﻿<?xml version="1.0" encoding="utf-8"?><rss version="2.0"><channel><title>南台科技大學</title><link>https://www.stust.edu.tw</link><description>南台最新消息</description><ttl>5</ttl><item><title>臺南市政府宣布8月23日(星期日)全市停班停課 [行政公告] </title><description>受低壓帶及西南風持續性影響，臺南巿各地均出現強大雨勢，具致災風險。為保護民眾生命及財產安全，並完善各項災防應變作業，臺南市明（8/23）日停止上班、停止上課。</description><link>https://news.stust.edu.tw/id/95581</link><ModifyUserID>人事室</ModifyUserID><pubDate>22 Aug 2026</pubDate></item><item><title>【教育部培英獎學金開放申請】 🎉 來臺攻讀碩士或博士學位，歡迎符合資格者申請！ [行政公告] </title><description>1.申請資格：來自柬埔寨、印尼、越南、菲律賓等16個指定南亞及東南亞國家的大學現職講師或教授，並符合本校碩士班或博士班入學資格者。
2.重要期限：請於 2026年10月30日前完成校內 Google 表單quota申請；並於2027年5月15日前完成本校學位學程入學申請。
3.獎學金補助：每人每年最高新臺幣300,000元（每月新臺幣25,000元）。博士班最長補助 3年，碩士班最長補助 2年。
4.申請方式：請先透過指定 Google 表單提出 quota 申請，並依規定於本校招生系統完成全英語授課學位學程入學申請。

聯絡方式：國際暨兩岸事務處 黃小姐
電話：06-2533131 分機1601
Email：jap@stust.edu.tw</description><link>https://news.stust.edu.tw/id/95562</link><ModifyUserID>國際處境外學生組</ModifyUserID><pubDate>21 Aug 2026</pubDate></item><item><title>115學年度第1學期學生選課注意事項公告 [行政公告] </title><description>第一階段選課：115/8/27(星期四)~9/1(星期二)
第二階段選課：115/9/3(星期四)~9/6(星期日)
加退選：115/9/11(星期五)~9/14(星期一)
選課注意事項重要提醒：餘請詳閱訊息說明
(1)學生於開放選課前，如有前期欠款未繳清者須完成繳費，方能參加選課。
(2)電腦抽籤結果於115/9/2完成，課程審查結果於115/9/8、9/16完成，審查結果不另行通知，請務必至【選課系統--我的選課--已選課程】分別查詢兩次審查結果。
(3)因重修、轉系或轉學需隨班重(補)修必修科目者，選課期間請在系統課程頁面「重補修代碼」處選擇該課程之重補修代碼，其餘說明請詳閱選課注意事項。
(4)五專低年級(一、二、三年級)學生本班課程已由系統直接加選，但須自行上網查詢課表及上課地點。五專部高年級得至日間大學部選課，但不得超過當學期修習總學分數1/3。
(5)學生遇有特殊情況或已修滿畢業應修科目與學分數，如當學期未達每學期最低修讀學分之規範，經系主任同意後得申請減修學分，惟應至少修習一門課程，申請減修學分須於加退選結束前完成。
(6)校外實習生不得修習日間課程，若持有【校外實習時段證明表】者得申請保留課程(以3學分為上限)，學生除自行上網選課外並須於加退選結束前完成申請手續。</description><link>https://news.stust.edu.tw/id/95558</link><ModifyUserID>課程與教學組</ModifyUserID><pubDate>21 Aug 2026</pubDate></item><item><title>115學年度第1學期網路選課日程及登記抽籤作業流程說明 [行政公告] </title><description>網路選課日程表(各階段之開放時間皆由第一天早上9:00～最後一天晚上23:00)
第1階段選課： 115/8/27(星期四)~9/1(星期二)
請於9/2中午12:00後自行至選課系統查詢抽籤結果，不另行通知。

第2階段選課： 115/9/3(星期四)~9/6(星期日)
請於9/8中午12:00後自行至選課系統查詢審查結果，不另行通知。

加退選 ：115/9/11(星期五)~9/14(星期一)
請於9/16中午12:00後自行至選課系統查詢審查結果，不另行通知。</description><link>https://news.stust.edu.tw/id/95557</link><ModifyUserID>課程與教學組</ModifyUserID><pubDate>21 Aug 2026</pubDate></item><item><title>【資安漏洞預警】二一零零科技｜公文管理系統 - Arbitrary File Upload [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202608-00000014

[內容說明]
【二一零零科技｜公文管理系統 - Arbitrary File Upload】(CVE-2026-74845，CVSS：8.8) 二一零零科技開發之公文管理系統存在Arbitrary File Upload漏洞，已通過身分鑑別之遠端攻擊者可上傳並執行網頁後門程式，進而於伺服器端執行任意程式碼。

[影響平台]
公文管理系統 5.0.105(不含)以前版本

[建議措施]
請更新至5.0.105(含)以後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-11108-7b14c-1.html</description><link>https://news.stust.edu.tw/id/95556</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>21 Aug 2026</pubDate></item><item><title>115年校外租屋資訊~8/21更新  [行政公告] </title><description>🔍 官方租屋查詢平台
＊學校已陸續將通過教育部「6+1項安全評核」的校外合法出租處所，上傳至官方平台。
＊平台名稱：南臺科技大學雲端租屋生活網
＊查詢網址：https://house.nfu.edu.tw/STUST
📄 租屋契約書領取資訊
＊為了保障你的權益，學校有印製官方的定型化租屋契約書供同學免費使用。
＊領取地點：L棟 102室 - 生活輔導組（數量有限，請盡早領取）。
📞 租屋諮詢與求助窗口如果在校外租屋遇到任何疑問、糾紛或需要協助，可以聯絡生活輔導組的承辦教官
＊聯絡人：賴教官
＊電話：06-2533131 分機 2201
＊電子信箱：focus0608@stust.edu.tw
</description><link>https://news.stust.edu.tw/id/95552</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>21 Aug 2026</pubDate></item><item><title>教育相關徵文及研討會研習公告 [行政公告] </title><description>國立臺灣師範大學辦理「2026幸福共融的教育未來：社會情緒學習的理論、政策與實踐整合」國際學術研討會

