Google搜尋控制台新增平台屬性,首度可分析社交帳號的搜尋流量
Google週二(7/7)宣佈 ,旗下Google搜尋控制台(Search Console)新增平台屬性(Platform Properties),首度支援分析Instagram、TikTok、X及YouTube等社交帳號的搜尋流量。創作者及內容發布者可將各社交帳號新增為獨立的平台屬性,查看Google搜尋及Discover帶來的流量表現;
IBM發布WebSphere Application Server更新,修補重大跨站指令碼漏洞
IBM於6月30日發布Java應用程式伺服器WebSphere Application Server 資安公告 ,修補三項漏洞CVE-2026-11712、CVE-2026-11595與CVE-2026-11708,影響傳統版(Traditional)的8.5與9.0等兩大主要分支版本。由於這款
開源版本控制系統Gitea重大漏洞遭到利用
6月21日開源版本控制系統Gitea 發布1.26.3與1.26.4版 ,修補多項資安漏洞,現在有資安公司提出警告,他們發現其中一個漏洞 CVE-2026-20896 遭到利用,此弱點存在於Gitea的Docker映像檔,允許攻擊者利用單
ClickFix成2026年3月至5月主要惡意程式投遞手法,首度擴及macOS平台
駭客以圖靈驗證、瀏覽器當機假象或假修復指令為誘餌,引導使用者複製特定指令,並貼入Windows執行視窗(Win + R)、macOS終端機等系統工具執行。這類被稱為ClickFix的社交工程手法,近年常被用於散佈惡意程式, 攻擊者也持續結合指令
調查商業間諜軟體濫用,歐洲議會PEGA委員會成員反遭Pegasus入侵
歐洲議會曾設立PEGA委員會,調查Pegasus及同類商業間諜軟體在歐洲遭濫用的情況,如今卻傳出該委員會成員也成為商業間諜軟體攻擊目標。
加拿大多倫多大學跨領域研究單位Citizen Lab發布報告指出 ,擔任過希臘調查記者的前歐洲議會議員
【資安日報】7月8日,逾6千台Gitea系統恐曝露在重大漏洞攻擊的資安風險

思科要把零信任存取延伸到AI代理,在台展示新版AI代理身分管理產品Duo IAM
思科昨天首度在台展示新版Duo IAM,可以零信任存取機制擴大到AI代理應用。思科在今年3月RSA大會發表了旗下零信任存取產品線對AI代理的多項新功能。Duo IAM是其中之一,目前仍是Beta版,思科台灣資安事業部總監朱育民表示,下

颱風來襲前先了解「災害漫遊」機制,基地台受損仍可借用他網維持基本通訊
隨著巴威颱風逼近台灣,民眾及政府進入防颱整備階段。除了準備防災物資、檢查住家環境外,民眾也可先瞭解去年政府建立的「災害漫遊」機制,確保當災害發生導致部分地區的行動基地台受損,致手機無法通訊時,仍能使用
BeyondTrust修補遠端支援與存取產品RS與PRA重大漏洞,未更新可能導致繞過存取控制與權限提升
身分存取安全公司BeyondTrust發布 資安公告 ,修補遠端支援與存取產品Remote Support(RS)與Privileged Remote Access(PRA)的四項重大漏洞,這些漏洞可能導致繞過存取控制、權限提升與服務阻斷等問題,雲端服務版本已於4月21日完成修補,自建版本(Self-
記憶體安全需求推升Rust人氣,首進TIOBE指標前十
TIOBE公佈2026年7月程式語言人氣指標 ,Rust首次進入前十名,排名第10,評分為1.34%,高於去年同期的第18名。TIOBE指出,Rust近年人氣增加,主要與其重視記憶體安全,同時仍能產生高效能程式碼有關,使其成為C與