國際
社會
政治
科技
生活
其他
RSS
Police paid out £20k after our WhatsApp arrest, parents say
NEWS link
Police paid out £20k after our WhatsApp arrest, parents say

10 hours ago Share Save Callum May Share Save

The couple said six police officers turned up at the home in January

A couple who were arrested after making complaints about their daughter's primary school, which included comments made on WhatsApp, say police have paid them £20,000 in damages. Rosalind Levine and Maxie Allen told the Times in March they were held for 11 hours on suspicion of harassment, malicious communications and causing a nuisance on school property. Hertfordshire Police previously said the arrests "were necessary to fully investigate the allegations". Ms Levine, from Borehamwood, told the BBC police had accepted liability for unlawful arrest and paid damages of £20,000, plus costs. BBC News has asked Hertfordshire Police to comment.

Ms Levine added she was "very pleased" with the outcome. "We can now begin to put this whole episode behind us," she said.

Supplied The couple were arrested in January but, two months later, the force said no further action would be taken

According to the Times, the couple said they were banned from entering Cowley Hill Primary School in Borehamwood after questioning the recruitment process for a head teacher and criticising the leadership in a parents' WhatsApp group. The parents said they emailed the school "regularly" following the ban to address issues relating to the needs of their daughter, who has epilepsy, is neurodivergent, and is registered disabled. The school said it sought advice from police after a "high volume of direct correspondence and public social media posts" that it said was upsetting for staff, parents and governors. An officer issued a warning to the family in December, telling them to take their daughter out of school, which they did the next month. But a week after that, on 29 January, Mr Allen said six police officers turned up at his home. Mr Allen, who is a Times Radio producer, denied using abusive or threatening language, "even in private". The force revealed it was reviewing the investigation, and Police and Crime Commissioner for Hertfordshire Jonathan Ash-Edwards said: "There has clearly been a fundamental breakdown in relationships between a school and parents that shouldn't have become a police matter."

Google Cowley Hill Primary School contacted police after claiming the parents' private and public communications had caused upset

Ms Levine said earlier that she still had concerns about "how and why our arrests were signed off by an inspector". "That decision severely impacted both our children. Our three-year-old had to witness her parents being taken away by a swarm of police officers, and my 80-year-old mother became physically ill over it later that day," she said. "I hope that our case will highlight failings within the constabulary and the chief constable will ensure that this never happens again."

Follow Beds, Herts and Bucks news on BBC Sounds, Facebook, Instagram and X.

More on this story Police review couple's arrest in school WhatsApp row

What changes will be part of the UK's asylum reform?
NEWS link
Will the government's new asylum plans work?

39 minutes ago Share Save Joe Pike Politics investigations correspondent Share Save

PA Media

Ten weeks ago Sir Keir Starmer sent Shabana Mahmood to run the Home Office precisely so that she would be radical in overhauling the UK's immigration system. Mahmood's torrent of new policy announcements in recent days are certainly bold - from limiting refugees to temporary stays, to overhauling human rights law to help increase deportations, and threatening countries with visa bans unless they accept the return of criminals and illegal immigrants. But the plans are controversial too. The Refugee Council, which supports asylum-seekers, says making refugee status temporary is both "highly impractical" as well as "inhumane".

Will Labour MPs vote for it?

The home secretary's team are delighted at the newspaper headlines and TV coverage their announcements have secured in recent days, yet they know that was the easy bit. Persuading Labour MPs from all wings of the party to vote en masse for the plans is a far bigger challenge. Backbench frustration over winter fuel payments and welfare reform led to embarrassing government U-turns. Will restive Labour MPs try to shift government policy yet again? That may depend on whether a politician's constituency is under threat from Reform UK and Conservatives on the right, or the Liberal Democrats and Greens on the left. Some ministers are already raising concerns about Mahmood's proposals in private, and sceptical MPs have started to speak out in public. Rachael Maskell, a prominent critic of the government's botched welfare reforms, told me many of her colleagues are "seriously concerned". She said the government is going in "completely the wrong direction" on immigration and its plans to change how human rights law is applied in the UK are a "step too far". Another sceptical Labour MP, Brian Leishman, told me he had "big reservations" about the proposals, and cautioned ministers against "trying to copy Farage and Reform who only want to demonise people".

To minimise the prospect of parliamentary opposition, Mahmood has been meeting groups of Labour MPs in recent weeks to make what her allies call "the persuasive moral case for reform". But privately they concede that it will be a difficult balance. Partly because many in Labour are uncomfortable with both these policies and the accompanying rhetoric. Both the Conservatives and Reform can sense those tensions and both are trying to capitalise on them. Reform UK leader Nigel Farage even put out a statement to say something he knows Labour MPs won't like - "The home secretary sounds like a Reform supporter". Farage and Conservative leader Kemi Badenoch both doubt these plans will even get through the Commons.

Will the proposals work?

涉強迫勞動遭義抵制 新疆番茄糊出口銳減堆積成山
NEWS link
請同意我們的隱私權規範,才能啟用聽新聞的功能。

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社羅馬16日綜合外電報導)受新疆強迫勞動疑雲影響,中國今年對番茄糊重鎮義大利的出口量大幅下滑。

英國「金融時報」報導,業界分析人士指出,中國西部的新疆地區近年擴大番茄種植與加工,但因銷往義大利及其他西歐市場的銷量大幅縮水,如今累積大量滯銷的番茄糊庫存。

義大利農牧協會(Coldiretti)一直大力推動保護本國番茄產品,反對中國番茄糊以不到義大利農民成本一半的價格湧入市場。

義大利番茄製品品牌Mutti執行長穆堤(Francesco Mutti)表示:「這是一場重要的勝利,也是非常正面的訊號。」

自從部分義大利企業被發現將中國番茄糊混入宣稱為義大利製的產品後,歐洲對番茄供應鏈的審視更加嚴格。義大利是全球最大番茄製品出口國之一。-

追蹤全球番茄加工業的Tomato News估計,中國目前累積60萬至70萬公噸番茄糊庫存,約等同於6個月的出口量。

2025年第3季,中國番茄糊出口總量較2024年同期減少 9%,但銷往西歐國家的出口量暴跌67%,義大利的採購量更大減76%。

Tomato News主席史達偉(Martin Stilwell)表示:「顯然,歐洲已成為難以出口的市場。」

中國海關數據顯示,2025年頭9個月對義大利的番茄加工品出口額從去年的逾7500萬美元大跌至不到1300萬美元。

中國將維吾爾族為主的新疆打造成低成本、出口導向的番茄糊生產基地,由大型國企主導,其中一家是新疆生產建設兵團旗下企業。

Tomato News資料顯示,中國2024年將1100萬公噸鮮番茄加工為番茄糊,較2021年的480萬公噸大幅成長。但在歐洲需求崩跌之下,2025年加工量預計將減半以上至370萬公噸。

史達偉表示:「他們正為銷售困難所苦,這也解釋為何必須減產——否則只會在中國累積越來越多庫存。」

新疆番茄產業長期面臨強迫維吾爾人勞動的指控。2021 年,美國以此為由禁止進口新疆番茄糊。

透過 Google News 追蹤中央社

北京方面則表示,有關新疆使用強迫勞動的指控「完全是反華勢力捏造的謊言」,已被「事實所駁斥」。

英國廣播公司(BBC)去年的紀錄片指稱,一些維吾爾族囚犯與被拘留者被迫採收番茄,而這些番茄經由義大利加工後可能流入英國超市。該報導敦促擔憂醜聞的零售商向義大利加工商施壓,要求不要使用中國番茄糊。(編譯:鄭詩韻)1141117

