Nginx伺服器發現高風險漏洞 已遭駭客積極利用
F5於5月13日修補Nginx網頁伺服器漏洞CVE-2026-42945,該漏洞存在18年,CVSS風險評分9.2分。攻擊者可利用此漏洞造成伺服器服務中斷,特定情況下更能執行任意程式碼。研究人員已偵測到駭客積極利用此漏洞進行攻擊。
F5於5月13日修補Nginx網頁伺服器漏洞CVE-2026-42945,該漏洞存在18年,CVSS風險評分9.2分。攻擊者可利用此漏洞造成伺服器服務中斷,特定情況下更能執行任意程式碼。研究人員已偵測到駭客積極利用此漏洞進行攻擊。
烏克蘭於16至17日對俄羅斯發動開戰以來最大規模無人機攻擊行動之一,出動近600架無人機深入俄國境內,打擊14個州及莫斯科周邊地區。此次攻擊首度擊中煉油廠等關鍵基礎設施,澤倫斯基表示長程打擊能力可突破莫斯科防空網。
美伊局勢緊張,美國總統川普17日警告伊朗「時間不多了」,預計19日召集國安團隊研議軍事選項。同日,阿聯核電廠遭無人機攻擊致發電機起火,所幸未有輻射外洩;沙烏地阿拉伯亦攔截3架來自伊拉克的無人機。
國際能源總署警告,由於荷莫茲海峽持續封閉影響原油供應,全球石油庫存正以前所未有的速度下降,預計5月底將創新低。若6月海峽仍未解封,國際油價恐大幅上漲至新高,可能導致需求下滑與經濟衰退。
世界衛生組織於17日宣布,民主剛果與烏干達爆發伊波拉疫情,已構成國際關注公共衛生緊急事件。此次疫情由罕見病毒株引發,目前尚無獲許可的疫苗與治療方法,且疫情散播範圍可能超出現有監測範圍。
根據路透社分析,美國與以色列對伊朗的軍事行動已造成全球企業至少250億美元的經濟損失,且損失金額仍在持續增加。此數據反映中東地緣政治緊張局勢對國際商業活動的廣泛影響。
根據路透社分析,美國與以色列對伊朗的軍事衝突已造成全球企業至少損失250億美元,且損失金額持續增加。此數據反映該地區局勢對國際商業活動的廣泛影響,涉及多個產業與地區的企業營運受阻。
立法院將於19日舉行總統賴清德彈劾案記名投票,朝野甲級動員。國民黨團表示支持彈劾案,將一致投票;民眾黨團也將團進團出一致投票,追究總統失職責任。民進黨團則認為在野黨將憲政制度當作政治秀場,計畫進場投反對票。
烏克蘭官員表示,俄羅斯昨夜對烏克蘭發動大規模攻擊,動員數百架無人機及20餘枚飛彈,造成逾30人受傷。此次攻擊為俄烏雙方近期持續升級軍事衝突的一部分,反映戰事持續激化的態勢。
應習近平邀請,俄羅斯總統普亭將於5月19至20日對中國進行國事訪問。雙方計畫深化全面戰略協作夥伴關係、簽署多項協議文件,並就重大國際與區域問題交換意見,進一步鞏固俄中戰略合作。
烏克蘭於16至17日對俄羅斯發動開戰以來最大規模無人機攻擊行動之一,出動近600架無人機深入俄國境內,打擊14個州及莫斯科周邊地區。此次攻擊首度擊中煉油廠等關鍵基礎設施,澤倫斯基表示長程打擊能力可突破莫斯科防空網。
非洲剛果民主共和國與烏干達爆發伊波拉疫情,已造成88人死亡,超過300起疑似病例。世界衛生組織宣布構成「國際關注公共衛生緊急事件」,實際感染與死亡人數可能更高,存在擴散風險。我國疾管署已將兩國旅遊警示從第一級「注意」提升至第二級「示警」。
川習會後,美國總統川普明確表示不希望看到台灣走向獨立。台灣總統賴清德隨即透過社群媒體發表5點說明,強調台灣捍衛中華民國現狀,不存在台獨問題。同時,美國共和黨參議員研擬提案,若中國入侵台灣,美國將立即實施全面關稅與經濟制裁,以嚇阻中國對台動武。
