Threads大規模誤封事件突顯社羣平台年齡驗證挑戰,Meta坦承技術錯誤急修復

Meta旗下社羣平台Threads與Instagram在週日到週一之間無預警爆發大規模帳號停權事件,許多台灣使用者突然收到系統通知,指帳號因「未滿13歲」而遭到停用,造成用户的不便。受影響對象橫跨政治人物、媒體機構、網紅與一般用户,包


Awesome Motive旗下外掛遭供應鏈攻擊,120萬個WordPress網站受影響

資安業者Sansec上週六(6/13)揭露 ,Awesome Motive旗下OptinMonster、TrustPulse及PushEngage的JavaScript檔案遭駭客植入惡意程式,導致使用相關外掛的WordPress網站面臨後門植入風險,影響規模超過120萬個網站。 Awesome Motive則説 ,駭客是利用第三方WordPress備份外掛UpdraftPlus的已知漏洞,


2026年CVE數量恐破6.6萬個,FIRST國際資安應變組織提四項應對建議

每年CVE數量創新高已非新鮮事,但增幅更是各界觀察的重點。FIRST國際資安應變組織於6月15日舉行第38屆年會,同時發布「 2026年年中漏洞預測報告 」,當中指出今年登記在案的CVE漏洞數量將呈現史無前例的激增。根據


UpdraftPlus WordPress外掛程式修補重大身分驗證繞過漏洞,未更新可能導致攻擊者取得管理員權限

資安業者Wordfence 於6月10日揭露 ,擁有超過300萬部署數量的WordPress網站備份外掛程式UpdraftPlus,存在重大繞過身分驗證漏洞CVE-2026-10795,CVSS嚴重性評分達8.1分,可能導致未經驗證的攻擊者以管理員身分控制網站,UpdraftPlus已


Salesforce買下AI客服平台Fin

Salesforce週一(6/15)宣佈 ,將以約36億美元收購AI客服平台Fin,以強化旗下Agentforce代理人產品佈局。

Fin的前身為Intercom,成立於2011年,最早以網站客服聊天視窗與企業客户溝通平台聞名,在今年5月更名為Fin。其原有客服品牌保


系統介面WASI 0.3改用元件模型非同步機制,改善Wasm跨元件呼叫與串流處理

WASI(WebAssembly System Interface)小組通過WASI 0.3.0 ,這一版正式讓WASI改用WebAssembly元件模型的非同步原語,規格也進入穩定狀態。該版本讓WebAssembly元件在瀏覽器外執行時,不只可以存取系統資源,也能用更一致的方式處理網路、串流資料與跨元件呼叫。


NightSpire勒索軟體濫用合法管理工具發動攻擊,已入侵包括台灣在內33個國家

勒索軟體NightSpire自2025年初被發現以來,短短幾個月內就入侵包括台灣在內的33個國家,已有至少64家組織與企業受害,涵蓋醫療、政府、金融、製造與IT服務等行業。資安業者 Picus近日分析 這款勒索軟體的攻擊手法,指出NightSpire


資安署開辦「資安專家會客室」,中小企業可免費申請預約

面對嚴峻的全球網路威脅,多國政府均意識到全面防護的重要性。在推動關鍵基礎設施與上市櫃公司的資安強化之餘,協助中小企業的資安防護力,也成為各國政策推動的戰略核心。數位發展部資通安全署(簡稱資安署)近年祭


瘋世足除了防範假門票,也要防範假FIFA與贊助商徵才的網釣活動

2026年世界盃足球賽(FIFA World Cup)開打,針對賽事的網路釣魚威脅也隨之升温。繼資安業者 CTM360 ESET 陸續揭露相關威脅態勢後,Fortinet旗下FortiGuard Labs近期也 發布最新調查報告 ,警示全球民眾與企業需嚴加防範網路假冒。

根據FortiGuard Labs的


資安不再是IT部門的事,供應鏈韌性與AI治理成企業存續的核心命題

當全球貿易戰方酣、地緣政治衝突持續重塑供應鏈版圖,有一個問題正悄悄從資訊部門的技術備忘錄,爬升到董事會的戰略議程首位:企業的網路安全能力,究竟是不是決定能否進入國際市場的門檻條件?

資誠智能風險管理諮詢