一、學術研討會訂於115年9月12日（星期六）舉行。
二、辦理地點：本校圖書館校區教育學院大樓。
三、本次研討會辦理之主要目的有：
(一)整合理論、政策與實踐。
(二)推動普特融合教育。
(三)深化SEL系統化推動。
(四)建構跨域協力生態系統。
(五)接軌國際視野與前瞻思考。
四、報名時間：即日起至115年9月9日（星期三）。
五、報名網址：https://forms.gle/EVF5AYsuRVn91jMN6。
六、本次參與研習者核給研習時數5小時。
七、相關活動資訊公告於本校教育研究與創新中心網站（https://www.ceri.ntnu.edu.tw/）。
八、聯絡人：簡小姐， 電話02-7749-3674 ， 電子信箱annie91720@ntnu.edu.tw。

中原大學辦理「RA07特殊教育理念與實務─理解權利、看見需求、提供支持：特殊教育實務新視野」研習

研習活動資訊如下：
(一)研習時間：115年8月26日（星期三）8時50分至16時10分，詳細內容請參閱實施計畫。
(二)報名方式：請至教育部「全國特殊教育資訊網」（https://special.moe.gov.tw）報名（請點選研習報
名/大專特教研習），全程參與者將核發研習時數證明。

國立中興大學舉辦「第三屆淨零排放教案創意挑戰賽：智慧永續，由你翻轉！」

一、本競賽分為「中學教師組」及「師資生及實習學生組」，每件作品得由1至3人組隊參加。
二、徵稿期限自即日起至115年11月13日（星期五）止，相關參賽資格、報名方式、競賽內容及獎勵辦法詳如附件徵選說明。

國立臺北教育大學辦理「第十四屆師資培育國際學術研討會」

(一)主題及活動規劃：
１、本屆國際學術研討會係以「AI 賦能下的師資培育：治理創新、專業重構與新興風險」為主題，規劃3場國外學者專題演講，分別為Niels Pinkwart(德國柏林洪堡大學電腦科學系教授暨學術副校長)、Victor R. Lee(美國史丹佛大學教育研究院副教授)、Lung HsiangWong(新加坡南洋理工大學高級教育研究員)，回應AI 時代對「新學習」、強化師資培育專業、推動教師角色轉型及促進以「人文AI」(humanistic AI)為核心的人機協作等議題深入探討。
２、活動規劃部分除上開專題演講外，另有學術論文發表、圓桌論壇、微型工作坊，以及教材教具展/影片回顧等五大活動類型，進行師資培育教育政策與各領域教材教法之新興議題學術研究探討及教材教具交流。
(二)日期：115年10月16日至17日（星期五至星期六）
(三)地點：國立臺北教育大學至善樓國際會議廳（臺北市大安區和平東路2段134號）
(四)報名方式：請於115年9月18日（星期五）前至Google表單完成報名，表單連結：https://reurl.cc/8YNllM。
(五)會議議程及研討會詳情請至研討會網站查詢：https://icte2026.ntue.edu.tw/
(六)參與對象：
１、各大專院校教師與碩博士生
２、師資培育大學之教授與師資生
３、各領域教學研究中心及教師專業社群
４、國內各教育、教材教法相關學會
５、國民教育(含特教)中央輔導團、國民教育(含特教)地方輔導團、高級中等學校課程推動工作圈、學科群科中心之教師
６、教育行政主管機關學者專家
７、國內高中、國中、國小、特教、幼兒園教師及教育實務工作者
８、對師資培育有興趣之人士
(七)如有相關疑義，請洽詢本計畫委辦單位汪芸小姐，聯絡電話：02-27321104分機62243，電子郵件：
icte2526@mail.ntue.edu.tw。

國立中央大學辦理「108俱樂部」講座相關資訊

一、活動方式：本講座採線上會議方式辦理，完成報名者，將於演講前三日以電子郵件方式寄送會議連結。
二、報名方式：採線上報名，報名網址如下：https://forms.gle/yJWfnDj7om6XhFH68。

國立高雄餐旅大學師資培育中心「教育研究與實踐學報」第4期徵稿

一、徵稿主題：與教育相關研究之主題。
二、徵稿對象：各大專校院師生、學者專家。
三、徵稿日期：本學報第4期徵稿截止日期為115年12月31日(以郵戳為憑)，預定116年4月出刊。
四、檢附「教育研究與實踐學報」徵稿辦法、徵稿注意事項及投稿者基本資料表各1份。</description><link>https://news.stust.edu.tw/id/95549</link><ModifyUserID>師培中心</ModifyUserID><pubDate>21 Aug 2026</pubDate></item><item><title>【115-1】圖資處-圖書館開放時間 2026/9/7 - 2027/1/10 [行政公告] </title><description>2026/9/7 - 2027/1/10 圖資處-圖書館開放時間
1樓、8-11樓：週一-週五 08:30-22:00/ 週六 09:00-17:00/ 週日 不開放
12樓：週一-週五 10:00-17:00/ 週六及週日 不開放

週日、國定及校定假日皆不開館。
寒暑假開放日期另行公布。
2026/9/25-28、10/9-11、10/24-26、11/28-29、12/25-27、2027/1/1-3、1/9-10 國定假日期間不開館。</description><link>https://news.stust.edu.tw/id/95543</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>19 Aug 2026</pubDate></item><item><title>【轉知】國立高雄科技大學辦理「E遊味盡．無極限」電子書推廣活動，歡迎踴躍參與。 [行政公告] </title><description>1.活動日期:2026年年8月24日星期一至2026年10月31日星期六
2.活動網站: https://reurl.cc/yWrZ5D
</description><link>https://news.stust.edu.tw/id/95533</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>18 Aug 2026</pubDate></item><item><title>「心連心・學情緒」：2026 SEL社會情緒學習嘉年華 [行政公告] </title><description>國立成功大學於115年10月31日（星期六）辦理「『心連心・學情緒』：2026 SEL社會情緒學習嘉年華」活動，敬請本校教職員生踴躍設攤參與，展示SEL相關成果、教案或推廣議題。

