iThome IT職場必備第一手的IT產品情報、企業科技趨勢、IT技術動向、資訊管理心法 iThome Online 是臺灣第一個網路原生報,提供IT產業即時新聞、企業IT產品報導與測試、技術專題、IT應用報導、IT書訊,以及面向豐富的名家專欄。

原本低於2.5萬公噸排放量門檻而不在納管範圍內的企業,將來如因為訂單、設備增加等原因,排放量達標,可先完成盤查、登錄及查驗,建立排放基線後,隔年再開始負擔碳費申報與繳納義務。這項修正讓企業被首次網管,提供緩衝準備的時間。
03/09/2026

原本低於2.5萬公噸排放量門檻而不在納管範圍內的企業,將來如因為訂單、設備增加等原因,排放量達標,可先完成盤查、登錄及查驗,建立排放基線後,隔年再開始負擔碳費申報與繳納義務。這項修正讓企業被首次網管,提供緩衝準備的時間。

環境部近日修正碳費相關辦法,新增「首次符合碳費徵收條件事業」的作業緩衝機制。未來原本未納入碳費的電力業、燃氣供應業及製造業,若經溫室氣體盤查後首次達到年排放量2.5萬公噸CO₂e以上門檻,將先完成盤查、登錄及...

【資安日報】9月3日,Dropbox傳出遭駭,5千個帳號外洩雲端檔案共享平臺Dropbox本週通知用戶資料外洩,並指出這些用戶的帳號與聯想ID(Lenovo ID)連結,他們已切斷兩者之間的連結,並透露約有5千名用戶受到影響
03/09/2026

【資安日報】9月3日,Dropbox傳出遭駭,5千個帳號外洩
雲端檔案共享平臺Dropbox本週通知用戶資料外洩,並指出這些用戶的帳號與聯想ID(Lenovo ID)連結,他們已切斷兩者之間的連結,並透露約有5千名用戶受到影響

雲端檔案共享平臺Dropbox本週通知用戶資料外洩,並指出這些用戶的帳號與聯想ID(Lenovo ID)連結,他們已切斷兩者之間的連結,並透露約有5千名用戶受到影響

Rapid7揭露Operation ASTERIX攻擊活動,駭客先從大量電話號碼中篩選加密貨幣服務用戶,再以假冒交易平臺的郵件及語音網釣,誘騙受害者安裝偽冒版Trezor、Ledger或Exodus錢包,竊取恢復詞,並透過Telegram外...
03/09/2026

Rapid7揭露Operation ASTERIX攻擊活動,駭客先從大量電話號碼中篩選加密貨幣服務用戶,再以假冒交易平臺的郵件及語音網釣,誘騙受害者安裝偽冒版Trezor、Ledger或Exodus錢包,竊取恢復詞,並透過Telegram外傳竊取資料。

駭客先從電話號碼資料集篩選潛在加密貨幣用戶,再發動網釣魚與電話詐騙,誘使受害者安裝植入木馬的偽冒數位錢包

資料保護軟體廠商Nakivo推出Backup & Replication最新11.2.2版,進一步擴展對於虛擬化平臺與作業系統的備份保護支援,增加支援VMware vSphere 9.1,以及多種實體主機作業系統,包括Debian 13,U...
03/09/2026

資料保護軟體廠商Nakivo推出Backup & Replication最新11.2.2版,進一步擴展對於虛擬化平臺與作業系統的備份保護支援,增加支援VMware vSphere 9.1,以及多種實體主機作業系統,包括Debian 13,Ubuntu 25.10與26.04 LTS,SLES 16,RHEL 10等,還有Windows 10 IoT版與Windows 11 26H1。

Nakivo備份軟體新版本新增支援vSphere 9.1,以及多種Linux與Windows新版本,並能搭配更多款HPE與QNAP儲存平臺

開源命令列網路資料傳輸工具curl專案發布8.22.0版,修補10個資安漏洞,其中9個影響curl與libcurl,另有1項影響wcurl,涵蓋驗證繞過、記憶體安全、TLS驗證與連線重用等問題,建議用戶儘速更新。
03/09/2026

開源命令列網路資料傳輸工具curl專案發布8.22.0版,修補10個資安漏洞,其中9個影響curl與libcurl,另有1項影響wcurl,涵蓋驗證繞過、記憶體安全、TLS驗證與連線重用等問題,建議用戶儘速更新。

新版本修補9個curl與libcurl漏洞,以及1個wcurl漏洞,涵蓋驗證繞過與記憶體安全等問題

川普政府介入OpenAI與紐約時報著作權訴訟。美國司法部向法院表態,認為以受著作權保護內容訓練AI模型可主張合理使用,並警告過度嚴格的判決可能限制AI發展與市場競爭。   #紐約時報  #美國司法部    #合理使用
03/09/2026

