Zoom修補Windows版四項漏洞,其中一項可能導致帳號遭接管
視訊會議平臺Zoom於7月14日發布資安更新,修補Windows版產品四個漏洞。其中CVE-2026-53412漏洞CVSS評分達9.8分,源自輸入驗證不當,未經身分驗證的攻擊者可能透過網路接管用戶帳號。受影響版本包括Windows版Zoom Workplace 7.0.0以前版本,及Zoom Workplace VDI Client 7.0.10、6.6.15與6.5.18以前版本。
視訊會議平臺Zoom於7月14日發布資安更新,修補Windows版產品四個漏洞。其中CVE-2026-53412漏洞CVSS評分達9.8分,源自輸入驗證不當,未經身分驗證的攻擊者可能透過網路接管用戶帳號。受影響版本包括Windows版Zoom Workplace 7.0.0以前版本,及Zoom Workplace VDI Client 7.0.10、6.6.15與6.5.18以前版本。
美國CERT/CC揭露多款HTTP/2伺服器存在流量控制漏洞,遠端攻擊者可傳送特製請求造成記憶體耗盡及服務中斷。受影響廠商包括Apache Traffic Server、Citrix、F5、Meta、Red Hat、SUSE Linux及Yahoo等,各業者已陸續發布修補或緩解措施。
美國中央司令部19日晚間對伊朗進行空襲行動,歷時約3小時,美軍公布畫面顯示精準彈藥擊中多處目標。美國總統川普表示此舉向陣亡士兵致敬,國務卿魯比歐則強調仍希望透過外交途徑解決爭端,並警告伊朗若外交失敗將面臨經濟後果。
美國與伊朗因船舶攻擊事件相互報復,導致荷莫茲海峽通行安全疑慮升高。海事風險機構勞氏情報警告,船東面臨嚴峻局面,全球能源供應可能面臨中斷風險。
花蓮縣政府19日晚間公告,根據農業部林業及自然保育署監測,萬里溪堰塞湖水位已上升至壩頂,目前維持紅色警戒。受此影響,花蓮縣部分地區20日宣布停班停課,以確保民眾安全。
美伊交火升溫之際,伊朗總統裴澤斯基安聲稱雙方正處於全面戰爭狀態。伊朗高官向路透社透露,調解者已提議美伊雙方停火十天。此舉反映當前中東局勢緊張,國際社會正尋求化解美伊衝突的途徑。
倫敦時間20日上午,工黨黨魁柏能在白金漢宮與英國國王查理3世會面,正式成為英國新任首相。柏能接替前任首相,成為工黨領導下的新政府首腦。
台積電陳姓副理涉嫌與港籍人士共謀,為在中國成立半導體材料分析公司,非法重製台積電國家核心關鍵技術及營業秘密共21件,意圖提供中國使用。檢方以違反國家機密保護法等罪名起訴,求處7年有期徒刑。此案為全國首例台積電技術外洩案件。
俄羅斯20日對烏克蘭首都基輔及多個城市發動4年多來最大規模攻擊,共動員41枚飛彈及上百架無人機,造成至少18人死亡、數十人受傷,多棟住宅大樓與倉庫遭嚴重毀損。
美國中央司令部19日晚間對伊朗進行空襲行動,歷時約3小時,美軍公布畫面顯示精準彈藥擊中多處目標。美國總統川普表示此舉向陣亡士兵致敬,國務卿魯比歐則強調仍希望透過外交途徑解決爭端,並警告伊朗若外交失敗將面臨經濟後果。
中國近日試射潛射洲際飛彈,展示其海基二次核報復能力的重要進展。該飛彈克服射程限制,可從南海對美國進行威懾。此舉反映中美在深海高科技領域的戰略競爭,雙方均致力於確保核威懾的可靠性。
美國與伊朗因船舶攻擊事件相互報復,導致荷莫茲海峽通行安全疑慮升高。海事風險機構勞氏情報警告,船東面臨嚴峻局面,全球能源供應可能面臨中斷風險。
花蓮縣政府19日晚間公告,根據農業部林業及自然保育署監測,萬里溪堰塞湖水位已上升至壩頂,目前維持紅色警戒。受此影響,花蓮縣部分地區20日宣布停班停課,以確保民眾安全。
美軍對伊朗進行第九輪空襲行動。美國總統川普於19日表示,此次打擊是為紀念近日陣亡的美軍士兵。根據報導,美軍在此次衝突中的累計死亡人數已達17人。川普聲稱此波攻擊對伊朗軍事能力造成重大損傷。