國家檔案館22日開館 賴總統:轉型正義重要里程碑
NEWS link
請同意我們的隱私權規範,才能啟用聽新聞的功能。

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者潘姿羽台北17日電)台灣首座「國家檔案館」今天舉行開幕典禮,並將於11月22日正式開館。總統賴清德致詞表示,國家檔案館展現政府保護國家紀錄及保存國人記憶的決心,透過政治檔案開放的堅定態度,成為轉型正義重要里程碑。

國家檔案館今天的開幕典禮由賴總統、國發會主委葉俊顯、經濟部部長龔明鑫、新北市市長侯友宜及各界貴賓齊聚,藉由象徵林口土地記憶的紅土注入,完成啟動儀式。

賴總統指出,今年對台灣民主而言,是特別的一年,因為在9月10日,台灣解除戒嚴的天數,正式超越戒嚴統治的天數。為了呈現台灣民主發展歷程,國家檔案館第一檔特展,展出解嚴令、政府廢止「懲治叛亂條例」及「戡亂時期檢肅匪諜條例」、修正刑法第100條等檔案原件,讓民眾認識前人追求民主的艱辛,進一步凝聚守護台灣民主、自由及和平的共識。

賴總統也邀請民眾走進國家檔案館,看見台灣如何走出威權陰影、邁向民主的光明。

賴總統並對國家檔案館的未來發展提出3點勉勵,首先,檔案局負責徵集典藏各級政府、民間與海外的台灣相關檔案,未來各機關都必須依法移轉檔案,沒有法律依據,不得以任何理由拒絕或遮蔽;其次,國家檔案應用以「最大開放、最小限制」為目標,讓檔案公開應用,唯有國家把檔案公開給人民,讓國家行為接受檢視,才能實現開放政府與資訊透明。

第3,期待國家檔案館與校園、社團及在地場館合作,透過檔案轉化推廣,培養以證據為基礎的論述能力,讓人民認識台灣在各領域努力的軌跡,進而促進未來民主發展。

透過 Google News 追蹤中央社

葉俊顯則說,國家檔案館今年9月開始試營運,試營運至今已有超過20萬參觀人次,11月22日將正式開館,歡迎各界持續到訪。期盼國家檔案館成為全民學習據點,未來也將善用AI技術導入新興數位科技,讓場館服務AI化、管理AI化,以接軌國際為目標,與各國共享及推動檔案管理專業發展。

國家檔案館位於新北市林口區檔案館路1號,1至3樓為對外開放場域,串接館區景觀保留3/4植被綠林生態樣貌,全館兼具檔案專業技術、便捷開放應用、創新展示體驗及人文休憩等服務功能。每週二至週六上午9時至下午5時開放(休館日詳見官網公告),免費入館,並提供桃園捷運A9林口轉運站往返該館免費直達接駁專車,也有858、898、936、937、945、946等多條公車路線行經周邊,相關資訊可於國家檔案館官網查詢。(編輯:潘羿菁)1141117

總統賴清德(前左2)17日上午赴新北市林口出席國家檔案館開幕典禮,並參觀館內展覽及館藏。中央社記者吳家昇攝 114年11月17日

日本政府回應中國反制 稱不符合先前確認方向性
NEWS link
請同意我們的隱私權規範,才能啟用聽新聞的功能。

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社東京17日綜合外電報導)中國不滿日本首相高市早苗有關「台灣有事」的發言後,相繼建議中國公民近期避免前往日本以及謹慎規劃赴日留學。日本政府發言人今天表示,這不符合雙方領袖先前確認的方向性。

高市本月7日在眾議院接受質詢時表示,如果「台灣有事」(台灣發生緊急狀況)伴隨對方使用武力的情況,有可能構成安全保障法制中,日本能夠行使集體自衛權的「存亡危機事態」(存立危機事態)。

她這番話被北京當局視為問題,且被中方認為是在暗示可能以武力介入台灣海峽。中方因此要求高市撤回言論。

而中國駐大阪總領事薛劍也就高市的發言,發表斬首言論,引發日方反彈。中、日已經分別召見對方的大使提出抗議。

雙方關係變得緊繃之際,中方本月14日突然通知,建議中國公民近期避免前往日本,接著又於16日晚間發布留學預警,建議中國公民謹慎規劃赴日留學安排。日本媒體解讀,這可能是北京當局針對高市言論的反制措施。

日本今天派出外務省亞洲大洋洲局長金井正彰訪問北京,預計與中國外交部亞洲局長劉勁松等人會談。日媒預測,這場會面很可能會提到高市「台灣有事」的相關發言。

日本放送協會(NHK)報導,相當於日本政府發言人的內閣官房長官木原稔,今天在記者會就中方的措施指出,「包含觀光與留學等領域在內,猶如要減少兩國人員交流的通知,不符合(雙方)領袖先前確認推動戰略互惠關係以及打造建設性且穩定關係的大方向性」。

木原接著說,「已經強烈要求中方妥善處理此事。日本政府將會持續注視中方一連串措施帶來的影響,並適當因應」。

透過 Google News 追蹤中央社

關於金井訪問北京,木原僅回應,「日中之間,會進行日常性的各層級溝通,不一一評論其中細節」。

對於中國海警局的船隻昨天駛入釣魚台列嶼(日本稱尖閣諸島)周邊海域日本宣稱的「領海」,木原今天就此主張,「已經透過外交途徑嚴正抗議此舉違反國際法,並強烈要求迅速離開。此事令人感到極為遺憾且無法接受,今後將冷靜且堅定地因應。」(編譯:楊惟敬)1141117

氣候衝擊彰化芭樂量減價飆新高 農會估12月底回穩
NEWS link
請同意我們的隱私權規範,才能啟用聽新聞的功能。

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者鄭維真彰化17日電)彰化縣芭樂受7月颱風及豪雨影響,產量大減,價格創新高;社頭鄉農會總幹事蕭良珍今天表示,預估12月底逐漸恢復供應,為提高產業韌性,呼籲農民做好產期調節。

彰化縣百大果菜生產合作社理事主席陳建隆接受媒體聯訪表示,芭樂全年皆有產,但今年7、8月下豪雨,造成淺根芭樂大受衝擊,落果嚴重,導致現階段可採收芭樂僅剩往年同期的2至3成;過去同期芭樂拍賣價每台斤新台幣50元就很高,今年已快突破60元,從來沒遇到這麼貴。

陳建隆說,芭樂開花到結果至少4個月,預估12月下旬會逐漸回穩到5、6成,農曆過年應能恢復正常產量。

中華民國果菜合作社聯合社總經理林小萍表示,今年因氣候關係,整體芭樂損失7至8成,農民生產數量大幅減少,造成拍賣市場價格變高,評估目前栽植狀況,再1個多月即能回穩,請消費者不用擔心。

蕭良珍也告訴中央社記者,部分芭樂農民有做好產期調節,近期仍有芭樂可販售,因此呼籲農民進行適當栽培管理,農會也會協助農民,包括邀請專家指導農民如何於雨後照料樹木等,減少損傷。(編輯:陳仁華)1141117

調查局辦國安議題有獎徵答 抽出iPhone 17得主
NEWS link
請同意我們的隱私權規範,才能啟用聽新聞的功能。

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者劉世怡台北17日電)調查局針對國安議題舉行有獎徵答活動,答對全部題目即獲抽獎資格,最大獎為iPhone 17今天抽出得主。副局長徐國楨表示,透過寓教娛樂方式促使大眾重視國安。