一、依據教育部114年11月26日臺教學(一)字第1142805184號函辦理。
二、旨揭活動以「知情緒、學同理、創幸福」為核心精神，透過互動展攤之嘉年華活動，落實SEL五大核心目標（自我覺察、自我管理、社會覺察、人際技巧及負責任的決策），並建構南部大專校院心理健康教育合作網絡。
三、活動時間：115年10月31日（星期六）上午9時至16時30分。
四、活動地點：本校光復校區學生活動中心前草坪（主會場）。
五、參加對象：本校及南區大專校院全體師生、社區民眾與親子族群。
六、本次嘉年華活動規劃設置「南區大專校院展攤」計20攤，誠摯邀請嘉義、臺南、高雄、屏東、臺東、金門、澎湖地區大專校院設置主題展攤，展示範疇包含但不限於：SEL相關課程理念、實行成果、學生作品、情緒練習手冊、互動式情緒小遊戲或DIY體驗課程等。
七、活動攤位申請方式： 採線上報名，敬請於115年9月8日(二)前上線申請(網址： https://forms.gle/Nd1qCsDcuZ9b4Tpm7)。攤位數量有限，將依報名順序及內容進行審核。
八、本活動 (展攤、展板、桌椅等場地布置與設備)所需經費由旨揭計畫項下支應，請惠予參加人員公(差)假出席及依規定核發差旅費。
九、活動連絡人：國立成功大學蘇鈴茱小姐，電話：06-2757575#50310，email：ljsu@ncku.edu.tw 。</description><link>https://news.stust.edu.tw/id/95532</link><ModifyUserID>學務處諮商輔導組</ModifyUserID><pubDate>18 Aug 2026</pubDate></item><item><title>【資安漏洞預警】Fortinet旗下FortiWeb存在重大資安漏洞(CVE-2026-26035) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202608-00000012

[內容說明] 
Fortinet旗下FortiWeb是一款提供網站應用程式的防火牆產品，其功能涵蓋異常偵測、API保護、機器人緩解和進階威脅分析等。日前，Fortinet發布重大資安漏洞公告(CVE-2026-26035，CVSS：9.8)，FortiWeb 遠端 Radius 類型管理員身分驗證配置中存在身分驗證不當漏洞，使用特定的非預設設定時，可能允許未經身分驗證的遠端攻擊者，使用隨機使用者名稱和密碼登入FortiWeb GUI/CLI。
 
[影響平台]
FortiWeb 7.2.0至7.2.12版本
FortiWeb 7.4.0至7.4.11版本
FortiWeb 7.6.0至7.6.6版本
FortiWeb 8.0.0至8.0.2版本

[建議措施]
請更新至以下版本： FortiWeb 7.2.13版本(含)之後版本、 FortiWeb 7.4.12版本(含)之後版本、 FortiWeb 7.6.7版本(含)之後版本、 FortiWeb 8.0.3版本(含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-11107-8ed2b-1.html</description><link>https://news.stust.edu.tw/id/95531</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>18 Aug 2026</pubDate></item><item><title>【轉知】輔英科技大學辦理「環境教育繪畫競賽」 [行政公告] </title><description>一、活動目的：
(一)推廣大寮區在地文化與歷史建築之美，提升民眾對磚窯園區與中保亭場域文化資產之認識。
(二)透過繪畫競賽活動，結合在地文化與環境教育，引導學生觀察與記錄磚窯園區與中保亭場域及其周邊文化生態，培養對傳統建築、地方歷史及環境永續的關懷，深化美感教育與環境意識，達到藝術與環境教育雙向推廣之目的。
(三)鼓勵全民藝文參與，藉由寫生活動培養美學素養與觀察力。
(四)促進跨世代交流與社區凝聚力，形塑地方文化認同。
(五)保存地方特色，以藝術形式記錄歷史建築與環境場域風貌。
二、參賽組別：幼童及國小中低年級組、國小中高年級組、青少年組、社會組
三、作品主題：『磚窯映嶺?中保拾跡』
四、活動時間：即日起至115年10月16日（星期日）17:00截止收件與報名(收件以郵戳為憑)
五、活動方式:採公開徵件方式辦理
六、報名辦法：詳情請見附件活動簡章
七、收件方式：
(一)參賽作品完成後應確保作品完好，避免遞送過程作品折損，並將報名表填妥黏貼於作品背面，一併寄至輔英科技大學，或直接交給輔英科技大學大門警衛室。
(二)交件地址:831高雄市大寮區進學路151號
(三)請在信封上清楚註明：「環生學院USR計畫-環境教育繪畫競賽」。
八、聯絡方式：07-781-1151#7889，楊小姐 (聯絡時間週一至週五9：00-17：00)
</description><link>https://news.stust.edu.tw/id/95530</link><ModifyUserID>校務永續中心</ModifyUserID><pubDate>18 Aug 2026</pubDate></item><item><title>【資安漏洞預警】微軟釋出115年8月份安全性更新 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202608-00000007

[內容說明]
微軟釋出115年8月份安全性更新，共修補419個漏洞，其中包含61個高風險漏洞與1個已遭 利用之漏洞，請儘速確認並進行修補。

[影響平台]
 .NET Framework
Active Directory Certificate Services (AD CS)
Application Insights Profiler
Azure Active Directory

[建議措施]
目前微軟官方已針對弱點釋出修復版本，請各機關可聯絡系統維護廠商或參考以下連結： https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug

[參考資料]
1. https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug</description><link>https://news.stust.edu.tw/id/95528</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>18 Aug 2026</pubDate></item><item><title>【資安漏洞預警】SonicWall GMS 存在2個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202608-00000011
 
[內容說明]
SonicWall 針對旗下產品 GMS 發布重大資安漏洞公告 (CVE-2026-66145，CVSS：9.1與CVE-2026-66147，CVSS：9.4)。CVE-2026-66145為未經身分驗證的遠端程式碼執行漏洞，允許遠端攻擊者透過zipslip 讀取敏感資料並執行任意檔案寫入；CVE-2026-66147為未經身分驗證的命令注入漏洞，允許遠端攻擊者可透過精心設計的請求執行遠端程式碼。