台積電陳姓前副理遭香港人丁小琥吸收,合謀赴中國設立半導體材料分析公司,企圖挖角台積電人才赴陸工作,竊取國家核心關鍵技術。高檢署智慧財產分署偵辦後,檢方於20日偵查終結,對陳男提起公訴,具體求處有期徒刑7年。
布蘭特原油價格上漲超過3%,升至每桶91美元左右,為6月中旬以來新高。美國與伊朗敵對行動升級,包括在荷莫茲海峽鎖定船隻及襲擊科威特石油設施,引發全球能源市場擔憂。
Uber上周四同意以150億美元收購德國外送平台Delivery Hero。業界分析認為,此次併購可透過成本節省創造良好回報,但Delivery Hero已是外送市場最後一個大型併購標的。未來Uber、DoorDash、Prosus等業者將只能併購規模較小的區域性企業,預期難以產生同等規模的經濟效益。
根據華爾街日報報導,中國企業主導全球儲能電池市場。去年美國安裝的儲能系統逾九成採用中國電池,今年第一季全球前十大儲能系統電池芯供應商全為中國企業,市占率達九成。隨著美國能源轉型和人工智慧用電需求增加,美國仍難以擺脫對中國供應鏈的依賴。
布倫特原油期貨今日亞洲交易時段上漲,突破每桶90美元,創6月以來新高。油價上升主要受美國連續第9晚對伊朗進行空襲,以及荷莫茲海峽船隻起火事件影響,引發市場對中東地區供應安全的擔憂。
隨著南韓在AI晶片產業的重要地位提升,倫敦、紐約和東京的基金經理人在每日開盤前,已將查看韓股納入固定程序。韓股走勢逐漸成為全球AI晶片市場的重要參考指標,交易員24小時密切監控其動向,以掌握市場趨勢。
衛福部公布中聯油脂四至六月生產的七批油品檢驗結果,因一級致癌物苯駢芘超標,已全數下架回收2769噸,另預防性下架5200噸。食藥署檢驗224件檢體,發現5件產品異常,影響下游業者1322家。
儘管科技公司獲利強勁且資本開支積極,股價卻未見上漲,引發市場疑慮。野村證券指出AI投資成本收益平衡已變模糊,市場面臨多重不確定性。報告列舉四種潛在拐點:AI投資過熱壓縮雲端廠商現金流、記憶體價格高漲推升成本、原物料漲價促央行轉鷹,以及半導體投資過熱後價格回落。
南韓央行指出,雖然半導體產業帶動經濟成長,但成長紅利過度集中於單一產業,未能廣泛惠及整體經濟,可能導致南韓罹患「半導體版荷蘭病」。此警告呼應《經濟學人》去年對台灣的類似警示,凸顯產業過度集中對經濟結構的潛在風險。
聯準會新任主席華許上任後,由於公開政策指引減少,投資機構開始利用人工智慧分析華許的講稿與文件。業者設計出「華許GPT」AI工具,用以解讀華許發言中隱含的政策傾向,幫助投資者理解聯準會政策方向。
歐盟本週起禁止大型精品業銷毀未售出的服飾與鞋品。此舉迫使業者全面改革庫存管理、生產規劃及退貨處理方式,同時加重庫存成本的負擔。該政策旨在減少浪費,但對業界營運帶來挑戰。
機殼與散熱解決方案商大訊因應AI算力需求,擴建桃園八德四期與五期廠房。四期廠房預計年底完工,樓地板面積逾2.4萬坪,專為高密度運算伺服器生產設計;五期廠房將於今年內動工。初期每月次世代高密度運算伺服器機架產能將增加逾千台,以滿足全球超大規模資料中心建置需求。
華為於7月中在馬來西亞發布Pura 90s Pro及Pro Max系列手機,搭載原生5G網路功能。此舉標誌著華為在美國制裁下,經過近五年後首次在海外推出完整5G旗艦機。自2019年遭美國出口管制後,華為海外市場長期受限,直至2023年Mate 60系列突破困境,本次新品發布代表其國際市場的進一步復甦。
隨著AI資料中心用電需求快速增長,高壓直流供電(HVDC)逐漸成為下一代供電架構的發展重點。台達電與光寶將舉辦法說會,市場聚焦兩家公司在HVDC出貨進展與AI電源產品需求方面的最新動向與業績表現。
隨著生成式AI普及,企業面臨資料外流與決策權旁落的風險。「企業主權AI」成為新興治理課題,要求企業建立框架以確保對資料、知識、模型與決策的最終控制權,其範疇已超越傳統資訊安全,成為企業治理的核心議題。