川普政府介入OpenAI與紐約時報著作權訴訟。美國司法部向法院表態,認為以受著作權保護內容訓練AI模型可主張合理使用,並警告過度嚴格的判決可能限制AI發展與市場競爭。

#紐約時報 #美國司法部 #合理使用

美國司法部向法院表態,認為以受著作權保護內容訓練AI模型可主張合理使用,並警告過度嚴格的判決可能限制AI發展與市場競爭

Cursor擴大Cloud Agents自架部署能力,企業現在可把AI代理執行指令、修改檔案與操作程式碼儲存庫的環境留在自管基礎設施,並新增AWS Lambda、Cloudflare等8家供應商與團隊資源池。         #自架部署
03/09/2026

Cursor擴大Cloud Agents自架部署能力,企業現在可把AI代理執行指令、修改檔案與操作程式碼儲存庫的環境留在自管基礎設施,並新增AWS Lambda、Cloudflare等8家供應商與團隊資源池。

#自架部署

Cursor擴充Cloud Agents自架能力,企業可將指令、檔案與儲存庫操作交由自管環境執行,並新增8家基礎設施供應商與團隊資源池,而模型推論仍由Cursor雲端處理,部分資料也會回傳

WatchGuard在8月底一口氣修補Firebox與集中管理平臺Dimension多項安全漏洞,其中3項Fireware OS重大漏洞可讓未經身分驗證的遠端攻擊者,透過特製網路流量觸發問題,進一步執行任意程式碼。另有漏洞可能讓低權限管理員...
03/09/2026

WatchGuard在8月底一口氣修補Firebox與集中管理平臺Dimension多項安全漏洞,其中3項Fireware OS重大漏洞可讓未經身分驗證的遠端攻擊者,透過特製網路流量觸發問題,進一步執行任意程式碼。另有漏洞可能讓低權限管理員取得超級管理員權限,官方呼籲用戶儘速更新。

#資安漏洞 #遠端程式碼執行

WatchGuard修補Firebox與Dimension多項安全漏洞,其中5項重大漏洞CVSS v4.0風險分數達9.3分,部分問題可能導致遠端程式碼執行或管理權限遭冒用

運作超過20年的Sality殭屍網路,這次遭跨國執法機關與資安業者聯手中斷控制。Sality長年靠P2P架構分散運作,難以靠關閉單一伺服器中斷整個網路;參與相關行動的CrowdStrike反過來利用其不驗證節點身分的協定弱點,將全球逾1.5...
03/09/2026

運作超過20年的Sality殭屍網路,這次遭跨國執法機關與資安業者聯手中斷控制。Sality長年靠P2P架構分散運作,難以靠關閉單一伺服器中斷整個網路;參與相關行動的CrowdStrike反過來利用其不驗證節點身分的協定弱點,將全球逾1.5萬臺感染裝置導向防禦方系統,切斷操作者持續散布惡意程式的管道。

#殭屍網路 #網路犯罪

殭屍網路Sality靠P2P架構維持分散式控制,長年難以徹底中斷,跨國執法行動這次利用節點不驗證身分的協定弱點,把超過1.5萬臺感染裝置導向防禦方系統,阻止操作者繼續散布惡意程式

Google推出Gemini 3.8 Flash與資安專用版Gemini 3.8 Flash Cyber,除了強化軟體工程與漏洞發現能力,也把AI資安模型進一步導入實際防禦。同步啟動的Fairwind Program,將優先開放政府、關鍵基...
03/09/2026

Google推出Gemini 3.8 Flash與資安專用版Gemini 3.8 Flash Cyber,除了強化軟體工程與漏洞發現能力,也把AI資安模型進一步導入實際防禦。同步啟動的Fairwind Program,將優先開放政府、關鍵基礎設施與核心技術平臺使用相關自動找漏洞與修補能力。



Google推出Gemini 3.8 Flash與資安專用版Gemini 3.8 Flash Cyber,主打更快的漏洞發現與自動修補能力,並同步啟動Fairwind Program,讓政府、關鍵基礎設施與技術平臺優先取得相關資安能力

Address

南京東路2段17號5F
Zhongshan District

Opening Hours

Monday 09:30 - 18:00
Tuesday 09:30 - 18:00
Wednesday 09:30 - 18:00
Thursday 09:30 - 18:00
Friday 09:30 - 18:00

Alerts

Be the first to know and let us send you an email when iThome posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to iThome:

Shortcuts

Share