台灣應用軟件股份有限公司
  • mail 聯絡我們
  • 關於我們
    • 公司介紹
    • 公司發展記事
    • 服務領域
  • 產品與服務
    • ISMS輔導諮詢
    • ASPICE 輔導諮詢
    • 跨標準整合應用
  • 案例與專題
    • 輔導案例
    • 議題分析
    • 技術指南
    • 社會工程
    • 調查報告
    • 系統產品
    • 駭客組織
  • 訊息與報導
    • 教育訓練
    • 法令政策
    • 資訊安全
    • 資料外洩
    • 軟體開發
    • 人工智慧
    • 雲端安全
    • 車輛安全
    • 工控系統
    • 金融保險
    • 健康醫療
    • 營運持續
  • 資安威脅情資
    • 資安漏洞
    • 工控裝置
    • 資安風險
    • 資安事件
關閉選單
  1. Home
  2. NEWS最新消息
NEWS最新消息
顯示分類
排序
最新 最舊
NEWS最新消息
  • 案例與專題
    • 輔導案例
    • 議題分析
    • 技術指南
    • 社會工程
    • 調查報告
    • 系統產品
    • 駭客組織
  • 訊息與報導
    • 教育訓練
    • 法令政策
    • 資訊安全
    • 資料外洩
    • 軟體開發
    • 人工智慧
    • 雲端安全
    • 車輛安全
    • 工控系統
    • 金融保險
    • 健康醫療
    • 營運持續
  • 資安威脅情資
    • 資安漏洞
    • 工控裝置
    • 資安風險
    • 資安事件
Sonicwall 修復 SMA 設備中的嚴重漏洞,並敦促客戶檢查是否存在漏洞(CVE-2025-40599)
2025.07.25
資安漏洞

台灣應用軟件提醒:SonicWall 緊急修補 SMA (Secure Mobile Access) 設備中的嚴重漏洞 (CVE-2025-40599)。此漏洞可能允許未經授權的存取。SonicWall 強烈建議客戶立即更新並檢查系統是否已被入侵。

歐洲數位主權轉型:Wire 執行長 Benjamin Schilz 談未來韌性架構
2025.07.25
技術指南

本報告摘述 Wire 執行長 Benjamin Schilz 在 Help Net Security 採訪中論述歐洲以 Gaia‑X、AI 法規與開源架構推動數位主權的策略,並解析其對歐洲韌性及台灣應用軟體業的啟示與參考價值。

50 家公司在雲端身分安全上犯了哪些錯誤
2025.07.25
技術指南

本報告深入分析 Help Net Security 引用 Unosecur 針對 50 家企業所揭露的雲端身份控管缺失,平均每家高風險控管錯誤約 40 項,解析常見問題與改善建議,對台灣企業具實質參考價值。

DORA 實施六個月後,大多數金融公司仍未做好準備
2025.07.25
法令政策

本報告分析 Help Net Security 採用 Censuswide 調查揭示:金融業者在 DORA 施行六個月後仍有高達 96% 未達合規準備,探討核心挑戰與策略,提供台灣業者重要借鏡。

為什麼我們必須超越工具和 CVE 來照亮安全盲點
2025.07.25
技術指南

本報告探討 Help Net Security 關於攻擊面暴露管理(Attack Surface Exposure Management, ASEM)的深入分析,說明企業為何應跳脫僅依賴 CVE、工具及傳統防禦,而採用全方位偵測、風險上下文與持續管理策略,以強化實務資安防禦。

Autoswagger - 揭露隱藏API授權缺陷的開源利器
2025.07.25
系統產品

Autoswagger是一款由Intruder開發的創新開源工具,旨在自動化偵測OpenAPI/Swagger文件中API的授權弱點。本報告將探討Autoswagger如何有效揭露API隱藏的資安盲點,協助企業防範資料外洩及提升應用程式安全,確保數位資產的完整性與機密性。

量化公開漏洞市場:2025年版 – 深入剖析2024年漏洞揭露、影響嚴重性及產品分析
2025.07.25
調查報告

Omdia 2025年版《量化公開漏洞市場》報告詳細闡述2024年資安漏洞的揭露現況、嚴重性分級、受影響的產品以及主要研究機構的貢獻。透過數據分析與趨勢洞察,協助企業及資安專業人員更全面地理解當前漏洞市場的動態,並制定更具韌性的資安防禦策略。

參議員坎特威爾要求Mandiant提供記錄:擔憂Salt Typhoon仍潛伏在美國電信系統中
2025.07.25
訊息與報導

參議員瑪麗亞·坎特威爾正施壓要求Mandiant提供記錄,以解決對中國Salt Typhoon網路間諜組織可能仍潛伏在Verizon和AT&T等美國電信系統中的擔憂,此舉旨在保護關鍵基礎設施免受情報收集和潛在破壞性攻擊。

