,因對等連線(Peering)驗證機制運作異常,導致未經身分鑑別之遠端攻擊者可透過發送特製請求,取得管理權限帳號,該漏洞已遭駭客利用,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-20182。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。

閱讀完整警訊 →

2026-05-21 · 漏洞預警與修補

以Chromium為基礎之瀏覽器存在79個高風險安全漏洞,請儘速確認並進行修補

研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在79個高風險安全漏洞,類型包含使用釋放後記憶體(Use After Free)與堆積型緩衝區溢位(Heap-based Buffer Overflow)等。 本篇整理重點為 CVE-2026-8509、CVE-2026-8587。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-05-19 · 漏洞預警與修補

微軟釋出115年5月份安全性更新

微軟釋出115年5月份安全性更新,共修補139個漏洞,其中包含30個高風險漏洞與1個已遭利用之漏洞,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-21530、CVE-2026-26129、CVE-2026-26164、CVE-2026-32161、CVE-2026-32170等 139 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-05-11 · 漏洞預警與修補

Palo Alto Networks PAN-OS存在高風險安全漏洞(CVE-2026-0300),請儘速確認並進行修補

研究人員發現Palo Alto Networks PAN-OS存在緩衝區溢位(Buffer Overflow)漏洞,未經身分鑑別之遠端攻擊者可透過發送特製封包,於PA系列與VM系列防火牆上以root權限執行任意程式碼,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-0300。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-05-06 · 漏洞預警與修補

Apache ActiveMQ存在高風險安全漏洞(CVE-2026-40466與CVE-2026-41044),請儘速確認並進行修補

研究人員發現Apache ActiveMQ存在2個高風險安全漏洞,類型包含不當輸入驗證(Improper Input Validation)與程式碼注入(Code Injection),已通過身分鑑別之遠端攻擊者可利用此漏洞,使ActiveMQ載入惡意設定檔,進而執行任意程式碼。 本篇整理重點為 CVE-2026-40466、CVE-2026-41044。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-05-06 · 漏洞預警與修補

以Chromium為基礎之瀏覽器存在30個高風險安全漏洞,請儘速確認並進行修補

研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在30個高風險安全漏洞,類型包含使用釋放後記憶體(Use After Free)與堆積型緩衝區溢位(Heap-based Buffer Overflow)。 本篇整理重點為 CVE-2026-7333、CVE-2026-7335、CVE-2026-7361、CVE-2026-7363。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-04-28 · 漏洞預警與修補

杜浦數位安全ThreatSonar Anti-Ransomware存在高風險安全漏洞(CVE-2026-5967),請儘速確認並進行修補

研究人員發現杜浦數位安全ThreatSonar Anti-Ransomware存在權限提升(Privilege Escalation)漏洞,已通過身分鑑別且具shell操作權限之遠端攻擊者可注入作業系統指令並以root權限執行,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-5967。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-04-28 · 漏洞預警與修補

桓基科技iSherlock存在高風險安全漏洞(CVE-2026-6349),請儘速確認並進行修補

研究人員發現桓基科技iSherlock存在作業系統指令注入(OS Command Injection)漏洞,未經身分鑑別之本機端攻擊者可注入任意作業系統指令並於伺服器上執行,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-6349。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-04-21 · 漏洞預警與修補

Adobe Acrobat Reader存在高風險安全漏洞(CVE-2026-34621),請儘速確認並進行修補

研究人員發現Adobe Acrobat Reader存在原型鏈汙染(Prototype Pollution)漏洞,未經身分鑑別之攻擊者可誘使使用者開啟特製惡意檔案,污染程式執行時之物件原型,進而以當前使用者權限執行任意程式碼。 本篇整理重點為 CVE-2026-34621。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。

閱讀完整警訊 →

2026-04-21 · 漏洞預警與修補

Apache ActiveMQ Classic存在高風險安全漏洞(CVE-2026-34197),請儘速確認並進行修補

研究人員發現Apache ActiveMQ Classic存在不當輸入驗證(Improper Input Validation)與程式碼注入(Code Injection)漏洞,因Web Console暴露之Jolokia JMX-HTTP介面允許執行特定操作且缺乏輸入驗證。 本篇整理重點為 CVE-2026-34197。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。