美伊局勢緊張,美國總統川普17日警告伊朗「時間不多了」,預計19日召集國安團隊研議軍事選項。同日,阿聯核電廠遭無人機攻擊致發電機起火,所幸未有輻射外洩;沙烏地阿拉伯亦攔截3架來自伊拉克的無人機。
世界衛生組織於17日宣布,民主剛果與烏干達爆發伊波拉疫情,已構成國際關注公共衛生緊急事件。此次疫情由罕見病毒株引發,目前尚無獲許可的疫苗與治療方法,且疫情散播範圍可能超出現有監測範圍。
七國集團財長在巴黎舉行會議期間,全球債券拋售成為主要議題,投資者對通膨風險與中東局勢升溫感到擔憂。原定討論美國預算赤字與中國消費疲弱等經濟失衡問題,如今轉向關注債券殖利率飆升。法國財政部長表示局勢仍在掌控,但債券市場正在調整。美伊對峙導致荷莫茲海峽關閉,加劇市場不安情緒。
伊隆·馬斯克表示已返回德州,著手推進 SpaceX 的首次公開募股(IPO)計畫。SpaceX 是航太領域最具影響力的公司之一,擁有數十億美元政府合同。知情人士表示該公司可能最早本週申請 IPO,融資目標高達 750 億美元,估值超過 2 兆美元,將成為有史以來規模最大的 IPO。
南韓三星電子與最大工會的薪資協商進入關鍵階段,雙方透過政府斡旋避免罷工。三星近年受惠高頻寬記憶體與AI伺服器需求,股價自年初飆漲逾5倍,但員工對分紅制度不滿,要求取消獎金上限。若談判破局,恐衝擊全球記憶體供應鏈及AI晶片市場。
美中領導人會談後各自公布官方文件。白宮聲明指中國承諾3年內每年購買170億美元美國農產品,並開放美牛與波音飛機採購。中國商務部公布五大初步成果,包括成立貿易與投資理事會。惟在稀土議題上,白宮提及中國將處理美方短缺擔憂,中國官方文件卻未提及此事。
加拿大皇家銀行全球大宗商品業務主管Helima Croft對荷姆茲海峽6月重開持懷疑態度,批評市場樂觀預期為「異想天開」。她指出市場預期過於樂觀,建立在脆弱假設上。若海峽持續受阻,夏季油價恐創新高,股市面臨下挫風險,與高盛預測布蘭特原油年底跌至90美元的基準情景相悖。
阿拉伯聯合大公國核電廠遭無人機襲擊引發火災,凸顯停火協議脆弱性。美伊雙方在結束戰爭與重啟荷姆茲海峽協議上存在重大分歧。受此影響,亞洲股市下跌,布蘭特原油周一上漲1.2%至每桶110.60美元,自戰爭爆發以來累計漲幅約50%。美國總統川普暗示對伊朗的耐心即將耗盡。
三星電子與最大工會於18日重啟協商,就薪資與補償問題談判。南韓國務總理金民錫表示,政府將評估所有選項包括緊急仲裁措施,以降低潛在罷工對經濟的衝擊。儘管三星在人工智慧帶動的半導體需求下營業利益成長,勞資雙方仍存在明顯分歧。金民錫強調這是最後機會,若罷工成真將造成重大經濟損失。
國際能源總署警告,由於荷莫茲海峽持續封閉影響原油供應,全球石油庫存正以前所未有的速度下降,預計5月底將創新低。若6月海峽仍未解封,國際油價恐大幅上漲至新高,可能導致需求下滑與經濟衰退。
巴隆金融周刊分析指出,輝達獲利前景樂觀,現階段股價仍具吸引力。根據分析師平均目標價與輝達歷史本益比溢價水準估算,輝達股價還有20%至70%以上的上漲空間,市值有望朝8兆美元邁進。
美國聯準會準主席華許預料最快本周宣誓就職。投資人關注他上任後的政策方向與改革聯準會體制的計畫。市場擔憂他可能減少聯準會對外溝通頻率,恐提高市場不確定性並加劇波動。
Mozilla基金會於5月12日發布Firefox 150.0.3版本更新,修補了五個高風險漏洞,編號分別為CVE-2026-8388、CVE-2026-8389、CVE-2026-8390、CVE-2026-8391及CVE-2026-8401。此次更新旨在提升瀏覽器安全性,建議使用者盡快更新至最新版本。