法務部調查局今天舉辦「國安進行式—共築韌性防衛意識」有獎徵答線上直播抽獎記者會。

徐國楨致詞表示,國安不再是政府機關或專業領域的專有名詞,而是與每一個人息息相關的生活素養,「國安不是口號,是每天都會遇到的判斷;例如資安即國安,網站及電子郵件不要亂點,就是防護的開始」。

徐國楨說,這次核心目標活動以寓教娛樂方式促使大眾重視國安,透過「遊戲化的任務參與」帶出台灣目前面臨的真實風險情境,例如,陌生投資邀請是否可能是境外滲透、社群帳號背後是否為人設偽裝、或跨平台散布的截圖是否為惡意操弄的素材。

抽獎獎項相當豐富,包括iPhone 17(1人)、AirPods Pro(2人)、Garmin Vivoactive 5 智慧手錶(1人),更有查查絨毛玩偶、運動毛巾、證件套等國安宣導周邊,希望讓民眾在領獎與分享過程中,也成為「國安訊息擴散者」;抽獎結果、名單公布於調查局「全民保FUN趣」臉書粉絲專頁。

根據調查局新聞稿,「國安進行式—共築韌性防衛意識」有獎徵答活動於11月1日8時至11月16日24時開放,只要登入LINE帳號並答對全部題組題目,即可獲得抽獎資格。數據顯示有3萬人次參與活動,其中有逾7000人獲得抽獎資格。

調查局新聞稿提及,資訊攻防早已全面滲透日常生活,從看似無害的超連結,到來源不明的影片、圖卡、截圖、甚至AI生成內容,都是威脅資訊安全的新途徑。

此外,「國安進行式」活動要傳遞的精神在於,國安不是某個事件爆發後才要關注的議題,而是每一次日常滑手機的當下、每一次想點連結的0.1秒猶豫、每一則訊息在轉傳前的簡單停頓。

調查局表示,未來將持續以更貼近生活、更易分享、更具互動性的方式,推動國安教育與情報防護觀念,讓「先查證、再相信」成為全民共識與反射動作,共同守護台灣的資訊安全與民主韌性。(編輯:方沛清)1141117

集邦:記憶體漲價 明年智慧手機和筆電出貨恐衰退
NEWS link
請同意我們的隱私權規範,才能啟用聽新聞的功能。

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者張建中新竹17日電)記憶體價格高漲,市調機構集邦科技表示,消費產品成本將隨著上揚,智慧手機及筆記型電腦出貨量恐受衝擊,預期2026年智慧手機和筆記型電腦出貨量將轉為衰退。

集邦科技指出,2025年第4季動態隨機存取記憶體(DRAM)合約價較2024年同期大漲逾75%,使得智慧手機整機物料清單成本墊高8%至10%。

隨著DRAM及儲存型快閃記憶體(NAND Flash)合約價持續攀高,集邦科技預估,明年智慧手機整機物料清單成本將較今年再提升5%至7%。手機品牌廠將調降利潤微薄的低階機種銷售,預期2026年全球智慧手機出貨量恐將自原先預估的增加0.1%,轉為衰退2%。

集邦科技表示,規模較小的智慧手機品牌廠因資源有限,取得記憶體難度升高,這波記憶體供應吃緊不排除引發智慧手機市場展開新一輪洗牌,大者恆大態勢可能更加明確。

集邦科技指出,2026年筆記型電腦市場同樣將面臨記憶體漲價的挑戰,記憶體占筆記型電腦整機物料清單成本比重可能突破20%水準。

集邦科技表示,筆記型電腦品牌廠若調高售價,恐將影響需求,中低價位筆記型電腦市場換機需求可能放緩,預期2026年筆記型電腦出貨量將自原先預估的成長1.7%,轉為衰退2.4%。(編輯:林家嫻)1141117

住客控車泡水未提賠償 煙波:釐清權責後承擔責任
NEWS link
請同意我們的隱私權規範,才能啟用聽新聞的功能。

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者王朝鈺宜蘭17日電)颱風鳳凰帶來豐沛雨水,灌入煙波飯店蘇澳四季雙泉館地下室,造成30餘輛車泡水,11名受災住客今天指飯店推託未提賠償機制。煙波集團表示,釐清權責後會承擔應負責任絕不推諉。

11名住客透過葉家瑄律師事務所發布聲明稿指出,這次災害中飯店有包含輕忽中央警報、未採取充足防災準備等5大疏失,並表達這次不是天災,而是制度性的人禍,呼籲徹查飯店的防災機制,是否符合法定安全標準。

聲明稿提到,11日晚間7時20分,1名住客至地下室查看後,不過10餘分鐘,大量水流迅速湧入地下1樓,此時飯店仍未廣播預警,未通知住客移車,完全錯失最後的移車機會;晚間7時48分,雖然防水閘門已放下,但湧入水量毫無減緩,且現場沙包不僅數量明顯不足,也未採用任何基本防淹水堆法。

聲明稿表示,飯店直到晚間7時55分才首次廣播,卻未告知地下室正在淹水,多名住客在不知情的情況下進入地下室查看車況時,才驚覺水位已急速上升至腰部高度,更有住客因此受傷。

聲明稿指出,飯店一再以「待第三方認定責任」為由反覆推託,始終未提出明確的賠償機制,並宣稱會「主動聯繫保險公司理賠」,實際上是住客自行聯繫後,才得知飯店僅投保公共意外責任險,且保額僅有新台幣300萬元。

透過 Google News 追蹤中央社

對此,煙波國際觀光集團表示,這次事件造成車主財物損失與不便,集團深表理解,車主們對於車子後續的修復,與等候理賠的焦慮心情,集團也感同身受,並秉持最高誠意全力協助後續處理,除盡速完成各項復原作業,也加速委任第三方公正單位,協助釐清相關責任,確保過程公開、公平、透明。

煙波集團指出,對於「飯店保險金額不足理賠」說法,不論飯店保險金額為何,經第三方公正單位釐清權責後,集團將承擔應負的責任,絕不推諉。必定會負起應承擔的相關權責,並持續以安全、誠信並重的原則,推進各項作業。(編輯:李錫璋)1141117

UBL公開一級25日開打 林立有感讀大學磨練助更成熟
NEWS link
請同意我們的隱私權規範,才能啟用聽新聞的功能。

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者謝靜雯台北17日電)114學年度大專棒球聯賽邁入第30屆,本屆公開一級賽事將於25日開打,今天舉行開賽記者會,輔大喊話連霸;樂天桃猿野手林立直言讀大學沒有不好,可以更沉穩面對更高強度賽事。

大專棒球聯賽(UBL)自85學年度創辦至今已邁入第30屆,今年共有96所學校、121支隊伍、約3700名球員參賽,預計舉行超過450場比賽。

輔仁大學上屆賽事奪下隊史第2冠,外野手林廷之奪下MVP,林廷之今天出席記者會喊話連霸,也提到上屆奪冠之後學到更多,更知道怎麼用成熟的態度面對低潮,「希望大專棒球聯賽更精彩,輔仁大學再一次拿下冠軍。」

運動部次長洪志昌表示,UBL不僅是競賽平台,更是培育新生代球員的搖籃,今天出席記者會的中職樂天桃猿選手林立即從大專棒球聯賽起步,最終站上國際舞台、成為世界12強棒球賽冠軍隊成員。期許未來有更多青年球員從UBL舞台脫穎而出,為台灣棒球注入活力,並在國際間發光發熱。

