搜尋 CarlStack

按 Esc 關閉;完整結果會顯示文章摘要、標籤與日期。

資訊安全
6 分鐘
·

SubQuery 5.8.3 供應鏈事件:停用安裝腳本後,仍要查誰載入過套件

@subql/common 5.8.3 被發現含憑證蒐集與遠端 shell payload。從 lockfile、執行紀錄到 runner 復原,本文把版本命中、程式執行與憑證暴露分開處置,並說明 provenance 的信任邊界。

資訊安全
6 分鐘
·

NetScaler 新增 KEV:先核對 SAML 條件,修補與事件調查分開驗收

CVE-2026-88779 已進入 CISA 已知遭利用清單。本文核對 NetScaler 的 SAML SP/IdP 適用條件、四條修補分支與託管責任,並提出升級前保全、升級後登入及服務驗證的處置清單。

資訊安全
7 分鐘
·

Gamescom 失竊風波提醒開發團隊:Demo 設備也要按生產資產管理

Gamescom 2026 多家獨立團隊的展示設備遭竊,未完成 build 與公司資料也面臨曝光風險。本文把事件轉成工程檢查:隔離展示環境、撤銷憑證,並在出發前演練設備失竊應變。