閱讀完整警訊 →

2026-04-21 · 漏洞預警與修補

Cisco ISE存在高風險安全漏洞(CVE-2026-20147、CVE-2026-20180及CVE-2026-20186),請儘速確認並進行修補

研究人員發現Cisco Identity Services Engine (ISE)存在3個高風險安全漏洞,類型包含指令注入(Command Injection)與路徑遍歷(Path Traversal),請儘速確認並進行修補。 本篇整理重點為 CVE-2026-20147、CVE-2026-20180、CVE-2026-20186。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-04-21 · 漏洞預警與修補

Cisco Webex Services存在高風險安全漏洞(CVE-2026-20184),請儘速確認並進行修補

研究人員發現Cisco Webex Services存在不當憑證驗證(Improper Certificate Validation)漏洞,當此服務之Control Hub與SSO整合時,未經身分鑑別之遠端攻擊者可藉由提交特製之認證資料,冒充服務中任意合法使用者,請儘速確認並採取必要措施。 本篇整理重點為 CVE-2026-20184。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-04-16 · 漏洞預警與修補

以Chromium為基礎之瀏覽器存在60個高風險安全漏洞,請儘速確認並進行修補

研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在60個高風險安全漏洞,類型包含堆積型緩衝區溢位(Heap-based Buffer Overflow)與使用釋放後記憶體(Use After Free)等。 本篇整理重點為 CVE-2026-5858、CVE-2026-5915、CVE-2026-5918、CVE-2026-5919。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-04-16 · 漏洞預警與修補

微軟釋出115年4月份安全性更新

微軟釋出115年4月份安全性更新,共修補165個漏洞,其中包含8個高風險漏洞與1個已遭利用之漏洞,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-0390、CVE-2026-20806、CVE-2026-20928、CVE-2026-20930、CVE-2026-20945等 165 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-04-14 · 漏洞預警與修補

Oracle Fusion Middleware存在高風險安全漏洞(CVE-2026-21962),請儘速確認並進行修補

研究人員發現Oracle Fusion Middleware之Oracle HTTP Server與Oracle WebLogic Server Proxy Plug-in存在不當存取控制(Improper Access Control)漏洞,未經身分鑑別之遠端攻擊者可透過HTTP存取受影響服務。 本篇整理重點為 CVE-2026-21962。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-04-13 · 漏洞預警與修補

以Chromium為基礎之瀏覽器存在21個高風險安全漏洞,請儘速確認並進行修補

研究人員發現Google Chrome、Microsoft Edge、Vivaldi、Brave及Opera等以Chromium為基礎之瀏覽器存在21個高風險安全漏洞,類型包含緩衝區溢位(Buffer Overflow)與使用釋放後記憶體(Use After Free)等。 本篇整理重點為 CVE-2026-5272、CVE-2026-5281、CVE-2026-5292。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。

閱讀完整警訊 →

2026-04-13 · 漏洞預警與修補

FortiClient EMS存在高風險安全漏洞(CVE-2026-21643與CVE-2026-35616),請儘速確認並進行修補

研究人員發現FortiClient EMS存在SQL注入(SQL Injection)漏洞與不當存取控制(Improper Access Control)漏洞,兩者皆可使未經身分鑑別之遠端攻擊者執行任意程式碼。 本篇整理重點為 CVE-2026-21643、CVE-2026-35616。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-04-13 · 漏洞預警與修補

Cisco Integrated Management Controller存在高風險安全漏洞(CVE-2026-20093與CVE-2026-20094),請儘速確認並進行修補

研究人員發現Cisco Integrated Management Controller存在2項高風險安全漏洞,類型分別為身分鑑別繞過(Authentication Bypass)與指令注入(Command Injection)。 本篇整理重點為 CVE-2026-20093、CVE-2026-20094。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-04-13 · 漏洞預警與修補

Cisco Smart Software Manager On-Prem存在高風險安全漏洞(CVE-2026-20160),請儘速確認並進行修補

研究人員發現Cisco Smart Software Manager On-Prem存在執行任意程式碼(RCE)漏洞,未經身分鑑別之遠端攻擊者可透過發送特製請求,以root權限於受影響主機上執行任意指令。 本篇整理重點為 CVE-2026-20160。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-08-19 · 漏洞預警與修補