大專體總會長王淑音表示,本學年度以「Let's Play A Game(again)再一次」作為新賽季精神,每一次比賽都是在累積經驗與挑戰自我中不斷升級,鼓勵所有參賽者,即使遇上挫折,也要勇敢向前,將每一次經驗視為成長養分,今年一起「再一次」攜手前行。

林立曾參加3屆大專棒球聯賽,並帶領國立體大在103學年度奪得冠軍,他鼓勵現場學弟們勇於面對挫折與挑戰,唯有不斷突破自我,才能帶領球隊邁向巔峰、爭取佳績。

林立提到,進到職棒就可以馬上在一軍有表現,大學3年洗禮有很大幫助,讓他更有經驗,能更沉穩面對更高強度賽事,「我想告訴各位,讀大學沒有不好,心思會比高中生更成熟。」他勉勵大家好好努力、改變自己,變得更沉穩,接下來比賽也能有更好的發揮。

UBL公開一級賽事將於25日開打,16支球隊進行單循環預賽,先後在台東與高雄交手;複賽於嘉義市立棒球場舉行,8強球隊採單循環制;決賽移師至新北市三重棒球場。複、決賽將提供全程直播,可透過MOMOTV與 SSUtv收看大專棒球聯賽。(編輯:張雅淨)1141117

韓星玉澤演分享日常帶紅觀光 中市籲應尊重不打擾
NEWS link
韓星玉澤演分享日常帶紅觀光 中市籲應尊重不打擾

請同意我們的隱私權規範,才能啟用聽新聞的功能。

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者趙麗妍台中17日電)韓星玉澤演近期在台中拍戲,常在網路分享台中美食、景點,掀起觀光熱潮。台中市議員張芬郁認為市府應把握機會行銷。中市府說,已分享美食訊息,籲應友善對待,尊重不打擾。

台中市議會今天市政總質詢,民進黨籍市議員張芬郁表示,韓國藝人玉澤演近期在台中拍戲,他常在網路社群IG分享日常,探索台中的景點、美食,意外掀起台中觀光熱潮,粉絲更敲碗推出「玉澤演台中地圖」。

張芬郁指出,這是「天上掉下來的禮物」,市府是否掌握這股熱度,主動與劇組或經紀公司聯繫,在不影響藝人生活的情況下,整理踩點地圖,讓偶像行程轉化成具有延續性的觀光路線。

民進黨市議員陳雅惠要求市府重視在地文化與觀光動線整合,從基層商圈到特色社區都要一起帶動,讓旅客不只拍照就走,而是願意留下來消費、深入體驗。

透過 Google News 追蹤中央社

市長盧秀燕表示,知道玉澤演在台中。交通局長葉昭甫說,有贈送暢遊台中的悠遊卡,希望劇組能夠在台中順暢通行。

新聞局長欒治誼指出,玉澤演與劇組至台中拍攝,新聞局及影視基金會積極協助拍攝,二度探班劇組,分享台中好吃、好喝的訊息,希望劇組能夠在台中順暢通行,基於信任基礎,劇組盼市府低調保密,市府也呼籲市民友善尊重不打擾,讓國際藝人感受友善台中。(編輯:李淑華)1141117

北科大打造黑水虻循環養殖 補廚餘養豬防疫缺口
NEWS link
請同意我們的隱私權規範,才能啟用聽新聞的功能。

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者許秩維台北17日電)北科大團隊打造「黑水虻智慧循環養殖系統」,結合AI與自動化控制,將廚餘與畜禽糞便轉化為可製成家禽、魚類的飼料,避免哺乳類間的病毒傳播,可補足廚餘養豬的防疫缺口。

台北科技大學今天發布新聞稿指出,北科大電子工程系副教授高立人指導學生陳偉元、林祐新、黃敬毓,以「黑水虻智慧循環養殖系統」奪「2025桃園新創之星×創天下競賽」師生協作組金獎,並在「2025創客自造松-農業設計競賽」獲創客潛力獎,展現農業創新、永續防疫的價值。

高立人表示,近期非洲豬瘟再度引發關注,傳統廚餘養豬即便有高溫滅菌規範,仍可能因設備與執行落差造成病毒殘留,對產業造成嚴重威脅,迫切需要兼顧防疫與資源再生的新方案。

「黑水虻智慧循環養殖系統」以黑水虻幼蟲的高速分解能力為核心,結合AI與自動化控制,將廚餘與畜禽糞便安全轉化為高蛋白、高脂肪的幼蟲生物質,這些幼蟲可製成家禽、魚類的飼料,避免哺乳類間的病毒傳播,分解後的蟲糞還可作為天然有機肥料,回饋農業生產,形成封閉、安全的綠色循環系統。

系統整合多項智慧化技術,包括溫濕度、氣體濃度、重量等感測資料,並以智慧演算法預測幼蟲生長、調控餵食與環境參數,達成自動化管理與高效能分解,透過模組化設計,讓系統可依需求擴充,適用於校園、畜牧場、社區循環經濟等多元場域。

高立人提到,未來系統若推廣落地,可減少超過7成有機廢棄物量,降低掩埋與焚化壓力,並減少甲烷與臭氣排放,有助農村環境改善與淨零目標;最關鍵的是,透過以黑水虻為核心的「非哺乳類生物分解途徑」,阻絕病毒傳播風險,可補足現行廚餘養豬的防疫缺口。

研究團隊學生也於獲獎後投入創業實踐,將與彰化畜牧場合作進行場域驗證,以實證數據優化系統效能,並尋求與更多農場及地方政府合作,建立可落地的循環農業生態鏈。(編輯:陳清芳)1141117

越南中部連日豪雨引發土石流 至少6死18傷
NEWS link
請同意我們的隱私權規範,才能啟用聽新聞的功能。

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社河內17日綜合外電報導)越南災害應變機構官員今天表示,中部地區近來豪雨引發土石流,造成至少6人喪命、18人受傷。部分傷者已送醫治療,當局正全力搶救其他受災民眾。

法新社報導,越南防災與防洪單位通報,昨晚一輛巴士行經中部風景秀麗的慶和省(Khanh Hoa)一條山路時遭土石流掩埋,造成至少5人罹難、18人受傷。

越南官媒披露,當時巴士載著32名乘客,部分傷者已送往附近醫院治療頭部和四肢等患處,救難人員正全力搶救車內受困乘客。

防災機構還說,昨天稍早慶和省另一條山路附近一處臨時工寮也受到土石流侵襲,造成1人死亡、1人失蹤。

透過 Google News 追蹤中央社

越南國家統計局的資料顯示,今年來天災已導致該國279人喪生或失蹤,經濟損失超過20億美元(約新台幣623億元)。

越南在6月至9月這段期間容易出現強降雨。有科學證據顯示,人為氣候變遷導致更具破壞性的極端天氣頻頻發生。(編譯:洪啓原)1141117

三大法人賣超台股159.76億元
NEWS link
以軍在黎巴嫩朝聯合國維和人員開火 幸無人受傷

泰柬情勢升溫 領務局發布泰邊境4府橙色旅遊警示
NEWS link
請同意我們的隱私權規範,才能啟用聽新聞的功能。

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者楊堯茹台北17日電)泰國和柬埔寨邊境情勢升溫,泰國總理阿努廷宣布暫停執行停火協議。領務局更新泰國旅遊警示為「黃色注意」,另針對泰國烏汶府、四色菊府、素輦府以及武里南府等邊境4府發布「橙色避免前往」警示。