OpenAI宣布推出ChatGPT個人金融新功能預覽版,允許使用者連結金融帳戶以全面了解財務狀況。目前全球每月有超過2億人使用ChatGPT進行預算規劃、投資諮詢和財務比較。OpenAI表示,GPT-5.5模型的推理能力增強,可更好地回答複雜的個人金融問題。
成立於2013年的再生醫療CDMO廠商博訊生技,為台灣首家成功整合半導體設備及AI自動化技術於細胞產線的企業。公司獲得漢民集團副董事長許金榮個人投資12%,預計今年11月申請公開發行並登錄興櫃。
美國研究團隊發現,壽命可超過200年的北極鯨魚體內CIRBP蛋白質含量異常高,此蛋白質與強大的DNA修復能力相關,使細胞較不易累積致癌突變。此發現可能有助於理解癌症預防機制。
Google I/O開發者大會將於美西時間5月19日舉辦,預期以人工智慧為核心主軸。業界關注Google在AI領域的最新進展與產品應用方向,包括軟體開發工具與服務的AI整合策略。此次大會將展示Google對人工智慧技術的投資與創新成果。
美國聯邦貿易委員會(FTC)對Arm涉足自研晶片業務展開反壟斷調查。Arm長期為業界提供晶片架構授權,同時開發自有晶片產品,引發競爭疑慮。此舉可能影響Arm作為中立授權方的市場地位,以及與客戶的商業關係。調查反映監管機構對科技產業競爭行為的關注。
隨著代理型AI應用快速發展,AI伺服器對記憶體的需求大幅增長。輝達Rubin AI平台對LPDDR記憶體的需求量預計將超過蘋果與三星智慧手機需求的總和,反映出AI運算對高效能記憶體的迫切需求,將對全球記憶體產業帶來重大影響。
輝達執行長黃仁勳在史丹佛大學客座講座中,公開反對針對AI晶片的出口管制政策,並駁斥將輝達產品比作核武器的說法。黃仁勳強調現行管制措施已失敗且適得其反,主張全球應採用美國技術體系,認為刻意限制他國使用只會損害美國技術優勢。他指出輝達CUDA架構驅動全球多數AI開發者,保持技術開放最符合產業利益。
印度塔塔電子與荷蘭半導體設備大廠艾司摩爾16日簽署協議,將在古吉拉特邦合作興建印度首座前端製程半導體製造廠。此舉旨在協助印度發展國內晶片製造能力,推進半導體產業自主化目標。
國家衛生研究院最新研究發現,人體免疫系統中的蛋白質MAP4K2具有抑制免疫反應的功能。研究團隊指出,若能阻斷MAP4K2的作用,免疫細胞將能重新啟動,有望大幅提升免疫療法對胰臟癌的治療效果。此發現為難以治療的胰臟癌患者帶來新的治療希望。
研究人員Chaotic Eclipse因對微軟漏洞通報流程不滿,近期公開多項零時差漏洞。新揭露的MiniPlasma漏洞特殊之處在於,該漏洞早在數年前已通報微軟,卻一直未獲修補,攻擊者可藉此取得Windows系統的SYSTEM最高權限。
資安廠商Sysdig發布報告指出,駭客正利用3月底揭露的Langflow漏洞CVE-2026-33017,結合訊息中介系統NATS發動新型攻擊。此攻擊手法針對AWS雲端環境,目標為竊取AI開發工具與雲端服務的存取金鑰,構成對企業資訊安全的重大威脅。
資安公司Cyera於5月15日警告,在開源AI代理整合平臺OpenClaw發現多項資安漏洞。開發團隊已確認並完成修補,但截至本月仍有超過6.5萬個執行個體未更新,暴露於漏洞風險中。該漏洞可能被駭客利用竄改組態並植入後門,Cyera呼籲用戶應儘速更新以降低風險。