Fortinet FortiWeb存在高風險安全漏洞(CVE-2026-26035),請儘速確認並進行修補

研究人員發現Fortinet FortiWeb存在不當驗證(Improper Authentication)漏洞,當設備啟用特定非預設之遠端RADIUS類型管理者身分鑑別組態時,未經身分鑑別之遠端攻擊者可使用任意使用者名稱與通行碼登入FortiWeb之圖形管理介面(GUI)或命令列介面(CLI)。 本篇整理重點為 CVE-2026-26035。校內若有使用相關平台,應依影響版本盤點並安排修補。

閱讀完整警訊 →

2026-05-12 · 宣導與詐騙防護

社交工程演練說明 2026-05

2026年5月進行了校內的電子郵件社交工程演練,資訊安全中心寄出模擬電子郵件釣魚詐騙信件,藉此提高教職同仁對釣魚信件的警覺,以下說明本次演練共寄出3個不同標題的演練信 演練重點 校內社交工程演練期間,有開啟信件或點連結的同仁會收到演練結果通知。

閱讀完整警訊 →

2026-04-09 · 課程與研討會

【資訊工業策進會】與AIT美國在台協會舉辦:建構半導體時代的技能與協作(4/15)及AI x 資安工作坊(4/27)

一、資訊工業策進會與AIT美國在台協會合作推動AI、資安及半導體人才培訓,透過辦理【線上論壇:未來創客:建構半導體時代的技能與協作】與【實體工作坊:AI x 資安工作坊Ⅰ- AI for Good】活動,為台灣青少年提供人工智慧和網路安全技能。

閱讀完整警訊 →

2026-03-18 · 漏洞預警與修補

微軟釋出115年3月份安全性更新

微軟釋出115年3月份安全性更新,共修補包含SQL Server、Microsoft Office SharePoint及Active Directory Domain Services等共84個漏洞,其中包含16個CVSS達8.8分之高風險漏洞,請儘速確認並進行修補。

閱讀完整警訊 →

2026-01-29 · 資安知識文章

【資安公告】請立即更新/移除 WinRAR:已修補漏洞仍被駭客大量利用 (CVE-2025-8088)

【資安公告】請立即更新/移除 WinRAR:已修補漏洞仍被駭客大量利用 (CVE-2025-8088) 一、這是什麼狀況? 近期多個駭客/攻擊團體持續利用 WinRAR 的高風險漏洞 (CVE-2025-8088),常見手法是寄送「看起來正常的壓縮檔 (.rar)」誘使收件者開啟,進而在電腦內偷偷放入惡意程式。

閱讀完整警訊 →

2026-01-21 · 課程與研討會

【函轉】社團法人台灣E化資安分析管理協會之「GenAI資安與偽造假:揭開駭客視角的視覺社交工程安全防禦實務」線上課程

1.社團法人台灣E化資安分析管理協會舉辦資安新知科技-線上影音直播研習課程:「資安鑑識課程-系列Ⅰ初級課程:GenAI資安與偽造假:揭開駭客視角的視覺社交工程安全防禦實務」,敬請對主題有興趣師生報名參加。

閱讀完整警訊 →

2026-01-19 · 漏洞預警與修補

Elastic近期發布安全性更新

一、漏洞簡述 ──────────────────────────────────── Elastic 近期發布安全性更新,共修補 7 個安全性漏洞,影響 Elasticsearch、Metricbeat、Packetbeat 及 Kibana 等產品。

閱讀完整警訊 →

2025-12-17 · 漏洞預警與修補

以Chromium為基礎之瀏覽器存在5個高風險安全漏洞,請儘速確認並進行修補

一、漏洞簡述 研究人員發現 Google Chrome、Microsoft Edge、Vivaldi 及 Brave 等以 Chromium 為基礎之瀏覽器存在 5 個高風險安全漏洞,漏洞類型包含: 類型混淆(Type Confusion)(CVE-2025-13630) 權限提升(Privilege Escalation)(CVE-2025-13631) 使用釋放後記憶體(Use After Free)(CVE-2025-13633、CVE-2025-13638) 不正確之類型轉換(Incorrect Type Conversion or Cast)(CVE-2025-13720) 其中最嚴重漏洞可使未經身分鑑別之遠端攻擊者於使用者端執行任意程式碼,請儘速完成更新。