綜合路透社和法新社報導,泰國和柬埔寨長年因邊境主權爭議關係緊繃,今年7月爆發衝突,至少48人喪生。兩國之後在美國與馬來西亞斡旋下達成停火協議。但泰國11月10日指控柬埔寨埋設新地雷,造成泰軍受傷,暫停執行停火協議,而柬埔寨否認這項指控。兩國11月12日互控在邊境地區開火。

因泰柬邊境情勢升溫,外交部領事事務局於11月14日針對泰國發布「第二級:黃色注意」旅遊警示,另針對泰柬邊境4府發布「第三級:橙色避免前往」旅遊警示,分別為烏汶府(Ubon Ratchathani)、四色菊府(Si Saket)、素輦府(Surin)及武里南府 (Buriram)。

領務局指出,除避免前往泰柬邊境4府,前往鄰近的沙繳府(Sa Kaeo)、達叻府(Trat)及尖竹汶府(Chanthaburi)時,須隨時注意泰國當局發布的最新消息,留意周遭環境、人身及財務安全。

透過 Google News 追蹤中央社

領務局表示,若因故仍須前往,請於出國前至外交部領事事務局「旅外國人動態登錄」網頁或透過領務局LINE帳號(ID:@boca.tw) 完成出國登錄。另亦建議下載「旅外安全指南」APP,隨時查詢旅外安全相關資訊。

領務局提醒,泰國民航局仍持續於泰柬邊境地區限制無人機活動,違者將面臨刑期及罰鍰。務必遵守當地法規,並關注泰國政府有關公告資訊。(編輯:林興盟)1141117

雲林虎尾潮一期工程竣工 虎科大接手維運管理
NEWS link
請同意我們的隱私權規範,才能啟用聽新聞的功能。

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者姜宜菁雲林縣17日電)雲林縣虎尾潮韌性城鎮水岸縫合計畫一期工程今年10月竣工,水利署第五河川分署今天正式交由虎尾科技大學維運管理,展現防洪安全、生態永續與地方共榮三大願景。

虎尾科技大學今天舉辦45週年校慶開幕記者會,在行政院雲嘉南區聯合服務中心副執行長陳怡帆見證下,五河署分署長吳明華與虎尾科技大學校長張信良共同宣布,第一期工程今年10月竣工,從即日起由學校接管。

吳明華說,第一期工程基地位於虎尾鐵橋旁的高灘地,占地約26公頃,今年10月竣工,展現防洪安全、生態永續與地方共榮三大願景。現委請虎科大維護管理,期許學校盡大學社會責任,基地中有5公頃為實驗農場,讓學校進行教學應用。

對此,張信良說,將結合校方資源及教研量能,提升整體水岸品質。

談及45週年校慶,張信良指出,今年有多棟教學大樓動工、落成,高鐵校區一期建設今年12月完工,2棟教學大樓落成啟用,未來將蓋航空學院,將有2000名學生進駐,豐泰基金會捐贈籃球館年底將動土。

虎尾科技大學目前有1萬2000名學生,其中外籍生占3%,以越南籍最多、印尼籍次之,還有馬來西亞籍。

虎尾科技大學配合政府新南向政策,陸續到印尼、馬來西亞等國家招生,馬來西亞畢業校友會特別訂製象徵文化傳承的「月亮風箏」作為賀禮,並由商界友人馬來西亞商業及工業協會副理事長蔡瑞龍代為轉贈,展現海外校友對母校的感謝與祝福。(編輯:李淑華)1141117

兒家署將成兒童健康政策總窗口 專家盼改善3困境
NEWS link
請同意我們的隱私權規範,才能啟用聽新聞的功能。

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者陳婕翎、曾以寧台北17日電)衛福部將設兒家署強化兒少保障,部長石崇良今天說,未來兒家署將成為跨部會協調兒童健康政策總窗口。專家指出,兒家署有助改善兒童自殺、兒虐、兒醫量能不足等問題。

總統賴清德昨天在健康台灣深耕論壇宣布,衛生福利部將成立「兒少及家庭支持署」。

石崇良今天出席2025台灣全球健康福祉論壇,會前接受媒體聯訪被問到兒家署未來業務目標,他說,目前衛福部兒童相關業務分散在不同單位,從福利、保護到健康醫療皆各自為政。

石崇良表示,兒家署未來規劃方向是將福利與保護業務整合在一起,同時把「健康促進、早期療育、兒童發展」等與健康相關的內容統合為一體。至於現行醫療業務,如健保署兒童醫療給付、疾管署兒童預防接種等,仍會由原本的主管機關負責。

石崇良說,大家都知道,兒童健康不僅是醫療問題,還牽涉到學校環境、家庭支持、飲食健康等,甚至需要與農業部、環境部等跨部會合作。現在需要一個專責單位作為兒童健康總窗口,未來兒家署將扮演非常重要的角色,在推動兒童健康相關政策時,成為跨部會合作的統籌與協調單位。

台灣醫務管理學會理事長、新光醫院行政副院長洪子仁透過文字表示,台灣目前的出生數已跌破13萬,生育率長期全球倒數,不僅衝擊教育、醫療,更會影響國家勞動力與整體競爭力。成立兒家署是必要的國家級決策,代表國家正式將兒童視為「未來主人翁資產」,而非「家庭自行負擔」。

洪子仁指出,過去兒少政策散落在不同部會,導致跨機關責任不明、預算分散難以有效投入,醫療、教育、社福系統間缺乏整合。建議從教育部所管的托育、幼教,及衛福部主管的醫療、早療、精神照護,及勞動部的育嬰假、職場友善,及其他部會主管的少子化整體國家政策等,未來都由兒家署整合。

對於兒少議題,洪子仁認為,台灣正面臨兒童自殺、虐待、少子化、兒科醫師流失等嚴峻問題,把台灣兒少專責單位層級拉升到「署」,才能有組織規模的預算編列,有專人專責與專屬預算,完整串連醫療、法律、心理衛生等資源,給予兒少多一層保障。(編輯:管中維)1141117

衛福部增兒少家庭署 王育敏籲提升量能達百人以上規模
NEWS link
賴清德總統昨天宣布衛福部新增「兒少家庭署」,國民黨立委王育敏表示,她在2018年聯合多位立委組成「中央兒少專責單位推動聯盟」,主張「成立中央兒少專責單位」、「加碼兒少預算」、以及「整合兒少業務」等三大訴求,行政院終於回應國人長期的期待,建議規模必須配置「百人以上」編制,才能確保機關行政能量。

王育敏指出,過去內政部下設兒童局就是因為人力編制不足,導致成效不彰,應以目前社家署編制159人為標準,新設兒家署必須配置「百人以上」編制,以確保機關行政量能,才能真正對抗少子化、兒少保護與家庭支持三大挑戰。

關於衛福部長石崇良主張這次不只單純新增一個署,而是同步啟動衛福部大規模組織改變。王育敏表示,兒少專責機構的定位有其特殊性,不應僅拘泥於衛福部內部,還必須具備跨部會協調整合功能。她主張,該署應由行政院下設二級機關跨部會,整合教育部、內政部等機關,明定聯絡機制與資訊共享平台,「若只是在衛福部新增單位,而沒有強化跨部會整合,那麼制度漏洞依然如舊。」

今年9月政院宣布「好孕三方案」時,王育敏即再次呼籲,須由兒少專責單位管理統籌、推動執行,提醒政府應正視專責機構政策推行與相關部會間的權責協作,避免兒少議題因跨域分散、責任不清而延誤。王育敏呼籲,制度設計須明訂「從上至下的責任鏈」、明確授權、持續監督,避免機構變為象徵而弱化實質功能。