輝達執行長黃仁勳於史丹佛大學演講中表示,AI不僅是應用層面的創新,而是從晶片、網路、儲存到資料中心與軟體開發的全面革新。他認為這是自IBM System/360問世以來,運算產業首次真正意義的重新發明,標誌著整個運算體系圍繞AI重新架構的時代來臨。
擁有1.32億名每日活躍使用者的Roblox推出AI創作工具Build,讓玩家在手機上輸入文字描述即可生成可測試、修改及發布的遊戲原型。首波功能將於7月28日在紐西蘭展開公開Alpha測試,之後逐步擴大至其他地區。
NASA最新研究發表於《Nature》期刊,指出極端太陽風暴的衝擊強度長期遭低估。研究表明,地球磁層對太陽風暴的防禦能力可能不如既往認知,極端太陽風暴的強度可能沒有上限。此發現對地球電力系統、衛星通訊等基礎設施構成潛在威脅,提醒人類需重新評估應對極端太空天氣的準備。
科學家首次在實驗室直接驗證旋轉超輻射現象,證實波可從旋轉物體中提取能量。這項突破驗證了半世紀以上的物理理論預測,該機制與黑洞能量竊取原理相同,為理論物理研究邁向實驗驗證的重要里程碑。
美國示威者於18日在全國42個州發動142場抗議活動,反對各地大舉興建資料中心。此次行動是美國首場針對人工智慧基礎設施表達不滿的全國性運動,反映民眾對資料中心擴張的關切。
2026世界人工智慧大會在上海舉辦,潤科具能正式發表全球首款半人馬機器人。該機器人採用上半身雙機械臂與下半身輪足複合結構設計,主要應用於自主巡檢、消防救援及高風險作業,可進入人員難以到達的特殊環境執行任務。
企業流程自動化廠商ServiceNow於7月13日公開揭露AI平臺沙箱逃逸漏洞CVE-2026-6875,屬重大等級遠端程式碼執行弱點。未經身分驗證的攻擊者在特定情境下可執行任意程式碼,CVSS v4.0評分達9.5分(滿分10分),風險極高,需立即修補。
資安業者Barracuda於7月16日揭露,駭客使用「文字加鹽」技術繞過機器學習和大型語言模型驅動的郵件防護工具。自今年4月起,該公司已偵測超過100萬次相關釣魚攻擊,主要偽裝成零售業者發送點數、禮品卡或限時兌換通知,以騙取使用者資訊。
視訊會議平臺Zoom於7月14日發布資安更新,修補Windows版產品四個漏洞。其中CVE-2026-53412漏洞CVSS評分達9.8分,源自輸入驗證不當,未經身分驗證的攻擊者可能透過網路接管用戶帳號。受影響版本包括Windows版Zoom Workplace 7.0.0以前版本,及Zoom Workplace VDI Client 7.0.10、6.6.15與6.5.18以前版本。
數位憑證機構DigiCert於四月初遭遇社交工程攻擊,攻擊者透過偽裝成螢幕保護程式的惡意檔案入侵客服支援流程,進而竊取EV程式碼簽章憑證相關資訊。此次事件涉及客戶資料安全風險。
美國CERT/CC揭露多款HTTP/2伺服器存在流量控制漏洞,遠端攻擊者可傳送特製請求造成記憶體耗盡及服務中斷。受影響廠商包括Apache Traffic Server、Citrix、F5、Meta、Red Hat、SUSE Linux及Yahoo等,各業者已陸續發布修補或緩解措施。
OpenSSL開發團隊於6月9日發布4.0.1版本,修補18個資安漏洞。其中高風險漏洞CVE-2026-45447由研究人員借助AI工具Anthropic Claude發現。資安公司指出,開發團隊同時修補了一個未登記CVE編號的漏洞,若未修補可能導致OpenSSL服務中斷。
WordPress開發團隊於7月17日發布多個版本安全更新,包括7.0.2、6.9.5、6.8.6穩定版及7.1 beta2測試版,共修補CVE-2026-63030與CVE-2026-60137兩個漏洞。團隊呼籲網站管理員立即套用更新以保護系統安全。