閱讀原文內容 →

2025-11-20 · 宣導與詐騙防護

社交工程演練說明 2025-09

2025年9月進行了校內的電子郵件社交工程演練,資訊安全中心寄出模擬電子郵件釣魚詐騙信件,藉此提高教職同仁對釣魚信件的警覺,以下說明本次演練共寄出3個不同標題的演練信 演練重點 校內社交工程演練期間,有開啟信件或點連結的同仁會收到演練結果通知。

閱讀原文內容 →

2025-11-03 · 漏洞預警與修補

鼎新數智|EasyFlow .NET與EasyFlow AiNet – SQL Injection

一、漏洞簡述 鼎新數智開發之 EasyFlow .NET 與 EasyFlow AiNet 被發現存在安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-12503|CVSS:6.5 (Medium)SQL Injection:已通過身分鑑別之遠端攻擊者可注入任意 SQL 指令讀取資料庫內容。

閱讀原文內容 →

2025-10-27 · 漏洞預警與修補

Oracle釋出114年10月份安全性更新

一、漏洞簡述 Oracle 釋出 10 月份安全性更新,總計修補 170 個漏洞,影響範圍橫跨資料庫、應用伺服器、中介軟體、金融系統、ERP、雲端服務、虛擬化平台、開發工具等大量產品。

閱讀原文內容 →

2025-10-20 · 漏洞預警與修補

鼎新數智|EasyFlow .NET與EasyFlow AiNet – Missing Authentication

一、漏洞簡述 鼎新數智開發之 EasyFlow .NET 與 EasyFlow AiNet 被發現存在安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11949|CVSS:7.5 (High)Missing Authentication:未經身分鑑別之遠端攻擊者可利用特定功能取得資料庫管理者帳號通行碼,可能導致資料庫帳密外洩與後續未授權存取。

閱讀原文內容 →

2025-10-20 · 漏洞預警與修補

傑印資訊|筆硯公文管理系統 – Arbitrary File Upload

一、漏洞簡述 傑印資訊開發之 筆硯公文管理系統 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11948|CVSS:9.8 (Critical)Arbitrary File Upload:未經身分鑑別之遠端攻擊者可上傳並執行網頁後門程式,進而於伺服器端執行任意程式碼,可能導致系統遭全面入侵與資料外洩。

閱讀原文內容 →

2025-10-17 · 漏洞預警與修補

桓基科技|iSherlock – OS Command Injection

一、漏洞簡述 桓基科技開發之 iSherlock 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11900|CVSS:9.8 (Critical)OS Command Injection:未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行,可能導致系統被完全控制,對機密性、完整性與可用性構成嚴重威脅。

閱讀原文內容 →

2025-10-17 · 漏洞預警與修補

華苓科技|Agentflow – 存在2個漏洞

一、漏洞簡述 以下是 Agentflow 4.0 被發現的安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11898|CVSS:7.5 (High)Arbitrary File Reading:未經身分鑑別之遠端攻擊者可利用 Relative Path Traversal 下載任意系統檔案,造成敏感資訊外洩風險。

閱讀原文內容 →

2025-10-13 · 漏洞預警與修補

立即科技|企業雲端資料庫 – Arbitrary File Upload

一、漏洞簡述 以下是 企業雲端資料庫 被發現的安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11675|CVSS:7.2 (High)Arbitrary File Upload:已取得管理權限之遠端攻擊者可上傳並執行網頁後門程式,進而於伺服器端執行任意程式碼。

閱讀原文內容 →

2025-10-13 · 漏洞預警與修補

信研科技|SOOP-CLM – 存在2個漏洞

一、漏洞簡述 以下是 SOOP-CLM 被發現的安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11673|CVSS:7.2 (High)Hidden Functionality:已取得管理權限之遠端攻擊者可利用隱藏功能於伺服器執行任意程式碼。