王育敏表示,衛福部應盡速提出「衛福部組織法」修法草案,確立「兒少家庭署」公務人力、預算規模,有效落實兒少業務整合與家庭政策的角色,以回應國人多年來對兒少專責機關的期待。

嘉市普發3千卡關?遭追問一度沈默 黃敏惠:法令通過發6千都行
NEWS link
嘉義市普發3千元議題持續延燒,自今年11月5日議員張秀華與議長陳姿妏共同提出「嘉義市再加碼普發每人3000元」臨時動議,獲9名議員附議通過後,隨著中央1萬元普發陸續入帳,市民愈加關注市府加碼版3千元的「下落」。今天議場議員黃露慧一再追問市長黃敏惠時程,雙方一來一往氣氛緊繃,黃敏惠甚至一度坐下、別開麥克風不再回應。

國民黨議員張秀華、陳家平與民進黨議員黃露慧接連質詢;黃露慧更直指市府歲計賸餘高達11億餘元、財政穩健,認為市府既能編列上億元經費辦理城市博覽會,理應也具備普發現金的財力。黃露慧質詢「3千元到底要不要發?什麼時候發?如果不發理由是什麼?」強調地方財政自主,不應將時程歸責中央。

黃敏惠答詢表示,市府「一定會發」,也一直朝普發方向努力,但強調仍須符合法令及程序,時程「不是市府能單方面決定」。面對黃露慧連番追問,她反覆重申必須依循行政流程、中央法規,雙方多次交鋒下氣氛一度緊繃,黃敏惠甚至一度坐下、別開麥克風不再回應。

會後,黃敏惠說明,她對普發3千元「沒有意見」,市府也清楚民意需求,但必須先釐清法令限制並與中央充分溝通。她強調:「只要法令通過、問題解決,甚至發6千都不是問題。」

高市早苗「台灣有事」衝擊中日關係 蕭旭岑:台灣恐受波及
NEWS link
日本首相高市早苗日前稱「台灣有事」可能構成「存立危機事態」一事,引發中日關係緊張。國民黨副主席蕭旭岑表示,從情理法來看,高市早苗的言論都是有問題的,但因她剛上任又有民調支撐,要她撤回言論是不可能的,很遺憾當中國大陸與日本升高情勢,台灣絕對會受到波及。

蕭旭岑今天中午接受「中午來開匯」節目專訪。針對高市早苗表示,若「台灣有事」伴隨對方使用武力的情況,可能構成日本安全保障法中,能行使集體自衛權的「存立危機事態」。

蕭旭岑認為,高市早苗言論在日本引起不同看法,俄烏戰爭發生時,高達九成民眾支持烏克蘭總統澤倫斯基,三年後卻降到四成以下,因此,不能用在民族主義氣氛下的民調去看待此事對錯。高市早苗言論確實打破中日之間簽訂的「中日聯合聲明」、「中日和平友好條約」等四個文件,尤其今年是抗戰勝利暨台灣光復八十周年,大陸民心格外敏感,用存立危機事態去刺激,有軍國主義復辟的聯想,

蕭旭岑野說,很感謝日本挺台,但幫忙不是嘴巴講講,如果對局勢帶來困擾、美國又沒有要背書,屆時民進黨還要瞎挺嗎?前總統馬英九與前主席洪秀柱對情勢升高感到憂心喊話雙方克制,民進黨政客還出來謾罵,難道危害到台灣安全還不能批評?將來如果日本與陸方情勢升高,台灣絕對會受到波及。

此外,鄭麗文近期密集與外國駐台使節會面。蕭旭岑說,各國代表們對鄭麗文上任後提出的兩岸路線都「很有興趣、絡繹不絕」。據他了解,包含美國、日本、德國、新加坡等國,都認為這有助於維持台海與區域和平,也讓周遭鄰國及重要國家感到安心。

至於近期鄭麗文與美國在台協會(AIT)會面,雙方對外發布的內容有所差異,引發討論。蕭旭岑認為,雙方會後各自發表不同重點,是國際長期慣例,兩者出現差異並不代表有出入,外界不需過度解讀。真正的重點在於,美方對國民黨新團隊提出的「兩岸對話」方向展現高度興趣。

蕭旭岑表示,雙方一致認為台海和平極為重要,而美方在貼文中特別強調以和平方式處理分歧、對話是關鍵,顯示美國關切目前台海局勢緊張,並認為「現在的兩岸沒有對話」。雙方都將「和平」視為共同基調,在缺乏兩岸溝通之際,美國對國民黨的新方向抱持期待,也關注是否能為區域穩定提供新的途徑。

鄭麗文赴秋祭成綠營選舉「提款機」?藍營三類人被點名
高市「台灣有事」啟動中日壓力測試 對撞中仍見轉機?
Amazon衛星連網方案品牌正名為Leo
NEWS link
Amazon日前宣布,衛星連網方案Project Kuiper將正式以Leo為品牌名。

Amazon是在2019年啟動衛星連網專案,專案團隊以Project Kuiper為代號運作。這個名稱靈感來源是外太陽系的星際天體帶,名為Kuiper Belt(庫柏帶)。之後Amazon在Project Kuiper之名完成主管機關申請、取得證照、簽下史上最大宗火箭載送合約、成功完成原型任務,也在今年4月部署了第一批正式運轉的衛星。

但直到現在,Amazon才將Project Kuiper正式品牌名定位Amazon Leo,剛好呼應其衛星星群飛行的近地軌道(low Earth orbit,LEO)。Amazon Leo官網指出,該服務提供無縫隙的視訊、4K串流影片,以及加速檔案上傳與下載。Amazon Leo旨在提供高速、穩定連線滿足全家人的網際網路需求,而且聲稱,甚至連偏鄉、遙遠地區都能獲得其高速網路。

現在Project Kuiper/Amazon Leo已透過6次發射任務,在近地軌道上部署了150多顆衛星,客戶包含JetBlue、DIRETCTV拉丁美洲區、Sky巴西、美國國防科技承包商L3Harris,以及澳洲國家寬頻網路營運商NBN等。Amazon並宣稱發明了最高階的客戶終端,包括第一個支援Gigabit傳輸的商用陣列天線。

Amazon規劃了5年內80多趟發射任務,目標是部署3,236顆衛星。Amazon正持續布建衛星星群,將會在擁有足夠基礎架構涵蓋面及容量後開始部署服務。

Amazon Leo的競爭對手SpaceX的Starlink已在上個月部署了第10,000顆衛星。

【資安週報】1110~1114,零時差漏洞攻擊再升溫,2個多月前揭露的Citrix與思科漏洞在公布前即遭國家級駭客利用
NEWS link
在2025年11月第二星期資安新聞中,這一星期多家IT大廠發布安全性更新需要我們趕緊因應,還有10月下旬舉辦的漏洞挖掘競賽Pwn2Own Ireland 2025,當時找到73個全新的零時差漏洞,投入此項漏洞懸賞計畫的廠商,例如臺灣NAS業者威聯通、群暉,如今也陸續釋出更新修補。另外還有多個漏洞利用狀況需要特別關注。

這一星期有3家廠商的零時差漏洞攻擊事件揭露,涵蓋微軟、Gladinet的產品,不只顯現攻擊者持續對不同類型企業產品發動攻勢,當中一些事件也突顯出,許多零時差漏洞其實早已遭到利用,直到後來才被發現。