Hugging Face 近日證實其生產環境遭到網路攻擊,攻擊者利用 AI 代理工具進行攻擊。根據 AI 鑑識分析,安全團隊重建了整個攻擊過程,發現攻擊者一度未獲授權取得部分系統存取權限。該事件凸顯了 AI 工具在網路安全威脅中的新角色,以及企業防禦機制面臨的挑戰。
SonicWall於7月14日發布資安公告,其SMA1000防火牆設備存在兩個漏洞CVE-2026-15409與CVE-2026-15410。其中CVE-2026-15409的CVSS風險評分達滿分10分,被評為特別危險。兩個漏洞均已被勒索軟體集團用於實際攻擊活動,對使用該設備的組織構成重大威脅。
擁有700萬活躍用戶的AI開發工具Cursor於7月14日被資安業者Mindgard公開揭露存在重大漏洞。攻擊者可建立含惡意git.exe的程式碼儲存庫,誘使Windows用戶以Cursor開啟,即可在無需用戶確認下自動執行任意程式碼,無須複雜攻擊技巧即可觸發。
西班牙贏得世界盃冠軍後,西部城市洛里哥舉辦慶祝活動時發生意外。當地一座噴泉在慶祝過程中倒塌,造成一名13歲青少年死亡,多人受傷。這起事故發生在舉國歡騰的勝利時刻,為慶祝活動蒙上陰影。
2026年世足賽決賽,阿根廷在延長賽以0比1不敵西班牙,衛冕夢碎。19日晚間,布宜諾斯艾利斯街頭聚集上萬球迷觀賽,賽後民眾和平致敬國家隊。然而深夜演變成警民衝突,多人受傷,警方出動水砲車驅離民眾,至少15人被捕。
2026年世界盃於19日結束,西班牙隊在延長賽以1-0擊敗阿根廷隊奪冠,前鋒托雷斯攻入致勝球。國際足總預計本屆賽事全年營收突破90億美元,較預期增加約20億美元,創歷史新高。營收增長主要源於賽事首次擴軍至48支球隊,比賽場次從64場增至104場。
2026年FIFA世界盃冠軍戰,西班牙在延長賽第106分鐘由Ferran Torres破門,以1比0擊敗衛冕軍阿根廷,贏得隊史第2座世界盃冠軍。阿根廷衛冕夢碎,無緣蟬聯。
西班牙在2026年FIFA世界盃決賽擊敗阿根廷,睽違16年再次奪得冠軍。西班牙在8場賽事中7度完封對手、僅失1分,成為世界盃失分最少的冠軍球隊。球隊並包辦金球獎、金手套等獎項,同時創造國際賽事連38場不敗的紀錄。
教育部公布2026年師鐸獎名單,共72人獲獎。獲獎者包括帶領威廉波特少棒隊奪得台灣睽違29年世界冠軍的教練賴敏男、面對持刀歹徒挺身保護學生的教師,以及長期守護偏鄉弱勢孩童的教育工作者。這些教師透過教育實踐,成為學生的人生貴人。
法國足球傳奇球星席丹將於今年9月1日正式接任法國國家隊總教練一職,接替執教14年的德尚。此人事異動在法國世界盃旅程結束後宣布,引發全球足球迷關注。席丹的上任標誌著法國足球進入新的時代。
阿根廷在美加墨世界盃中成功晉級冠軍戰,39歲球王梅西隨隊挺進決賽。梅西成為足球史上僅有的兩位球員之一,三度出戰世界盃決賽,追平巴西傳奇卡富保持24年的紀錄。此役對阿根廷力拚二連霸至關重要。
重症科醫師黃軒指出,今年夏季咳嗽患者增加,主要原因包括多種呼吸道病毒同時流行,加上冷氣、溫差等環境因素影響。民眾在捷運、辦公室、餐廳等公共場所頻繁聽聞咳嗽聲。醫師提醒,若咳嗽超過3週,應避免僅視為一般感冒,應尋求專業醫療評估。
美國與伊朗因船舶攻擊事件相互報復,導致荷莫茲海峽通行安全疑慮升高。海事風險機構勞氏情報警告,船東面臨嚴峻局面,全球能源供應可能面臨中斷風險。
花蓮縣政府19日晚間公告,根據農業部林業及自然保育署監測,萬里溪堰塞湖水位已上升至壩頂,目前維持紅色警戒。受此影響,花蓮縣部分地區20日宣布停班停課,以確保民眾安全。
美國中央司令部19日晚間對伊朗進行空襲行動,歷時約3小時,美軍公布畫面顯示精準彈藥擊中多處目標。美國總統川普表示此舉向陣亡士兵致敬,國務卿魯比歐則強調仍希望透過外交途徑解決爭端,並警告伊朗若外交失敗將面臨經濟後果。
美國中央司令部宣布美軍連續第九個夜晚對伊朗發動空襲,過去兩天內已有第三名美軍喪生。雙方針鋒相對的攻擊不斷升級,中東地區局勢陷入混亂。美軍透過社群媒體發布相關訊息,衝突態勢持續發展。