閱讀原文內容 →

2025-10-13 · 漏洞預警與修補

商之器科技|Uniweb/SoliPACS WebServer – 存在2個漏洞

一、漏洞簡述 以下是 Uniweb / SoliPACS WebServer 被發現的安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11671|CVSS:5.3 (Medium)Missing Authentication:未經身分鑑別之遠端攻擊者可瀏覽特定頁面,取得帳號名稱與 IP 等資訊,可能導致資訊外洩或進一步的橫向攻擊。

閱讀原文內容 →

2025-10-03 · 課程與研討會

中興大學「智御未來 · 驅動新局」資訊安全治理研習課程

-詳細活動資訊與報名網址 SYSTEX Cloud -議程內容 9:00-9:30 I 迎賓報到 9:30-9:40 I 開場致詞 9:40-10:10 I AI × 永續 × 資安 打造智慧新台中 分享臺中市以科技引領城市治理的應用與成效,以「AI 對抗 AI」的主動防禦思維,結合資安韌性與產官學合作,打造永續、安全與智慧兼具的新城市藍圖。

閱讀原文內容 →

2025-10-01 · 漏洞預警與修補

9/22至9/28 Known Exploited Vulnerabilities Catalog(KEV)週報

一、漏洞簡述 CISA 於 2025/09/22 至 2025/09/28 在 Known Exploited Vulnerabilities Catalog(KEV)中發布 3 個已遭駭客利用之漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10585CVE-2025-20333CVE-2025-20362 二、設備/版本影響 Cisco|Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Google|Chromium V8 三、建議處置(原文複製) 修補說明請參考以下官方連結: Cisco|Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defensehttps://www.

閱讀原文內容 →

2025-09-19 · 漏洞預警與修補

台灣智園|Tronclass – Insecure Direct Object Reference

一、漏洞簡述 台灣智園開發之 Tronclass 被發現存在安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10719|CVSS:4.3 (Medium)Insecure Direct Object Reference (IDOR):已取得一般權限之遠端攻擊者可修改特定參數以存取或下載其他使用者的檔案,造成資料外洩或隱私曝露風險。

閱讀原文內容 →

2025-09-17 · 漏洞預警與修補

普萊德科技|工業級行動通訊閘道器 – 存在2個漏洞

一、漏洞簡述 以下是 ICG-2510 系列裝置被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-9971|CVSS:9.8 (Critical)Missing Authentication:未經身分鑑別之遠端攻擊者可利用特定功能對設備進行操作(例如以未經授權身分執行管理或設定相關動作),對系統機密性、完整性與可用性構成嚴重風險。

閱讀原文內容 →

2025-09-17 · 漏洞預警與修補

新夥伴科技|N-Reporter, N-Cloud, N-Probe – OS Command Injection

一、漏洞簡述 新夥伴科技開發之 N-Reporter、N-Cloud、N-Probe 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10589|CVSS:8.8 (High)OS Command Injection 漏洞:已通過身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行,可能導致系統被完全控制,對機密性、完整性與可用性造成嚴重威脅。

閱讀原文內容 →

2025-09-16 · 漏洞預警與修補

金諄資訊|統計資料庫系統 – Missing Authentication

一、漏洞簡述 金諄資訊開發之 統計資料庫系統 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10452|CVSS:9.8 (Critical)Missing Authentication 漏洞:未經身分鑑別之遠端攻擊者可直接以高權限讀取、修改及刪除資料庫內容,對系統機密性、完整性與可用性構成嚴重威脅。

閱讀原文內容 →

2025-09-16 · 漏洞預警與修補

藏識科技|O’View MapServer – Server-Side Request Forgery

一、漏洞簡述 藏識科技開發之 O’View MapServer 被發現存在重大安全問題,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10453|CVSS:5.3 (Medium)Server-Side Request Forgery (SSRF) 漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞向內部或受保護之資源發出請求,進而探測或存取內網資訊,造成敏感資訊外洩風險。

閱讀原文內容 →

2025-09-11 · 漏洞預警與修補

Ivanti 旗下Connect Secure、Policy Secure、ZTA Gateways和 Neurons for Secure Access存在多個重大資安漏洞

