top of page

【資安日報】9月26日,資安院漏洞獵捕計畫正式推出

  • 作家相片: Hao Chen Lu
    Hao Chen Lu
  • 2025年9月26日
  • 讀畢需時 2 分鐘

Source: IThome新聞產品資安議題約從兩年前出現大幅變化,歐盟、英國、美國、南韓及新加坡已採取多項行動,現在臺灣也有相關規畫。 在昨日數位發展部資通安全署(資安署)與國家資通安全研究院(資安院)聯手舉辦的產品資安論壇裡,資安院產品資安漏洞獵捕計畫正式登場最受到矚目,另外,數位產業署順應國際態勢,將鼓勵共同供應契約廠商,從明年起依機關要求提供軟體物料清單(SBOM)。 另一個資安焦點,與生命週期即將結束的Windows 10有關。 微軟近日調整延伸安全更新(ESU)的說明,透露ESU在特定地區可能會有所差異,而這些差異很可能源自歐洲消費者組織(Euroconsumers Group)的要求,必須對歐盟地區用戶提供免成本得到ESU的選項。產品資安議題約從兩年前出現大幅變化,歐盟、英國、美國、南韓及新加坡已採取多項行動,現在臺灣也有相關規畫。 在昨日數位發展部資通安全署(資安署)與國家資通安全研究院(資安院)聯手舉辦的產品資安論壇裡,資安院產品資安漏洞獵捕計畫正式登場最受到矚目,另外,數位產業署順應國際態勢,將鼓勵共同供應契約廠商,從明年起依機關要求提供軟體物料清單(SBOM)。 另一個資安焦點,與生命週期即將結束的Windows 10有關。 微軟近日調整延伸安全更新(ESU)的說明,透露ESU在特定地區可能會有所差異,而這些差異很可能源自歐洲消費者組織(Euroconsumers Group)的要求,必須對歐盟地區用戶提供免成本得到ESU的選項。 See more: https://www.ithome.com.tw/news/171403

最新文章

查看全部
四個AWS維護的公開儲存庫因建置觸發設定疏漏,一度可能遭接管

Source: IThome新聞 資安業者Wiz研究團隊揭露名為CodeBreach的供應鏈風險,指出AWS管理的4個開源GitHub儲存庫,因專案層級的自動化建置觸發條件設定疏漏,存在外部人士可觸發建置並進一步取得儲存庫管理權限的可能性。 AWS表示接獲通報後已完成修補並輪替相關憑證,檢視建置紀錄與CloudTrail稽核紀錄後未發現遭濫用,且不影響客戶環境與AWS服務,AWS也強調這是各專案設

 
 
 
雲端主權不只資料落地,IBM推Sovereign Core強調運作期間治理與邊界內稽核

Source: IThome新聞 IBM發表新軟體基礎IBM Sovereign Core,主打雲端主權與AI工作負載支援的平臺軟體,目的是讓企業、政府與服務供應商能在既有基礎架構與平臺投資上,加速建置並營運符合主權要求的AI環境。 IBM規畫在2026年2月開始提供技術預覽版,並在2026年年中正式上線。 See more: https://www.ithome.com.tw/news/173

 
 
 

留言


雷盾資安股份有限公司版權所有 © 2022 by TS Security Co., Ltd.

  • Instagram
  • Facebook
  • LinkedIn
bottom of page