  • 19
  • 20
  • 21
  • 22
  • 23
  • 關於我們
  • 產品與服務
  • 案例與專題
  • 訊息與報導
  • 資安威脅情資
  • 聯絡我們
台灣應用軟件股份有限公司
  • 網站隱私權政策
  • 資通安全政策宣告
  • 交通資訊導引

CONTACT US

  • 臺北市松山區南京東路四段163號3樓
  • 02-8663 3200
  • service@tasc.tw

LOCATION

© 台灣應用軟件股份有限公司 All Rights Reserved.
網頁設計 : 藝誠網頁設計公司

隱私權政策條款

親愛的使用者您好,歡迎蒞臨台灣應用軟件股份有限公司網站(以下簡稱「本網站」)。我們高度重視您的個人資料及隱私權保護,為遵循《個人資料保護法》之規定,特此向您說明本網站的隱私權保護政策(以下簡稱「本政策」),以保障您的權益。請您詳細閱讀以下內容。
  1. 適用範圍本政策適用於您在使用本網站、應用程式、參加本公司活動、加入會員、申辦服務或進行線上交易時,我們需要蒐集、處理及利用您的個人資料。本政策不適用於本網站連結至第三方網站或服務,您應參考該第三方之隱私權政策。
  2. 本網站個人資料蒐集之類別根據《個人資料保護法》第2條第1款,我們可能蒐集的個人資料包括但不限於:a) 基本資料:姓名、出生年月日、身分證統一編號、聯絡方式(電話、電子郵件、地址等);b) 財務資料:信用卡號、銀行帳戶資訊、交易紀錄等;c) 其他資料:瀏覽紀錄、IP位址、Cookies、裝置資訊、社會活動或其他得以直接或間接識別個人的資料。
  3. 本網站個人資料蒐集之目的:a) 提供本網站服務(例如會員管理、線上訂閱、客戶服務);b) 履行契約或法律義務;c) 業務推廣;d) 網站功能優化與統計分析;e) 資通安全管理與風險防範。
  4. 個人資料蒐集、處理與利用之方式
  • 蒐集方式:
    • 您主動提供(例如註冊會員、填寫表單、參加活動)。
    • 自動蒐集(例如Cookies記錄瀏覽行為)。
    • 第三方提供(例如合作夥伴依法提供之資料)。
  • 處理與利用:
    • 僅在蒐集目的之必要範圍內處理及利用您的個人資料。
    • 除非取得您書面同意或符合《個人資料保護法》第6條、第19條、第20條之例外情形(如法律要求或履行契約必要),我們不會將您的個人資料用於其他目的或提供給第三方。
  1. 個人資料之儲存與安全
  • 儲存期限:您的個人資料將於蒐集目的存續期間或法令規定的保存期限內儲存,期限屆滿後將依法銷毀或匿名化處理。
  • 安全措施:依《資通安全管理法》第12條及《個人資料保護法》第27條,我們採取以下資安措施:a) 採用SSL加密技術保護資料傳輸安全;b) 定期進行資安檢測與漏洞修補;c) 限制內部員工存取權限,並實施資料存取紀錄追蹤;e) 建立資安事件應變機制,於發生資料外洩時依法通報主管機關並通知當事人。
  1. 個人資料之權利依《個人資料保護法》第3條,您擁有以下權利:
  • 查詢或請求閱覽您的個人資料。
  • 請求更正或補充您的個人資料。
  • 請求停止蒐集、處理或利用您的個人資料。
  • 請求刪除您的個人資料(除非法令另有規定)。
  • 對個人資料之蒐集、處理或利用提出異議。
您可透過本網站提供的聯絡方式或電子郵件信箱行使上述權利。
  1. Cookies與追蹤技術本網站使用Cookies及其他追蹤技術以提升使用者體驗、分析網站流量及提供個人化服務。Cookies可能記錄您的瀏覽偏好、IP位址等資訊。您可透過瀏覽器設定拒絕Cookies,但可能影響部分網站功能。
  2. 個人資料之跨境傳輸若您的個人資料需跨境傳輸至本公司之海外合作夥伴或伺服器所在地,我們將確保該傳輸符合《個人資料保護法》第21條之規定,並採取適當保護措施。
  3. 隱私權政策之修訂本公司得隨時修訂本政策,修訂後之內容將公告於本網站,並以公告日期為生效日。您應定期檢視本政策之最新版本。
  4. 聯絡方式若您對本政策或個人資料保護有任何疑問,請聯繫我們:
  • 公司名稱:台灣應用軟件股份有限公司
  • 服務電話:(02)8663-3200
  • 電子郵件:service@tasc.tw
  • 地址:台北市松山區南京東路四段163號3樓
我們將於收到您的請求後,依《個人資料保護法》規定儘速處理。