大塚資訊科技(TS Security)於 2024 年 5 月在端點型弱點分發平台發現反射式 XSS 漏洞。該漏洞源於 URL 參數輸入驗證不足,允許攻擊者注入惡意腳本,進而影響使用者安全。報告分析了反射式 XSS 的原理、攻擊流程,並提供了實務防禦建議。此事件提醒即使是雲端服務也需重視輸入驗證,以避免 XSS 攻擊。…
月份: 2025 年 10 月
-
WordPress + WebSocket:即時音視訊的 WebRTC 解決方案
本文探討在 WordPress 中使用 WebRTC 與 WebSocket 實作即時音視訊。WebRTC 負責直接在瀏覽器間傳輸音視訊數據…

-
**WSUS 爆高危漏洞 CVE-2025-59287!駭客積極利用,緊急應對刻不容緩!**
WSUS 漏洞 CVE-2025-59287 允許未經授權的遠端程式碼執行,CVSS 評分為 9.8。該漏洞源於 WSUS 反序列化不受信任…

-
WSUS 高危漏洞 CVE-2025-59287 遭利用:緊急更新與加強邊界防禦指南
Microsoft 於 2025 年 12 月 2 日修補 WSUS 伺服器上的高危漏洞 CVE-2025-59287,該漏洞允許未經授權的…

-
HCL Notes & Domino 14.5 重磅更新:安全、AI 與效能全面進化!
**專業摘要(≤100字)** HCL Notes & Domino 14.5 針對安全與效能進行更新,增強 MFA、郵件過濾並修補漏洞;引…

-
Domino 12.x/14.x 在 AlmaLinux 9 系列
HCL Domino 官方目前僅認證 Red Hat Enterprise Linux (RHEL) 9.0 […]

-
移除套件誤卸載RPM造成了dnf及rpm及yum皆不正常
AlmaLinux / CentOS 9 — 修復誤刪 RPM 套件導致 DNF 與 RPM 無法運作的完整復 […]

-
**HCL Notes & Domino 14.5 全面革新:安全升級、體驗再提升,開發者必備的全能版**
HCL Notes and Domino 14.5 於 2025 年 6 月 17 日發布,著重於改善使用者體驗、增強安全性和提供強大的開發…

AWS EC2 效能爆發:AMD EPYC 9005 系列 CPU 導入,M8a、X8aedz 實測分析!
AWS EC2 導入 AMD EPYC 9005 系列 CPU,推出 M8a 與 X8aedz 實例。M8a 相較 M7a,在效能、記憶體與網路頻寬上均有顯著提升。X8aedz 針對記憶體密集型應用,提供高頻核心與優化的 vCPU/記憶體比率。EPYC 9005 採用 Turin 架構,具備高核心數、高頻率、DDR5…
Ubuntu 26.04「堅毅浣熊」搶先看:2026 LTS 長期支援版亮點剖析!
Ubuntu 26.04 LTS (Resolute Raccoon) 預計 2026 年 4 月 23 日發布,提供五年標準支援至 2031 年 4 月。此版本著重安全性、現代化開發和企業部署,核心技術升級包括 Linux kernel 6.20、systemd 257.4、netplan…
Chrome擴充功能竊取AI對話:隱私風險與用戶安全考量
Chrome 擴充功能盜取 AI 對話:隱私風險與用戶安全考量 隨著 AI 瀏覽器(如 Perplexity Comet、Google Chrome Gemini、Microsoft Edge Copilot)在企業…
🔥Atlassian 緊急修補!Confluence、Jira 遭 Apache Tika 爆 XXE 漏洞入侵風險!🔥
Atlassian 產品修補 Apache Tika 嚴重漏洞:影響範圍與應對 2025 年 9 月,Apache Tika 因 XML 外部實體(XXE)漏洞被曝出 CVE‑2025‑66516,CVSS 風險分數…
全球鯊魚及魟魚保育邁向新里程碑:資料驅動的保育與監測
國際貿易管制下的鯊魚與魟魚保育新里程碑 2025 年 11 月 28 日,位於烏茲別克的 CITES(《瀕臨絕種野生動植物國際貿易公約》)第 16 屆締約方大會通過了對超過 70 種鯊魚與魟魚的加強保護措施,並將鯨鯊…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