●微軟本月修補63個漏洞,當中顯示一起零時差漏洞攻擊狀況,CVE-2025-62215是已遭利用的零時差漏洞,目前尚未知曉攻擊者身分。

●Gladinet的Triofox文件共享平臺有一起零時差漏洞攻擊事件,目標是CVE-2025-12480,Google旗下Mandiant已調查出是駭客組織UNC6485所為。

●WatchGuard在今年9月修補的漏洞CVE-2025-9242,該公司在10月21日更新資安公告,表示已漏洞已有遭到利用的跡象,本週CISA將此漏洞列入KEV清單。

●三星於今年4月修補自家智慧型手機的漏洞CVE-2025-21042,近日被美國CISA列入KEV清單,Palo Alto Networks則指出這是零時差漏洞攻擊,去年就有人利用於散布間諜軟體LANDFALL,將惡意程式暗藏於DNG圖像檔。

此外,我們於9月報導過攻擊者鎖定Cisco防火牆的零時差漏洞攻擊事件,如今Palo Alto Networks旗下Unit 42揭露,該行動是中國駭客組織Storm-1849所為,並指出駭客在10月持續對美國金融業、國防承包商、軍事單位與全球企業發動攻擊,僅有10月1日至8日期間未有活動,而這段時間正逢中國國慶連假。

還有今年6月至7月Citrix與思科先後修補兩個重大層級漏洞(CVE-2025-5777、CVE-2025-20337),最近Amazon威脅情報團隊指出,其MadPot密罐更早就偵測到漏洞利用,因此兩者都是零時差漏洞攻擊事件,並強調是國家級駭客所為。

在最新威脅態勢方面,我們挑選5則值得關注的新聞,其中最特別是勒索軟體鎖定新虛擬化平臺,以及國家級駭客濫用AI發起8成自動化攻擊等。

●勒索軟體Akira有新威脅態勢,美國CISA更新其警告內容,指出這些駭客已開始加密Nutanix虛擬化平臺AHV的虛擬機器,顯示攻擊範圍延伸至新的虛擬化平臺。

●Anthropic示警指出中國駭客組織GTG-1002濫用Claude Code完成8成以上的攻擊任務,並提醒當濫用AI的網路攻擊不可避免地發生時,防禦方也要將AI投入SOC自動化運作、威脅偵測、漏洞評估、IR等領域。

●微軟揭露LLM串流的旁路攻擊「Whisper Leak」,攻擊者只需觀察TLS封包大小與時序即可推測對話內容,如今OpenAI、Mistral、xAI已透過在串流回應加入混淆字段掩蓋Token長度的方式,以降低攻擊效果。

●北韓駭客濫用手機功能「尋找我的裝置」的攻擊行動,被韓國資安業者Genians揭露,指出攻擊者主要濫用Google的Find Hub服務,藉由遠端恢復原廠設定的功能,抹除受害者的安卓手機資料。

●美國非營利組織今年4月遭中國駭客入侵,賽門鐵克揭露其手法,指出駭客會使用防毒軟體Vipre AV的元件vetysafe.exe側載惡意DLL檔案sbamres.dll,而這類手法過去常被Salt Typhoon等多個中國駭客組織使用。

在資安防禦動向方面,針對網路犯罪與詐騙的威脅,本月有3起重要新聞,我們整理如下:

(一)2025社群冒名詐騙報告書出爐,不只解析社群冒名貼文的三大情境與七種類型,也透露全球今年最新打詐立法態勢:

●泰國數位詐騙防治新法上路,要求金融機構、電信與社群平臺需對未能盡力阻詐負責,最高可罰50萬泰銖(約新臺幣48萬元)。

●澳洲實施SPF防詐框架,要求銀行、數位平臺與電信業建立從預防到通報的流程機制,違者最高可罰5,000萬澳幣(約新臺幣9.75億元)

(二)面對層出不窮的社群冒名行徑,企業過往仰賴人工檢舉與客訴通報太慢,Gogolook提出新做法,期望以服務模式協助企業強化外部偵測與下架通報流程,提升與外部平臺協作打詐的效率。

(三)假冒物流「包裹卡住」或「未繳路費」的簡訊氾濫,Google最近針對一個提供簡訊釣魚的PhaaS平臺Lighthouse的背後組織提起訴訟,試圖從政策與立法層面發力,以更好打擊詐騙工具鏈。

能自我感染及散布的蠕蟲程式Glassworm,近日橫行Open VSX與Visual Studio Code Marketplace,後續傳出攻擊者一度將目標轉向GitHub。儘管Open VSX營運單位Eclipse基金會透露10月21日已完成清理,該平臺並未再出現與此蠕蟲程式有關的惡意套件,然而事隔數週,攻擊者再度於Open VSX上架新的惡意套件,開發人員應提高警覺。

除了鎖定軟體開發人員的惡意套件攻擊,如今也有針對工業控制系統而來的惡意套件活動而引起資安業者注意。資安業者Socket揭露不尋常的NuGet套件攻擊,中國駭客自前年至去年上架一系列套件,其中一個專門針對西門子S7可程式化邏輯控制器(PLC)而來。

隨著烏克蘭戰爭的進行,有些駭客會透過資料破壞軟體(Wiper)從事破壞性的活動,這類活動所使用的惡意程式,主要都是針對電腦而來,如今出現針對行動裝置的資料破壞事故,但不同的是,攻擊者並非自行打造惡意程式,而是透過Google提供用戶尋找手機、平板等行動裝置的服務Find Hub,遠端將受害者的裝置恢復原廠設定來達到目的。

鎖定檔案共享平臺的漏洞從事攻擊,也是今天相當受到關注的焦點。Google揭露針對檔案共享平臺Triofox已知漏洞的攻擊行動,這起事故的特別之處在於,攻擊者利用廠商已發布修補程式、用戶卻未及時套用的資安空窗來達到目的,而非自行挖掘零時差漏洞;再者,他們濫用檔案掃描整合防毒引擎的功能,以此取得系統層級權限執行惡意指令碼。

本週二是許多軟體業者發布11月例行更新的時間,其中又以微軟這次發布內容相當引起關注,原因是這次修補的漏洞當中,有一個出現實際的攻擊行動,該漏洞被登記為CVE-2025-62215,特別的是,微軟提及成功利用的先決條件,就是在特定的條件競爭(Race Condition)當中勝出,這樣的公告內容,也讓人好奇攻擊者如何成功利用這項弱點。

SAP發布的本月例行更新也相當值得關注,原因是該公司這次修補兩項極為危險的近滿分漏洞CVE-2025-42890與CVE-2025-42887,影響範圍涵蓋SQL Anywhere Monitor與Solution Manager。值得留意的是,兩個月前修補的SAP NetWeaver AS Java滿分漏洞CVE-2025-42944,該公司二度祭出防護強化措施。

今年上半開始,針對Citrix與思科應用系統與設備的攻擊行動頻傳,因此一旦這些廠商公布非常嚴重的資安漏洞,即使他們並未透露是否掌握遭到利用的跡象,外界還是不禁會懷疑漏洞已被用於實際攻擊。最近Amazon威脅情報團隊發布的調查報告,引起資安圈高度關注,因為他們掌握有國家級駭客在Citrix與思科修補特定漏洞之前,就將其用於實際攻擊行動,並對受害裝置部署後門。

勒索軟體攻擊濫用遠端管理工具(RMM)的情況,也越來越頻繁,最近有英國資安業者針對兩大勒索軟體Medusa、DragonForce攻擊行動提出警告,利用這些勒索軟體犯案的駭客,入侵受害組織的管道存在共通點,那就是尚未修補特定已知漏洞的SimpleHelp伺服器。