[影響平台]
SonicWall GMS 9.5.1(含)之前版本

[建議措施]
請將SonicWall GMS更新至 9.5.2(含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-11103-13b85-1.html</description><link>https://news.stust.edu.tw/id/95527</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>18 Aug 2026</pubDate></item><item><title>【資安漏洞預警】SAP針對旗下多款產品發布重大資安公告 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202608-00000010

[內容說明]
【CVE-2026-58231，CVSS：10.0】 SAP Commerce Cloud 允許未經身分驗證的攻擊者濫用預設身分驗證用戶端，向某些缺乏完整驗證的函數提交精心設計的輸入，若成功利用此漏洞可能導致任意程式碼執行並破壞內部元件。 
 
【CVE-2026-34265，CVSS：9.8】 SAP NetWeaver and ABAP Platform 允許未經身分驗證的攻擊者可利用DIAG協定解析中的邏輯錯誤，可能導致記憶體損壞、洩漏敏感系統資訊或系統崩潰。 
 
【CVE-2026-44758，CVSS：9.1】 SAP Manufacturing Integration and Intelligence 允許具有高權限的攻擊者向某些受影響的功能提交精心設計的輸入，在未經充分驗證的情況下，若攻擊者功能利用此漏洞可在底層作業系統上執行任意命令。 
 
【CVE-2026-58243，CVSS：8.8】 SAP ABAP Developer Tools 的某些功能未執行必要的授權檢查，導致權限較低的攻擊者可對SAP NetWeaver AS ABAP 執行未經授權的資料庫操作，若成功利用此漏洞可能導致攻擊者讀取敏感資料、修改應用程式資料並中斷合法用戶訪問。

[影響平台]
【CVE-2026-58231】 SAP Commerce Cloud (Data Hub Adapter) Version(s) - COM_CLOUD 2211, 2211-JDK21 

【CVE-2026-34265】 SAP NetWeaver and ABAP Platform Version(s) - KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.22EXT2, 7.22EXT3, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16 9.18, 9.19, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16, 9.18, 9.19 

【CVE-2026-44758】 SAP Manufacturing Integration and Intelligence Version(s) - XMII 15.4, 15.5 

【CVE-2026-58243】 SAP ABAP Developer Tools Version(s) - SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816, SAP_BASIS 918, SAP_BASIS 920

[建議措施]
根據官方網站釋出的解決方式進行修補：https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2026.html?isu_page=1

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-11102-6a741-1.html</description><link>https://news.stust.edu.tw/id/95526</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>18 Aug 2026</pubDate></item><item><title>【轉知】台灣永續能源基金會於115年9月9日(星期二)辦理「第二屆台灣農業永續論壇暨頒獎典禮」 [行政公告] </title><description>一、財團法人台灣永續能源研究基金會（TAISE）為推動農業轉型、產業升級及永續發展，鼓勵農業領域落實ESG理念，特辦理「第二屆台灣農業永續論壇暨頒獎典禮」。本年度特別結合「2026臺灣智慧農漁週」共同辦理，匯聚產、官、學、研各界專家與實務推動者，聚焦永續農業、循環經濟與綠色創新等重要議題，交流產業轉型趨勢與實務經驗，並表揚具代表性之優秀實踐成果，以促進產業交流與標竿學習。

二、 活動資訊如下：
(一)時間：115年9月9日（星期三）上午10時00分至下午12時05分（09時30分開始報到）。  
(二)地點：採實體及線上直播同步進行。
1.實體論壇：台北南港展覽館（台北市南港區經貿二路1號），名額有限，額滿為止。
2.線上論壇：線上直播同步進行，人數不限。
(三)費用：免費。  
(四)報名方式：採線上報名，即日起至115年9月4日（星期五）止，報名網址：https://www.taiwanagriweek.com/forum-detail/2nd-Sustainability-Ceremony。
(五)為響應環保政策，實體會議參加者請自行攜帶環保杯，現場不另備紙杯。

三、參與者可登錄「公務人員終身學習時數」3小時，或認列該會企業永續管理師回訓時數3小時。企業永續管理師回訓相關：電話：(02)2769-8968#814、#816，電子信箱：TACS@taise.org.tw。

四、活動詳情請見報名網址。活動聯絡人：李小姐／潘小姐，電話：(02)2769-8968 分機 204 / 831。  </description><link>https://news.stust.edu.tw/id/95523</link><ModifyUserID>校務永續中心</ModifyUserID><pubDate>18 Aug 2026</pubDate></item><item><title>115學年度第1學期教育學程選課須知 [行政公告] </title><description>請詳閱附件。</description><link>https://news.stust.edu.tw/id/95514</link><ModifyUserID>師培中心</ModifyUserID><pubDate>17 Aug 2026</pubDate></item><item><title>「南臺幣APP」服務終止公告 [行政公告] </title><description>親愛的同學您好：
為配合學校政策調整，「南臺幣APP」將於 民國116年7月31日正式終止服務。有關您個人的南臺幣點數餘額，兌換及使用方式調整如下：

一、115年8月31日前
可至全台7-ELEVEN門市 ibon 機台，兌換商品兌換券或現金抵用券使用（請留意各券別之使用期限）。

二、115年9月1日起
南臺幣使用範圍限定為校內指定場域，包含：
  • W棟美食街
  • 第六宿舍餐廳
  • 優活館健身房
  • 文件申請自動化繳費機 (L、W棟)

