最新热点:
ROG Equalizer 線材也沒用 ? 電源專家︰問題在接頭 不是在線材
導入多項 AI 功能、680Hz 「三重模式」登場!! MSI 全新顯示器陣容強勢列陣
40 呎影像傳輸、即插即用 Belkin ConnectAir 無線 HDMI Adaptor
豐田 22 年日本一哥地位終結 被日本記憶體 Kioxia 搶走龍頭寶座
堅守數據主權與加速運算並存 Synology 倡本地儲存「Build for AI」策略
中國成功研發「奈米壓印」技術 無需 ASML 光刻機設備 生產成本省 90%
2026 年全球手機市場進入寒冬 入門級、低價機面臨絕種 出貨量大跌
工程師分享「HSK Pro」改裝專案 超輕量、純指尖滑鼠 實測一年正式開源
SK Hynix︰晶圓產能 5 年內翻倍 2034 年前升至 3 倍 但預計仍供不應求
鄰居子彈射穿牆壁 擊中 PC 主機 幸好 G.SKILL 散熱片夠厚 救了玩家一命
Samsung 無理拒絕 SSD RMA 用家揚言告上法庭 也只願原價退款
🐍 【Razer 六月狂賞】升級電競裝備最佳時機! 精選電競周邊限時激減 🔥
顯示卡 2026 年 Q1 出貨量報告 PC 出貨量下跌 顯示卡裝機率升至 76%
開源 Gemini 3.5 水印移除工具 跨平台、自動偵測 數學演算法精準移除
MSI 展出新一代「梵高」筆電 推出《星夜》與《隆河上的星夜》型號
ASUS 展示 48V 電壓的 RTX 5090 同樣 600W 功耗 電流降至只有四分之一
中國長鑫 DDR5 會平賣搶市場? 門都沒有!長鑫 DDR5 售價與三巨頭持平
UniFi OS 爆超嚴重大漏洞鏈 可繞過身份驗證 取得最高 root 權限
Faker 入選《時代》體育百大人物 與 LBJ、Curry、Messi、C 朗並列
Apple 終於出手整治 App Store 清除垃圾 App 拒絕低質 App 上架
2026-01-28
【警告 ⚠️】Microsoft Office 被发现严重零日漏洞,并已遭黑客组织疯狂利用中,用家只要打开 Office 文件档就会中招,受影响的版本包括 Microsoft Office 2016、2019、2021 以及 Microsoft 365,呼吁 Office 用家尽快安装更新。据 Microsoft 指出,近日发现 Office 存在一项已遭黑客利用的高危零日漏洞,漏洞识别码为 CVE-2026-21509,该漏洞在通用弱点评分系统(CVSS)中的得分为 7.8/10,属高风险等级。
据了解,该漏洞属于底层设计缺陷,Office 错误信任了某些不应被信任的输入数据,导致黑客可以製作带有恶意程式码的 Office 文件档,绕过原本用于阻止不可信 COM 控件的 OLE 安全防护机制。一旦用家打开恶意文件,系统便可能被远端执行恶意代码并遭完全控制。
2026-01-28
【警告 ⚠️】Google 威胁情报小组(GTIG)于 27 日发出全球性警告,去年 WinRAR 被发现存在高风险漏洞(CVE-2025-8088)。儘管 7.13 版本已经修复问题,然而大部分用家并未更新,目前已发现全球多个骇客组织正疯狂利用该漏洞,并出现大量中招个案。据 Google 表示,WinRAR 7.12 或更早版本一直存在严重漏洞,漏洞识别码为 CVE-2025-8088。攻击者可令 WinRAR 在解压时错误写入系统目录,最终达致恶意程式码执行并取得系统控制权。该漏洞在通用弱点评分系统(CVSS)中的得分为 8.4/10,属高风险等级。
黑客会利用此漏洞安装 RomCom 恶意软体;攻击的核心机制是利用 Windows 系统的「备用资料流」(ADS)特性进行路径遍历攻击。通常会把恶意档案藏于压缩档内的诱饵档案(如 PDF 文件)的 ADS 中。使用者在查看诱饵文件后,WinRAR 会在背景透过目录遍历,将恶意负载(如 LNK、HTA、BAT 或脚本档)解压并释出到任意位置。
2026-01-27
2026-01-26