一般而言,勒索軟體駭客從主要針對Windows電腦下手,這兩年已經普遍將加密檔案的範圍擴及VMware虛擬化平臺,亦有少數攻擊Hyper-V的情況,但隨著之前VMware授權模式變動惹議,Nutanix虛擬化平臺AHV是許多企業替代方案的主要選項,如今有歹徒也看上這樣的趨勢,針對此虛擬化平臺下手,而引起全球矚目。最近美國網路安全暨基礎設施安全局(CISA)透露,勒索軟體Akira在今年6月,就在一家受害組織加密AHV平臺的虛擬機器,這是首度有駭客針對該平臺下手的情況。

蠕蟲程式再度出現於開源套件市集!有三家資安業者接連對名為IndonesianFoods的惡意程式提出警告,但有別於先前攻擊行動Shai-Hulud出現的蠕蟲,以及對Open VSX與Visual Studio Code(VS Code)而來的GlassWorm,會對於安裝套件的開發人員發動攻擊,IndonesianFoods並非如此,但它在NPM儲存庫大量自我複製、增長,恐重創供應鏈安全。

殭屍網路RondoDox鎖定XWiki伺服器而來,利用重大層級已知漏洞發動攻擊
NEWS link
10月底資安業者VulnCheck提出警告,開源維基引擎XWiki的重大漏洞CVE-2025-24893遭到積極利用,相關活動最早可追溯到3月,攻擊者用於從事兩階段攻擊,部署挖礦軟體;最近該公司透露進一步調查的結果,指出殭屍網路RondoDox也加入漏洞利用的行列。

11月14日VulnCheck再度提出警告,在他們揭露漏洞利用活動的情況後,有多組人馬加入漏洞利用的行列,攻擊類型與活動相當多種,涵蓋殭屍網路與挖礦軟體,以及攻擊者自製的掃描工具。其中,最引起他們注意的部分,是RondoDox於11月3日將漏洞加入武器庫之後,鎖定XWiki的活動急速增加,在7日達到高峰,之後趨緩,11日又再度升溫。

不過,使用RondoDox的駭客並非唯一加入利用漏洞行列的人馬,VulnCheck也看到有人透過bash下載經過Base64處理的有效酬載,解開後會下載另一個有效酬載,其功能就是執行挖礦軟體。此外,原本兩週前攻擊IP位址僅有2個,現在增加到5個。

前述的攻擊手法,主要透過自動化的方式進行,然而,也有攻擊者手動操作,原因是VulnCheck看到有人試圖以此部署反向Shell,而這是透過鍵盤操作(hands-on-keyboard)的跡象,VulnCheck研判,很有可能是極具針對性的攻擊。

有些攻擊者仍在利用這個弱點尋找下手目標,其中一種作法,是利用以界外應用程式安全測試(Out-of-band Application Security Testing)平臺為基礎製作的工具,在網路上進行漏洞掃描,其中一種是Nuclei。

針對CVE-2025-24893造成的資安風險,攻擊者無須通過身分驗證,即可透過特定的請求遠端執行任意程式碼(RCE),CVSS風險評分為9.8分(滿分10分),XWiki開發團隊於去年7月發布的15.10.11版、16.4.1版,以及16.5.0 RC1版,修補這項弱點。該漏洞的公開,最早是歐盟漏洞資料庫(EUVD)於今年2月登記為EUVD-2025-4562列管,3月資安業者Cyble與CrowdSec偵測到漏洞利用活動,10月30日,美國網路安全暨基礎設施安全局(CISA)將其列入已遭利用的漏洞名單(KEV)。

Netgear推Wi-Fi 7入門級Mesh系統,無線傳輸效能達5 Gbps
NEWS link
關於Wi-Fi 7等級的家用Wi-Fi Mesh網路基地臺產品,Netgear從2023年下半起,陸續推出主打極致效能的Orbi 970系列、鎖定中階家用市場的Orbi 770系列,去年9月代理商瀚錸科技宣布在臺推出這兩款機型。

今年1月增設鎖定中高階家用市場的Orbi 870系列,7月發表入門款Orbi 370系列,10月代理商瀚錸科技宣布Orbi 370系列正式在臺上市。

就連線能力而言,Orbi 370系列支援4個無線網路串流,可運用2.4 GHz和5 GHz頻段,不僅在Wi-Fi 7特有的多重連結模式(Multi-link Operation,MLO)結合這兩個頻段,介於路由器與衛星延伸器之間的回程傳輸(Backhaul)也運用兩個頻段,無線網路效能達到5 Gbps(歐盟與英國推出的機型為3.6 Gbps),可支援70臺設備的Wi-Fi連網,

而且,路由器內建2個2.5 GbE埠,衛星延伸器搭配1個2.5 GbE埠。

至於其他Wi-Fi 7等級的Orbi系列產品,都支援2.4 GHz、5 GHz、6 GHz頻段,Orbi 770系列與Orbi 870系列的回程傳輸共用5 GHz與6 GHz,Orbi 970系列用6 GHz與另一個專屬的5 GHz頻段。

就無線與有線網路規格而言,去年10月在臺開賣的Orbi 770系列,支援6個無線網路串流,採用2x2天線架構,Wi-Fi效能達到11 Gbps(688 Mbps、4,320 Mbps、5,760 Mbps),可支援100臺設備的Wi-Fi連網,路由器內建6個2.5 GbE網路埠,衛星延伸器搭配1個2.5 GbE網路埠。

目前Netgear尚無計畫引進臺灣市場的Orbi 870系列,支援10個無線網路串流,5 GHz與6 GHz均採用4x4天線架構,2.4 GHz採用2x2天線架構,Wi-Fi效能可達到21 Gbps(688 Mbps、8,640 Mbps、11,520 Mbps),能支援150臺設備的Wi-Fi連網,路由器內建1個10GbE埠與4個2.5 GbE埠,衛星延伸器搭配4個2.5 GbE埠。

去年9月下半在臺開賣的Orbi 970系列,支援16個無線網路串流,採用4x4天線架構,Wi-Fi效能可達到27 Gbps(1,147 Mbps、5,765 Mbps、8,647 Mbps、11,530 Mbps),可支援150臺設備的Wi-Fi連網,路由器內建2個10GbE埠與4個2.5 GbE埠,衛星延伸器搭配1個10GbE埠與2個2.5 GbE埠。

產品資訊

Netgear Orbi 370系列

●代理商:瀚錸科技

●建議售價:3入組(RBE373)12,600元,2入組(RBE372)8,900元

●無線網路規格:802.11 a/b/g/n/ac/ax/be

●頻段與連線速度:總共為5 Gbps,均為4x4天線架構

●配件:1臺Orbi路由器RBE371、1或多臺Orbi衛星延伸器RBE370、網路線、電源變壓器

●可支援無線網路設備數量:70臺

●網路埠:Orbi路由器有2個2.5 GbE埠,Orbi衛星延伸器有1個2.5 GbE埠

●Wi-Fi網路覆蓋範圍:

RBE370(單臺衛星延伸器)2000平方呎,185.80608平方公尺

RBE372(單臺路由器加單臺衛星延伸器)4000平方呎,371.61216平方公尺

RBE373(單臺路由器加2臺衛星延伸器)6000平方呎,557.41824平方公尺

RBE374(單臺路由器加3臺衛星延伸器)8000平方呎,743.22432平方公尺

【註:規格與價格由廠商提供,因時有異動,正確資訊請洽廠商】