三、116年8月1日後
「南臺幣APP」將正式停止服務，所有南臺幣點數將無法再進行兌換或使用。

為保障您的權益，請持有南臺幣點數之同學，於上述期限內完成兌換或消費，同時也感謝全校師生，長期以來對「南臺幣APP」學習獎勵活動的支持與參與。

敬祝  學業順利 平安健康</description><link>https://news.stust.edu.tw/id/95513</link><ModifyUserID>商管學院</ModifyUserID><pubDate>17 Aug 2026</pubDate></item><item><title>【轉知】經濟部辦理「2026晶鏈高峰論壇（Semicon Network Summit 2026）」 [行政公告] </title><description>一、為凝聚全球半導體產業創新能量，促進跨國政策與技術對話，由經濟部主辦，工業技術研究院（ITRI）與國際半導體產業協會（SEMI）共同舉行「2026晶鏈高峰論壇（Semicon Network Summit 2026）」，並由台灣數位永續協會共同協辦。論壇以「信賴・韌性・共榮（Trust．Resilience．Prosperity）」為核心，聚焦四大主題：「深化全球可信任的半導體合作網絡」、「跨國協作建構矽光子生態系」、「AI機器人時代的晶片新趨勢」及「強化全球半導體供應鏈穩定」，邀請國內外產官學研專家共同探討半導體前瞻技術與未來布局。

二、活動資訊如下：
(一)活動時間：115年9月1日（星期二）09:00 - 12:30（08:00開放報到）。
(二)活動地點：台北南港展覽館二館7樓701A-B會議室（臺北市南港區經貿二路2號）。
(三)報名方式：採線上報名，報名網址：https://semicon.lafunproject.com/#

三、詳細資訊請參閱活動報名網址、海報。</description><link>https://news.stust.edu.tw/id/95511</link><ModifyUserID>校務永續中心</ModifyUserID><pubDate>17 Aug 2026</pubDate></item><item><title>【轉知】文化部文化資產局辦理「2026年臺灣文化遺產國際論壇：礦脈未眠，歲月仍在山城流動」論壇 [行政公告] </title><description>一、為呼應國際文化資產保存及活化趨勢，旨案論壇以「世界遺產及產業遺產」為核心主題，邀集聯合國教科文組織（UNESCO）轄下重要諮詢機構—國際文化紀念物與歷史場所委員會（ICOMOS）及國際工業遺產保存委員會（TICCIH）等國際專家來臺交流，與國內推動文化資產保存之政府機關（構）、專家學者、民間團體對話交流，推展臺灣文化資產跨部會及國際合作。
二、論壇時間：115年9月4日（星期五）9:30至17:20
三、論壇地點：政大公企中心A2國際會議廳（臺北市大安區金華街187號2樓，近捷運東門站3號出口）
四、報名須知：
(一)本活動免費參加，報名自即日起至115年8月30日（星期日）23:59止；請上活動官網報名：https://ezsign.easymap.tw/TCH2026/#/，額滿即止。
(二)報名結果將於2026年9月2日前以電子郵件方式通知。論壇報名及相關事宜，請詳報名網站，或洽04-24516669分機7070黃小姐Email：amamda@gis.tw；或分機7370林先生Email：jasonlin@gis.tw。
五、研習時數：公務人員依實際參與時數，將於整體活動結束後核給「公務人員終身學習時數認證」。
六、敬請「臺灣世界遺產潛力點」相關主政機關派2名以上代表準時參與，並建議核予出席人員必要之公差假。
</description><link>https://news.stust.edu.tw/id/95510</link><ModifyUserID>校務永續中心</ModifyUserID><pubDate>17 Aug 2026</pubDate></item><item><title>【轉知】中華民國資訊軟體服務商業同業公會於115年9月1日至2日辦理「2026年全球AI高峰會」 [行政公告] </title><description>一、中華民國資訊軟體服務商業同業公會（TISSA）與世界創新科技與服務聯盟（WITSA）合作舉辦「2026年全球AI高峰會（WITSA Global AI Summit 2026）」，並由台灣數位永續協會共同協辦。本屆高峰會以「AI Alive, Beyond the Future」為主軸，聚焦人工智慧(AI)與機器人(Robotics)應用發展趨勢，推動臺灣AI軟硬生態系，並配合「AI新十大建設」政策目標，協助臺灣成為全球AI影響力中心。

二、活動資訊如下：
(一)活動時間：
115年9月1日（星期二）09:00 - 16:00(上午場-開幕典禮、專題演講，10F國際會議廳；下午場-國際論壇，10F長青廳）。
115年9月2日（星期三）09:00 - 12:00（WITSA Global AI Award國際記者會與Pitch），10F長青廳。
(二)活動地點：圓山大飯店10樓（臺北市中山區中山北路四段1號）。
(三)報名方式：採線上報名，即日起至115年8月18日止。報名網址：https://www.tissa.org.tw/Course/Detail/6004

三、主辦單位保有報名名單審核之權利。本場活動為全英文演講，恕不提供口譯服務。

四、聯絡窗口：中華民國資訊軟體服務商業同業公會｜(02)2553-3988｜ imk@tissa.org.tw

五、詳請請參閱活動報名網址、活動海報。
</description><link>https://news.stust.edu.tw/id/95509</link><ModifyUserID>校務永續中心</ModifyUserID><pubDate>17 Aug 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增6個已知遭駭客利用之漏洞至KEV目錄(2026/08/03-2026/08/09) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202608-00000009

【CVE-2026-18556】N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVSS v4.0: 8.2) 
【是否遭勒索軟體利用:未知】 N-able N-central存在身分鑑別繞過漏洞，攻擊者可利用替代路徑或通道來繞過驗證機制。 

【CVE-2026-18577】N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVSS v4.0: 8.2) 
【是否遭勒索軟體利用:未知】 N-able N-central存在身分鑑別繞過漏洞，攻擊者可透過替代路徑或通道繞過驗證機制，進而接管N-central中的帳戶。此漏洞源自於針對CVE-2026-18556所發布的修補程式不完整。 

【CVE-2026-34486】Apache Tomcat Missing Encryption of Sensitive Data Vulnerability (CVSS v3.1: 7.5) 
【是否遭勒索軟體利用:未知】 Apache Tomcat存在敏感資料加密缺失漏洞，攻擊者可利用此漏洞繞過EncryptInterceptor。此漏洞可與CVE-2025-24813串聯利用。 

【CVE-2026-9198】IBM Langflow Code Injection Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Langflow存在程式碼注入漏洞，未經驗證的攻擊者可利用此漏洞，在預設的Langflow部署環境中實現完整的遠端程式碼執行。 

【CVE-2026-63077】JetBrains TeamCity Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 JetBrains TeamCity存在反序列化不受信任資料漏洞，攻擊者可透過agent polling protocol，在未經驗證的情況下遠端執行程式碼。 