美聯社報導,美軍近日空襲伊朗期間,擊中西南部胡齊斯坦省興建中的達爾霍溫核電站。伊朗原子能組織與外交部批評此舉為對和平核能設施的危險襲擊,警告美國須負責相關後果。國際原子能總署確認該核電站仍處初期施工階段,現場無核物質。
美軍對伊朗進行第九輪空襲行動。美國總統川普於19日表示,此次打擊是為紀念近日陣亡的美軍士兵。根據報導,美軍在此次衝突中的累計死亡人數已達17人。川普聲稱此波攻擊對伊朗軍事能力造成重大損傷。
視訊會議平臺Zoom於7月14日發布資安更新,修補Windows版產品四個漏洞。其中CVE-2026-53412漏洞CVSS評分達9.8分,源自輸入驗證不當,未經身分驗證的攻擊者可能透過網路接管用戶帳號。受影響版本包括Windows版Zoom Workplace 7.0.0以前版本,及Zoom Workplace VDI Client 7.0.10、6.6.15與6.5.18以前版本。
美國CERT/CC揭露多款HTTP/2伺服器存在流量控制漏洞,遠端攻擊者可傳送特製請求造成記憶體耗盡及服務中斷。受影響廠商包括Apache Traffic Server、Citrix、F5、Meta、Red Hat、SUSE Linux及Yahoo等,各業者已陸續發布修補或緩解措施。
數位憑證機構DigiCert於四月初遭遇社交工程攻擊,攻擊者透過偽裝成螢幕保護程式的惡意檔案入侵客服支援流程,進而竊取EV程式碼簽章憑證相關資訊。此次事件涉及客戶資料安全風險。
WordPress開發團隊於7月17日發布多個版本安全更新,包括7.0.2、6.9.5、6.8.6穩定版及7.1 beta2測試版,共修補CVE-2026-63030與CVE-2026-60137兩個漏洞。團隊呼籲網站管理員立即套用更新以保護系統安全。
SonicWall於7月14日發布資安公告,其SMA1000防火牆設備存在兩個漏洞CVE-2026-15409與CVE-2026-15410。其中CVE-2026-15409的CVSS風險評分達滿分10分,被評為特別危險。兩個漏洞均已被勒索軟體集團用於實際攻擊活動,對使用該設備的組織構成重大威脅。
中國近日試射潛射洲際飛彈,展示其海基二次核報復能力的重要進展。該飛彈克服射程限制,可從南海對美國進行威懾。此舉反映中美在深海高科技領域的戰略競爭,雙方均致力於確保核威懾的可靠性。
台積電陳姓副理涉嫌與港籍人士共謀,為在中國成立半導體材料分析公司,非法重製台積電國家核心關鍵技術及營業秘密共21件,意圖提供中國使用。檢方以違反國家機密保護法等罪名起訴,求處7年有期徒刑。此案為全國首例台積電技術外洩案件。
企業流程自動化廠商ServiceNow於7月13日公開揭露AI平臺沙箱逃逸漏洞CVE-2026-6875,屬重大等級遠端程式碼執行弱點。未經身分驗證的攻擊者在特定情境下可執行任意程式碼,CVSS v4.0評分達9.5分(滿分10分),風險極高,需立即修補。
2026年FIFA世界盃冠軍戰,西班牙在延長賽第106分鐘由Ferran Torres破門,以1比0擊敗衛冕軍阿根廷,贏得隊史第2座世界盃冠軍。阿根廷衛冕夢碎,無緣蟬聯。
韓國仁川酷澎物流中心於18日發生火災,火勢延燒超過50小時未能完全撲滅。消防隊員持續進行滅火作業,當地降雨天氣有助於加快滅火進度。目前火災原因與損失情況仍在調查中。
韓國仁川酷澎物流中心18日發生火災,火勢延燒超過50小時未能撲滅。消防當局持續進行滅火作業,受惠於降雨天氣加快進度。該物流中心為大型配送樞紐,火災造成重大影響,當局正全力控制火勢並確保現場安全。
台中市中區台灣大道一段建築物於7月19日晚間9時19分發生火警,火勢從3樓竄出。消防局出動大批人車搶救,至晚間11時07分已用雲梯車救出4名受困民眾送醫,目前仍有2人待救,消防人員持續搜救中,起火原因待調查。