F5於5月13日修補Nginx網頁伺服器漏洞CVE-2026-42945,該漏洞存在18年,CVSS風險評分9.2分。攻擊者可利用此漏洞造成伺服器服務中斷,特定情況下更能執行任意程式碼。研究人員已偵測到駭客積極利用此漏洞進行攻擊。
Mistral AI的PyPI與NPM套件遭駭客入侵,攻擊者發布含有惡意程式碼的2.4.6版本,作為Mini Shai-Hulud蠕蟲供應鏈攻擊的一部分。駭客隨後在暗網兜售近450個該公司的程式碼儲存庫副本。Mistral AI已發布資安公告確認此事件,提醒用戶更新至安全版本。
資安業者Proofpoint發現新的攻擊基礎架構,讓駭客能更容易發動裝置碼釣魚攻擊。攻擊者藉此竊取Microsoft 365及其他雲端服務的存取權杖,進而獲得帳號存取權限。此新型基礎架構大幅降低了發動此類攻擊的技術門檻。
德國資安研究員Andreas Makris在GitHub發表報告,揭露割草機器人廠商Yarbo的機器人韌體存在重大安全漏洞,可能遭遠端控制,危及人身安全。隨著氣候變遷導致草木生長加快,割草機器人已演進為具GPS、攝影機與網路功能的物聯網裝置,但也因此面臨網路威脅。Yarbo用戶需立即升級至新版韌體以修補漏洞。
英國金融時報報導,AI新創公司Anthropic開發的資安AI模型Mythos可能對全球金融網路安全構成風險。Anthropic預計將針對此問題進行說明。該模型原意用於提升資安防護,但專家擔憂其可能被誤用或造成意外風險。
美國工業測試設備製造商Fluke通報一起資料外洩事件,約1.85萬人的個人資訊遭駭客存取,包括身分與身障等敏感資訊。該事件可追溯至2025年8月,Fluke已通知受害者並提供信用監控等緩解措施。
開放原始碼監控平臺業者Grafana Labs發生資料外洩事故。攻擊者非法取得GitHub存取權杖,利用該權杖登入GitHub下載公司程式碼庫,隨後向Grafana Labs進行勒索。此事件凸顯了存取權杖管理的重要性。
基隆長庚醫院神經外科醫師陳品元表示,清醒開顱手術是為了在手術過程中保護大腦重要功能。這項技術特別適用於腦瘤位置靠近關鍵神經區域的患者,透過術中保持患者清醒並進行反應測試,可即時監測神經功能,確保手術安全性,最大化腫瘤切除範圍同時保留患者的認知與運動能力。
楊双子的小說《臺灣漫遊錄》以日治時期為背景,透過飲食與旅行描繪跨文化女性情誼,深刻探問台灣歷史與身份認同。作品結合大眾小說元素與嚴肅文學特質,獲得布克獎入圍等國際肯定,引發讀者對歷史與未來的深入對話。
隨著生成式AI技術興起,塞斯・羅根等創作者質疑其對藝術本質的影響,強調創作過程的重要性。此議題已在影視與音樂業界引發廣泛討論,涉及科技發展與藝術創作價值的核心問題。
美國職籃NBA奧克拉荷馬雷霆當家球星亞歷山大連續第二年獲選NBA年度最有價值球員(MVP)。根據ESPN報導,這項殊榮將於明日透過電視轉播正式宣布,亞歷山大成為本賽季雷霆隊的核心球員。
NBA東區準決賽第七場生死戰,騎士客場以125比94大勝東區首號種子活塞,以4勝3敗的成績晉級東區決賽。騎士在米歇爾26分、7籃板、8助攻的領軍下,上半場傳出18次助攻,下半場持續猛攻,活塞則徹底崩盤,末節一度落後35分。
腎臟科醫師吳政哲指出台灣人常見的傷腎飲食習慣,包括滷肉飯、火鍋等高鈉食物。研究顯示滷肉飯湯汁的鈉含量可能達到每日建議攝取量的一半。營養師強調營養主要來自食物本身,而非湯汁,提醒民眾應改變飲食習慣以保護腎臟健康。
國際能源總署警告,由於荷莫茲海峽持續封閉影響原油供應,全球石油庫存正以前所未有的速度下降,預計5月底將創新低。若6月海峽仍未解封,國際油價恐大幅上漲至新高,可能導致需求下滑與經濟衰退。