【CVE-2026-8037】Progress LoadMaster Command Injection Vulnerability (CVSS v3.1: 9.6) 
【是否遭勒索軟體利用:未知】 Progress LoadMaster存在指令注入漏洞，未經驗證的攻擊者可利用多個指令端點中未經清理的輸入，在LoadMaster設備上執行任意指令。 

[影響平台]
【CVE-2026-18556】請參考官方所列的影響版本 https://uptime.n-able.com/event/201522/ 
 
【CVE-2026-18577】請參考官方所列的影響版本 https://uptime.n-able.com/event/201522/ 
 
【CVE-2026-34486】請參考官方所列的影響版本 https://lists.apache.org/thread/9510k5p5zdvt9pkkgtyp85mvwxo2qrly 
 
【CVE-2026-9198】請參考官方所列的影響版本 https://www.ibm.com/support/pages/node/7278927 
 
【CVE-2026-63077】JetBrains TeamCity 2026.1.3, 2025.11.7之前的版本 
 
【CVE-2026-8037】請參考官方所列的影響版本 https://community.progress.com/s/article/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691

[建議措施]
【CVE-2026-18556】官方已針對漏洞釋出修復更新，請更新至相關版本 https://uptime.n-able.com/event/201522/ 
 
【CVE-2026-18577】官方已針對漏洞釋出修復更新，請更新至相關版本 https://uptime.n-able.com/event/201522/ 
 
【CVE-2026-34486】官方已針對漏洞釋出修復更新，請更新至相關版本 https://lists.apache.org/thread/9510k5p5zdvt9pkkgtyp85mvwxo2qrly 
 
【CVE-2026-9198】官方已針對漏洞釋出修復更新，請更新至相關版本 https://www.ibm.com/support/pages/node/7278927 
 
【CVE-2026-63077】官方已針對漏洞釋出修復更新，請更新至相關版本 https://www.jetbrains.com/privacy-security/issues-fixed/ 
 
【CVE-2026-8037】官方已針對漏洞釋出修復更新，請更新至相關版本 https://community.progress.com/s/article/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691</description><link>https://news.stust.edu.tw/id/95508</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>17 Aug 2026</pubDate></item><item><title>【資安漏洞預警】威茗國際｜旅行社管理系統 - SQL Injection [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202608-00000008

[內容說明]
【威茗國際｜旅行社管理系統 - SQL Injection】(CVE-2026-19425，CVSS：9.8) 威茗國際開發之旅行社管理系統存在SQL Injection漏洞，未經身分鑑別之遠端攻擊者可注入任意SQL指令讀取、修改及刪除資料庫內容。

[影響平台]
旅行社管理系統 2026 年 8 月安全性更新前的所有版本

[建議措施]
2026 年 8 月安全性更新

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-11098-0fb4a-1.html</description><link>https://news.stust.edu.tw/id/95507</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>17 Aug 2026</pubDate></item><item><title>【轉知】海洋委員會於115年9月7日、8日辦理「2026海洋科技產業論壇」 [行政公告] </title><description>一、為扣合「競逐太空，探索海洋」政策，以及2025「國家海洋政策白皮書」施政目標，以永續為核心，回應近年地緣政治與氣候變遷之挑戰，完整擘劃臺灣邁向「安全、永續、共榮」的韌性海洋行動藍圖，特舉辦「2026海洋科技產業論壇」。

二、活動資訊如下：
(一)時間：115年9月7日(星期一)上午9時至115年9月8日(星期二)下午1時30分。
(二)地點：臺大醫院國際會議中心201會議室(台北市中正區徐州路2號201會議室)。
(三)報名期間：即日起至115年8月28日(星期五)。
(四)報名網址：https://www.accupass.com/go/ostif2026
(五)其他注意事項：
1.為響應環保，請自行攜帶環保杯。
2.本活動名額有限，額滿為止。為避免論壇資源浪費，請報名人員全程參加。

三、本論壇提供全程參加人員電子版「論壇參加證明」，以及全程參加公務人員「公務人員學習時數」。

四、詳情請見附件活動議程。如有相關疑義，請逕洽海洋委員會科技文教處張大仁先生（聯絡電話：07-3381810轉261918）。</description><link>https://news.stust.edu.tw/id/95506</link><ModifyUserID>校務永續中心</ModifyUserID><pubDate>17 Aug 2026</pubDate></item><item><title>【轉知】海洋委員會海洋保育署「2026海洋保育創意短影音競賽」延長報名至115年9月30日（星期三）止 [行政公告] </title><description>一、為深化海洋保育理念，海洋委員會海洋保育署於115年度辦理「2026海洋保育創意短影音競賽」。本競賽以「尋找海的呼吸」為核心，鼓勵全民透過影像創作認識海洋、親近海洋，進而將海洋保育理念轉化為實際行動，透過創意影音傳遞海洋保育的重要性。

二、拍攝主題以「重新定位你與海洋的關係」，分為中小學組、高中組、大專組、社會組、AI組及專業組，活動總獎金新臺幣70萬元整。

三、本競賽原訂報名截止日期為115年8月21日，考量報名期間適逢學校暑假，為利參賽作品之規劃、製作及相關報名作業，故報名截止日期延長至115年9月30日（星期三）止，以利各參賽單位充分準備，鼓勵更多優良作品參與競賽。

四、詳細資訊請參閱更新後報名簡章、徵件懶人包，或瀏覽活動網頁（https://contest.bhuntr.com/tw/1ldpp4rswupxp4itdd/home/）。