一、漏洞簡述 以下是 Ivanti 產品被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-55141|CVSS:8.8此漏洞在受影響設備中缺乏授權機制,允許經過身分驗證且具有唯讀管理者權限的攻擊者修改與身分驗證相關的設定。

閱讀原文內容 →

2025-09-11 · 漏洞預警與修補

永恒數位通訊科技|網路監控伺服器 – 存在2個漏洞

一、漏洞簡述 永恒數位通訊科技網路監控伺服器被發現存在 2 個重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10264|CVSS:10.0 (Critical)敏感資訊外洩漏洞,未經身分鑑別的遠端攻擊者可存取系統設定檔並取得 NVR 與連線攝影機之明文帳號密碼。

閱讀原文內容 →

2025-09-11 · 漏洞預警與修補

新人類資訊科技|NUP Portal – 存在2個漏洞

一、漏洞簡述 新人類資訊科技 NUP Portal 被發現存在 2 個安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10266|CVSS:9.8 (Critical)SQL Injection 漏洞,未經身分鑑別的遠端攻擊者可注入任意 SQL 指令,進而讀取、修改及刪除資料庫內容。

閱讀原文內容 →

2025-08-29 · 漏洞預警與修補

全景軟體|醫療病歷文件掃描倉儲系統 – 存在2個漏洞

一、漏洞簡述 全景軟體醫療病歷文件掃描倉儲系統被發現存在 2 個重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-8857|CVSS:9.8 (Critical)硬編碼憑證(Hard-coded Credentials)漏洞,未經身分鑑別的遠端攻擊者可利用寫入於原始碼中的管理帳號與通行碼登入系統。

閱讀原文內容 →

2025-08-28 · 漏洞預警與修補

旭聯科技|eHRD CTMS – 存在4個漏洞

一、漏洞簡述 旭聯科技 eHRD CTMS 被發現存在 4 個安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-9567|CVSS:6.1 (Medium)CVE-2025-9568|CVSS:6.1 (Medium)CVE-2025-9569|CVSS:6.1 (Medium)以上三個為 Reflected Cross-site Scripting (XSS) 漏洞,未經身分鑑別的遠端攻擊者可透過釣魚攻擊,在使用者端瀏覽器執行任意 JavaScript 程式碼。

閱讀原文內容 →

2025-08-20 · 漏洞預警與修補

凱發科技|WebITR – 存在6個漏洞

一、漏洞簡述 凱發科技 WebITR 被發現存在 6 個安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-9254|CVSS:9.8 (Critical)Missing Authentication 漏洞,未經身分鑑別的遠端攻擊者可利用特定功能以任意使用者身分登入系統。

閱讀原文內容 →

2025-08-13 · 漏洞預警與修補

SAP針對旗下多款產品發布重大資安公告

一、漏洞簡述 以下是 SAP 產品被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-42957|CVSS:9.9此漏洞存在於 SAP S/4HANA 和 SAP SCM Characteristic Propagation,允許具有使用者權限的攻擊者利用 RFC 公開功能模組的漏洞,將任意 ABAP 程式碼注入系統,從而繞過必要的授權檢查。

閱讀原文內容 →

2025-08-11 · 漏洞預警與修補

二一零零科技|公文管理系統 – Authentication Bypass

一、漏洞簡述 二一零零科技開發之公文管理系統被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-8853|CVSS:9.8 (Critical)Authentication Bypass 漏洞,未經身分鑑別的遠端攻擊者可繞過限制取得任意使用者連線 Token,並利用該 Token 以使用者身分登入系統。

