資安快訊 37個新訊息 - 04/17 In today's issue: 1 from HKCERT_香港電腦保安事故協調中心 30 from iThome 新聞 3 from TVN 漏洞公告 1 from 資安日報 | iThome 2 from 資安院_漏洞警訊公告 HKCERT_香港電腦保安事故協調中心 April 16, 2026 Google Chrome 多個漏洞 iThome 新聞 April 16, 2026 Nginx網頁管理介面元件Nginx UI存在重大漏洞,有資安公司警告已遭積極利用 April 16, 2026 群暉修補SSL VPN Client工具程式兩個漏洞,未更新可能導致敏感資料外洩 April 16, 2026 Cal.com要閉源了 April 16, 2026 Google六月起將處罰使用返回鍵劫持手法的網站 April 16, 2026 Google發布Chrome瀏覽器更新,修補31個漏洞,含多個重大與高風險漏洞 April 16, 2026 CISA警告,駭客正在利用17年前的Excel漏洞展開攻擊 April 16, 2026 瑞典稱親俄駭客去年試圖攻擊供熱廠 April 16, 2026 ShinyHunters聲稱從遊戲公司Rockstar Games竊得兩款網路遊戲的內部資料 April 16, 2026 鞋商轉型AI運算,Allbirds股價大漲580% April 16, 2026 Google公布macOS版Gemini App April 16, 2026 Palo Alto Networks完成併購Koi,強化AI代理時代的端點防護 April 16, 2026 FIDO結合DBSC等技術來應對Session劫持,並聚焦SSF框架拓展不同身分安全協作 April 16, 2026 Python後門ViperTunnel被用於勒索軟體DragonForce活動 April 16, 2026 微軟修補Windows Active Directory重大漏洞,未更新恐成為入侵企業網路入口 April 16, 2026 從產業界角度看FIDO最新3大趨勢,可驗證數位憑證(VDC)與認識你的Agent(KYA)成關鍵 April 16, 2026 樹莓派OS新版改變預設行為,sudo指令需輸入密碼 April 16, 2026 後門程式BPFDoor出現變種,駭客透過C2路由與ICMP中繼手法逃過偵測 April 16, 2026 FIDO身分識別觸角擴大,聚焦3大關鍵議題:數位憑證、AI代理、歐盟CRA April 16, 2026 行政院將建置國家級海洋雷達觀測網,跨部會整合海洋觀測資料,用AI強化海域監測與預警應變能力 April 16, 2026 【資安日報】4月16日,17年前的Excel漏洞驚傳遭到利用 April 15, 2026 PHP套件管理器Composer爆兩指令注入高風險漏洞,可遠端觸發任意指令執行 April 15, 2026 OpenSSL 4.0清理十年技術債,加入後量子密碼與ECH支援 April 15, 2026 凱擘推10G/10G,瞄準企業高頻寬與低延遲需求,另以行動網路作為備援網路 April 15, 2026 研究人員揭露wolfSSL函式庫重大漏洞,未修補可能導致不安全憑證通過驗證 April 15, 2026 校正工作從2個月變1天!AI加速解碼小鼠全腦,找出嗅覺異常與自閉症關聯 April 15, 2026 中國技術文件協作平臺ShowDoc存在重大漏洞,已被用於實際攻擊活動 April 15, 2026 國泰世華上周五網銀服務延遲近5小時,起因是負載平衡器逼近極限未切換備援 April 15, 2026 CISA在微軟揭露SharePoint漏洞當下即同步納入KEV清單,顯示風險急迫 April 15, 2026 資安業者揭露Chrome Web Store上共用同一C2基礎設施的108款惡意擴充程式 April 15, 2026 微軟將於五月關閉Outlook Lite App for Android TVN 漏洞公告 April 16, 2026 網擎資訊|MailGates/MailAudit - 存在2個漏洞 April 16, 2026 桓基科技|iSherlock - OS Command Injection April 16, 2026 達煬科技|WinMatrix - Missing Authentication 資安日報 | iThome April 16, 2026 【資安日報】4月16日,17年前的Excel漏洞驚傳遭到利用 資安院_漏洞警訊公告 April 16, 2026 以Chromium為基礎之瀏覽器存在60個高風險安全漏洞,請儘速確認並進行修補 April 16, 2026 微軟釋出115年4月份安全性更新