五、活動競賽小組聯絡方式：太乙廣告行銷股份有限公司熊小姐(02-8913-1111 #501)。</description><link>https://news.stust.edu.tw/id/95505</link><ModifyUserID>校務永續中心</ModifyUserID><pubDate>17 Aug 2026</pubDate></item><item><title>【招標公告】115年度全校中央空調維護合約 [行政公告] </title><description>壹、機關資料
【機關名稱】南臺學校財團法人南臺科技大學
【機關地址】710臺南市永康區南台街1號
【聯 絡 人】南臺科技大學營繕組王先生
【聯絡電話】(06)2533131分機2310
【傳真號碼】(06)2545127
【電子郵件】hong@stust.edu.tw
貳、招標資料
【標案案號】115F0000234
【單位名稱】總務處營繕組
【標案名稱】115年度全校中央空調維護合約
【公告次數】第1次公告
【預算金額】新台幣453,915元
【後續擴充】無
【招標方式】公開取得報價單或企劃書
【決標方式】非複數決標且訂有底價最低價得標
【截止投標】115年8月25日上午10時00分
【開標時間】115年8月26日上午10時00分
【開標地點】L003或異動指定地點
【押 標 金】勞務採購，得免收押標金；預算50萬以下免押標金請以銀行本票或郵政匯票，檢附於標封內一併投標。
【收受報價單或企畫書方式/地點】：委託快遞、貨運或郵寄或親洽採購單位(親洽請先至文書組登記收件)/營繕組
【履約期限】詳規範表。
【是否屬優先採購身心障礙福利機構產品或勞務】：否 
【是否屬統包】：否

</description><link>https://news.stust.edu.tw/id/95502</link><ModifyUserID>總務處營繕組</ModifyUserID><pubDate>17 Aug 2026</pubDate></item><item><title>【招標公告】115F0000194_115學年度全校草皮修剪(第1次公告)	 [行政公告] </title><description>【招標公告】115F0000194_115學年度全校草皮修剪(第1次公告)	
壹、 機關資料
【機關名稱】南臺學校財團法人南臺科技大學
【機關地址】710臺南市永康區南台街1號
【聯 絡 人】南臺科技大學事務組張先生
【聯絡電話】(06)253-3131分機2301
【傳真號碼】(06)243-5331
【電子郵件】jim820602@stust.edu.tw
貳、招標資料
【標案案號】115F0000194
【單位名稱】總務處 分機2301。
【標案名稱】115學年度全校草皮修剪
【公告次數】第1次公告
【預算金額(含後續擴充)】新台幣720,000元
【押 標 金】無；勞務採購，得免收押標金；預算50萬以下免押標金請以銀行本票或郵政匯票，檢附於標封內一併投標。
【後續擴充】新台幣120,000元
【招標方式】公開取得報價單或企劃書
【決標方式】非複數決標且訂有底價最低價得標
【截止投標】115 年 08 月 25 日上午10時00分
【開標時間】115 年 08 月 26 日上午10時00分
【開標地點】L003或異動指定地點
【廠商資格】持有政府核發之營業證明且營業項目包含本標購財物者持有政府核發之營業證明且營業項目包含本標購財物者。須具備售後服務能力聲明表所要求之能力。
【收受報價單或企畫書方式/地點】L212
【履約期限】依據規範表之履約期限
【是否屬優先採購身心障礙福利機構產品或勞務】否
【是否屬統包】否

參、注意事項
一、 第一次和本校交易之『得標廠商』，請填寫『電匯同意書』，以利於後續的撥款作業
二、 決標日與履約起算日：
(一) 開標當場決標案件，決標日即為開標日，以決標日作為履約起算日
(二) 廠商報價或減價後，未進底價且未逾底價加8%之決標保留案件，以開標紀錄簽核日為決標日，以通知日作為履約起算日。
(三) 廠商報價或減價後，價格低於底價80%之決標保留案件，以開標紀錄簽核日為決標日，以通知日作為履約起算日。
三、 本次資訊設備集中採購案押標金，請以銀行本票或郵政匯票，檢附於標封內一併投標。
四、 請攜帶公司大小章參加開標。
五、配合臺南市政府財政稅務局推行免再貼用印花稅票完稅政策，廠商得標後繳納印花稅，請以臺南市政府財政稅務局所開立之印花稅大額憑證應納稅額繳款書繳納，或以網路申報印花稅。
肆、相關附檔
一、 投標須知
二、 投標資料
三、 投標規範</description><link>https://news.stust.edu.tw/id/95500</link><ModifyUserID>總務處事務組</ModifyUserID><pubDate>17 Aug 2026</pubDate></item><item><title>大葉大學「科學與工程技術期刊」徵稿 [行政公告] </title><description>大葉大學「科學與工程技術期刊」全年徵稿，該期刊每年3月、9月出刊，第23卷第1期預訂116年3月出刊，截稿日為115年10月15日，歡迎投稿。</description><link>https://news.stust.edu.tw/id/95498</link><ModifyUserID>教務處綜合業務組</ModifyUserID><pubDate>17 Aug 2026</pubDate></item><item><title>🎓8/18日間學制暑修可畢業生返校領取學位證書注意事項 [行政公告] </title><description>日間學制大學部(含五專)本學期隨日間部暑期重(補)修課程可畢業者，8/18(二)起日間行政上班時間至行政大樓1樓註冊組(L103辦公室)領取。。

學生返校領取學位證書前，別忘了啓動畢業離校系統！
登入畢業離校系統後，點選「我要申請離校」

8/17(一)下午4時起可登入畢業離校系統確認「核發畢業證書」關卡審核結果欄位是否為「✔️」(審查通過)。

🎓可畢業學生返校領取學位證書前，請參閱「學位證書領取懶人包說明」：
(1)登入畢業離校系統後，點選「我要申請離校」
「 核發畢業證書」關卡審核結果欄位為「✔️」(審查通過)
(2)填寫「跨領域學習問卷」(使用南臺Gmail帳密)
(3)攜帶證件返校至註冊組(L103辦公室)