世界衛生組織於17日宣布,民主剛果與烏干達爆發伊波拉疫情,已構成國際關注公共衛生緊急事件。此次疫情由罕見病毒株引發,目前尚無獲許可的疫苗與治療方法,且疫情散播範圍可能超出現有監測範圍。
烏克蘭於16至17日對俄羅斯發動開戰以來最大規模無人機攻擊行動之一,出動近600架無人機深入俄國境內,打擊14個州及莫斯科周邊地區。此次攻擊首度擊中煉油廠等關鍵基礎設施,澤倫斯基表示長程打擊能力可突破莫斯科防空網。
美伊局勢緊張,美國總統川普17日警告伊朗「時間不多了」,預計19日召集國安團隊研議軍事選項。同日,阿聯核電廠遭無人機攻擊致發電機起火,所幸未有輻射外洩;沙烏地阿拉伯亦攔截3架來自伊拉克的無人機。
F5於5月13日修補Nginx網頁伺服器漏洞CVE-2026-42945,該漏洞存在18年,CVSS風險評分9.2分。攻擊者可利用此漏洞造成伺服器服務中斷,特定情況下更能執行任意程式碼。研究人員已偵測到駭客積極利用此漏洞進行攻擊。
非洲剛果民主共和國與烏干達爆發伊波拉疫情,已造成88人死亡,超過300起疑似病例。世界衛生組織宣布構成「國際關注公共衛生緊急事件」,實際感染與死亡人數可能更高,存在擴散風險。我國疾管署已將兩國旅遊警示從第一級「注意」提升至第二級「示警」。
川習會後,美國總統川普明確表示不希望看到台灣走向獨立。台灣總統賴清德隨即透過社群媒體發表5點說明,強調台灣捍衛中華民國現狀,不存在台獨問題。同時,美國共和黨參議員研擬提案,若中國入侵台灣,美國將立即實施全面關稅與經濟制裁,以嚇阻中國對台動武。
立法院將於19日舉行總統賴清德彈劾案記名投票,朝野甲級動員。國民黨團表示支持彈劾案,將一致投票;民眾黨團也將團進團出一致投票,追究總統失職責任。民進黨團則認為在野黨將憲政制度當作政治秀場,計畫進場投反對票。
根據路透社分析,美國與以色列對伊朗的軍事衝突已造成全球企業至少損失250億美元,且損失金額持續增加。此數據反映該地區局勢對國際商業活動的廣泛影響,涉及多個產業與地區的企業營運受阻。
烏克蘭官員表示,俄羅斯昨夜對烏克蘭發動大規模攻擊,動員數百架無人機及20餘枚飛彈,造成逾30人受傷。此次攻擊為俄烏雙方近期持續升級軍事衝突的一部分,反映戰事持續激化的態勢。
應習近平邀請,俄羅斯總統普亭將於5月19至20日對中國進行國事訪問。雙方計畫深化全面戰略協作夥伴關係、簽署多項協議文件,並就重大國際與區域問題交換意見,進一步鞏固俄中戰略合作。
根據路透社分析,美國與以色列對伊朗的軍事行動已造成全球企業至少250億美元的經濟損失,且損失金額仍在持續增加。此數據反映中東地緣政治緊張局勢對國際商業活動的廣泛影響。
阿聯酋表示正在調查此次攻擊事件的來源。該事件凸顯了與伊朗衝突所帶來的風險,特別是對核設施安全的威脅。當局正在進行相關調查,以確定攻擊者身份。
剛果民主共和國的伊波拉疫情已被宣布為衛生緊急狀況。截至目前,當地已報告近250例疑似病例。此次疫情爆發引起國際衛生組織的關注,各界正密切監測疫情發展情況。
阿聯酋報告在阿布達比核電廠附近發生襲擊事件。該國政府正在調查襲擊來源,並將此事件定性為「危險升級」。此事件引發國際關注,涉及核設施安全問題。
本週國內外重點新聞包括:美國總統川普與中國領導人習近平舉行會談;國內醫療機構明年起實施三班護病比新制;美容連鎖店愛爾麗分店遭停業;淡江大橋正式通車;第34屆金曲獎入圍名單公布;國中教育會考舉辦。