閱讀原文內容 →

2025-07-31 · 宣導與詐騙防護

社交工程演練

社交工程演練 歡迎來到社交工程演練專區,致力於提高全體員工對社交工程攻擊的認識和防範能力。

閱讀原文內容 →

2025-07-31 · 資安知識文章

VANS Agent安裝說明

為提升校內電腦安全,降低因作業系統及應用程式弱點造成的資安風險,即日起開始進行校內個人電腦及公用電腦的VANS Agent安裝。

閱讀原文內容 →

2025-07-10 · 資安知識文章

應用程式防護

應用程式安全措施包含以下: 應用程式安全檢測 任何應用程式都有可能有瑕疵或是弱點 安全程式開發(secure programming):直接嘗試消除程式瑕疵的方法 安全檢測:嘗試在有瑕疵程式存在的情況下保護系統資源不受危害 使用者、程式設計者與系統管理員對於程式安全的認知不同 可依病毒的特性對程式進行檢測 可依靠工具的輔助進行檢測 行動應用程式(App)安全 攻擊者可循傳統的技術進行病毒的感染 攻擊者可運用反向工程的技術來變造原來的程式,將變造後的App上傳到程式商店引誘使用者下載 不允許App索取過多行動裝置上的敏感資訊,例如:通訊錄、行事曆、座標位置、郵件、簡訊內容等。

閱讀原文內容 →

2025-07-10 · 帳號與系統安全

系統安全設定

系統安全包括軟體與硬體兩個部分 硬體維護 定期維護以確保硬體設備之可用性 準備相關零件備品 設備、伺服器、其他硬體設備及網路線路應置於安全與控管的區域 軟體安裝 應確保沒有惡意程式、最新版本及更新相關修補程式 應符合機關政策與合法授權範圍

閱讀原文內容 →

2025-07-09 · 宣導與詐騙防護

社交工程演練說明 2025-04

2025年4月進行了校內的電子郵件社交工程演練,資訊安全中心寄出模擬電子郵件釣魚詐騙信件,藉此提高教職同仁對釣魚信件的警覺,以下說明本次演練共寄出3個不同標題的演練信 演練重點 校內社交工程演練期間,有開啟信件或點連結的同仁會收到演練結果通知。

閱讀原文內容 →

2025-07-09 · 資安知識文章

IoT 物聯網裝置安全

隨著技術的演進,各式感測器與控制器的體積逐漸縮小,成本也不斷降低,使物聯網 (IoT) 裝置被廣泛的運用,而我們也能透過網路更簡單的收集感測器數據並控制裝置,實現智慧工廠與智慧家庭等應用。

閱讀原文內容 →

2025-07-09 · 宣導與詐騙防護

社交工程演練說明 2025-04

2025年4月進行了校內的電子郵件社交工程演練,資訊安全中心寄出模擬電子郵件釣魚詐騙信件,藉此提高教職同仁對釣魚信件的警覺,以下說明本次演練共寄出3個不同標題的演練信 演練重點 校內社交工程演練期間,有開啟信件或點連結的同仁會收到演練結果通知。

閱讀原文內容 →

2025-07-09 · 帳號與系統安全

弱點掃描服務

弱點掃描介紹 弱點掃描(Vulnerability Scanning)是資訊安全管理中重要的一環,透過自動化工具對系統、應用程式及網路進行檢測,找出可能存在的安全漏洞與弱點。

閱讀原文內容 →

2025-07-09 · 帳號與系統安全

校園防毒軟體

現今對電腦的惡意攻擊無孔不入,電子郵件、網頁、社群軟體、即時訊息與隨身碟等都可能是惡意攻擊的途徑。

閱讀原文內容 →

2025-07-09 · 資安知識文章

資安法規

校內法規 逢甲大學學生宿舍網路管理要點2022-09-16 逢甲大學校園無線網路管理要點2022-09-16 逢甲大學個人電腦操作安全管理規定2023-06-05 逢甲大學校園網路管理辦法2023-08-10 逢甲大學網路流量管理規定202

閱讀原文內容 →

2025-07-09 · 服務、工具與法規

資通安全弱點通報系統

為提升校內電腦安全,降低因作業系統及應用程式弱點造成的資安風險,即日起開始進行校內個人電腦及公用電腦的VANS Agent安裝。

閱讀原文內容 →

2025-07-03 · 課程與研討會

2025 中部製造業資安論壇

AI × 永續 × 資安:提升中部製造業競爭力 臺灣中部作為全球製造業重鎮,多年來培育了精密機械、工具機、光學、航太等領域的頂尖企業,形成了以「精機之都」臺中為核心的完整產業聚落。

閱讀原文內容 →