免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- 持續提升產品安全,永恒數位網路視訊監控系統導入雙因素身分驗證 — 2026-10-06
- 網路攻擊的威脅居高不下,持續連接網際網路的設備經常是許多攻擊者積極滲透的目標,而除了路由器、防火牆,針對網路視訊監控系統的駭客攻擊更是屢屢躍上新聞媒體報導,因此,強化這類產品的資安防護刻不容緩,專精於Linux嵌入式 NVR與企業級智慧監控系統的臺灣廠商永恒數位(Digiever),上個月發布新版韌體FW84,安全性功能是重點特色之一,該公司提供雙因素身分認證(Two-Factor Authentication,
- 日經新聞員工M365帳號遭到入侵,被用於發布約9,000封釣魚信 — 2026-10-06
- 日本大型媒體日本經濟新聞社(日經新聞)於10月4日,公布兩起涉及員工雲端服務帳號遭竊的資安事故。其中一起是員工的Microsoft 365帳號遭到攻擊,被用於發送約9,000封欺騙性的電子郵件。本地事故可能曝露收件人姓名、電子郵件地址,以及部分電子郵件內容,日經新聞已更改被盜帳號的密碼,向當地資料保護機關通報,並著手調查資料外洩影響範圍與人數。日經透露這件事故出現在9月30日,攻擊者濫用此M365帳號發送帶有連結的釣魚信,試圖將收信人導
- JetBrains縮減KMP的Swift開發工具支援,Swift程式碼改由Xcode等工具處理 — 2026-10-06
- JetBrains宣布,從IntelliJ IDEA 2026.3與Android Studio Rabbit 2 | 2026.2.2開始,Kotlin Multiplatform(KMP)外掛將停止提供Swift程式碼編輯功能,包括語法上色、檔案導覽,以及在Swift與Kotlin程式碼之間直接跳轉。不過,開發者仍可執行iOS應用程式,也能在iOS裝置上除錯Kotlin程式碼。
- Reflection AI推出首款開放權重模型Beam,要挑戰中國GLM-5.2 — 2026-10-06
- Reflection AI周一(10/5)發表首款開放權重模型Beam,採用稀疏型混合專家(MoE)架構,總參數量5010億、每次推理啟用230億個參數,主攻程式開發、推理及AI代理人工作負載。Reflection AI表示,Beam在程式開發及代理人任務上的表現可與中國智譜AI(Z.ai)的GLM-5.2競爭。
- OpenSSL修補14個漏洞,包含可能造成當機與服務阻斷的高風險漏洞 — 2026-10-06
- OpenSSL專案於9月29日發布資安公告,修補OpenSSL加密通訊函式庫14個漏洞,涵蓋DTLS、QUIC、X.509、SM2等元件,包括4.0、3.6、3.5、3.4、3.0、1.1.1及1.0.2等分支版本都受影響,其中3.0以前版本已結束一般公開支援,目前僅提供購買Premium Support的用戶修補版本,其餘版本的用戶則可依使用版本,升級至已修補的4.0.3、3.6.5、3.5.9及3.4.8版。
- Dell修補伺服器部署工具DSU 5個漏洞,含可能導致攻擊者取得root權限的重大漏洞 — 2026-10-06
- Dell於10月1日發布命令列部署工具DSU(Dell System Update)更新,修補5個漏洞,涵蓋路徑穿越、權限配置及存取控制等問題。DSU是Dell用於 搭配PowerEdge伺服器的部署工具,可供管理員在伺服器的Linux與Windows系統上部署BIOS、韌體及軟體更新,用戶應儘速升級至已完成修補的2.3.0.0以上版本。
- GitLab修補AI Gateway重大漏洞 — 2026-10-06
- 10月2日GitLab發布AI Gateway重要修補更新19.2.4、19.3.2、19.4.1版,修補一個CVSS嚴重程度評為9.9分的漏洞CVE-2026-90970,影響18.1.6以上版本的AI Gateway,GitLab呼籲自行架設的用戶應立即套用其中一個新版因應;GitLab代管的AI Gateway已部署相關修正,用戶無須採取行動。
- Google Spanner資料庫內建訊息佇列,同筆交易處理AI代理資料更新與任務派送 — 2026-10-06
- Google替分散式資料庫Spanner加入原生訊息佇列功能,讓應用程式可以在同一筆資料庫交易中,同時更新資料並加入後續任務。兩個動作會一起成功或一起取消,避免AI代理已經改變資料狀態,後續工作卻沒有執行。