提醒！若本人不克前來，需將「代領學位證書委託書」與證件交由被委託人，由被委託人攜帶雙方證件與委託書返校領取。

發學位證書日程，請參閱：https://news.stust.edu.tw/id/94755

祝各位畢業生鵬程萬里、展翅高飛，畢業後如需要我們服務，歡迎與我們聯繫！</description><link>https://news.stust.edu.tw/id/95460</link><ModifyUserID>教務處註冊組</ModifyUserID><pubDate>17 Aug 2026</pubDate></item><item><title>教育部頒訂之學生交通車租賃契約範本 [行政公告] </title><description>一、教育部為維護學生校外活動交通安全，研訂學生交通車租賃契約範本(如附件)，納入車輛安全管理、駕駛人及隨車人員資格、不適任人員查核、性別平等及兒少保護、違約責任等相關規範，請各校參考契約範本內容，依實際需求檢視及增修租賃契約，以落實廠商履約管理及學生乘車安全。
二、請各單位辦理校外教學、校外參訪、社團活動、迎新宿營、畢業旅行及其他租用車輛載運學生之活動時，落實車輛、駕駛人員及相關安全事項之確認作業，並依實際需求滾動檢視租賃契約及相關管理措施，以降低交通風險，維護學生安全。
</description><link>https://news.stust.edu.tw/id/95497</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>14 Aug 2026</pubDate></item><item><title>「樹德科技大學學報」徵稿 [行政公告] </title><description>樹德科技大學「樹德科技大學學報」徵稿，該學報第29卷預計於116年1月出版，截稿日期為115年11月27日，稿件隨到隨審，歡迎投稿。</description><link>https://news.stust.edu.tw/id/95483</link><ModifyUserID>教務處綜合業務組</ModifyUserID><pubDate>13 Aug 2026</pubDate></item><item><title>【轉知】加強本校學生智慧財產權教育 [行政公告] </title><description>主旨：為加強本校學生智慧財產權教育，請同學勿下載、重製、分享、上傳或公開傳輸未經授權之電子書、教師資源、簡報、題庫、習題詳解或及其他受著作權保護之檔案(以下簡稱受保護電子檔案)內容，詳如說明，請查照。

說明：
　一、依教育部115年8月12日臺教技(三)字第1152302162號函辦理。

　二、近年大專校院學生使用筆記型電腦、平板及手機等行動載具進行課堂學習及自主學習，電子書、電子教材及各類數位學習資源之使用日益普及。為維護智慧財產權，請同學使用正版教科書及合法授權之數位學習資源，並循合法授權管道取得及使用教材，建立尊重智慧財產權之觀念。

　三、經查部分國內外文件分享平臺提供學習資料之分享與下載服務，此類「以檔換檔」之機制，易使同學為取得所需資料而上傳受保護電子檔案。此類行為即使僅重製部分內容、節錄部分章節或分次上傳，仍可能構成著作權法所定之重製、公開傳輸等侵權行為，致侵害著作財產權，並須負相關民、刑事法律責任。

　四、為避免同學因法律認知不足而誤觸法網，並共同營造尊重智慧財產權之校園環境，本校加強宣導下列事項：
　　(一)勿下載、重製、散布、分享、公開傳輸或以其他方式利用來源不明或未經授權之受保護電子檔案內容。
　　(二)勿為取得平臺下載權限、交換下載資格或其他利益，而上傳未經授權之受保護電子檔案，或將受保護電子檔案上傳至生成式AI平臺、雲端硬碟、文件分享網站、社群媒體或其他網路服務，以供他人取得、下載或利用。
　　(三)請教師妥善保管出版社提供之受保護電子檔案，避免提供學生自行散布或上傳至公開網路平臺，並避免將教師專用帳號、授權連結或教材下載權限提供他人使用。
　　(四)請同學透過學校圖書館、合法電子資料庫、出版社正式授權平臺或其他合法管道取得學習資源。
　　(五)本校將持續檢視校園智慧財產權宣導措施，並強化校內數位教材及教學平臺之管理與智慧財產權教育，降低侵權風險。</description><link>https://news.stust.edu.tw/id/95480</link><ModifyUserID>圖資處採編典藏組</ModifyUserID><pubDate>13 Aug 2026</pubDate></item><item><title>【資安漏洞預警】pgAdmin 4存在高風險安全漏洞(CVE-2026-17566)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202608-00000003

[內容說明]
研究人員發現pgAdmin 4存在作業系統指令注入(OS Command Injection)高風險安全漏洞(CVE-2026-17566)。由於pgAdmin 4之資料匯入/匯出工具(Import/Export Data)未妥善處理SQL查詢，已通過身分鑑別之遠端攻擊者，可利用此漏洞執行任意程式碼，請儘速確認並進行修補。

[影響平台]
pgAdmin 4之1.0至9.16版本

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下： https://www.postgresql.org/about/news/pgadmin-4-v917-released-3356/

[參考資料]
1. https://nvd.nist.gov/vuln/detail/cve-2026-17566
2. https://www.postgresql.org/about/news/pgadmin-4-v917-released-3356/</description><link>https://news.stust.edu.tw/id/95478</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>13 Aug 2026</pubDate></item><item><title>【資安漏洞預警】Veeam Service Provider Console 存在2個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202608-00000006

[內容說明]
備份與資料保護軟體廠商Veeam旗下遠端管理控制臺(Veeam Service Provider Console ，VSPC)是一款用於跨本地雲端應用環境的遠端監控與管理工具，日前官方提修補高風險資安漏洞(CVE-2026-58073，CVSS 4.x：9.5 和 CVE-2026-58072，CVSS 4.x：9.0)。CVE-2026-58073允許未經身分驗證的攻擊者，冒充受管代理程式並取得該憑證；CVE-2026-58072允許對管理伺服器進行任意檔案寫入，可能導致遠端程式碼執行。

[影響平台]
Veeam Service Provider Console 9 版本、 Veeam Service Provider Console 9.2.1.33875

[建議措施]
請將Veeam Service Provider Console更新至 9.3.0.35057 (含)之後版本

[參考資料]
1. https://www.veeam.com/kb4893
2. https://nvd.nist.gov/vuln/detail/CVE-2026-58073
3. https://nvd.nist.gov/vuln/detail/CVE-2026-58072</description><link>https://news.stust.edu.tw/id/95477</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>13 Aug 2026</pubDate></item><item><title>【資安漏洞預警】Cisco Catalyst SD-WAN 存在4個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202608-00000005

[內容說明]
Cisco Catalyst SD-WAN 是 Cisco 以雲端為中心的軟體定義廣域網路架構，提供集中管理、安全加密及應用效能優化，確保多雲環境的可靠連線。Catalyst SD-WAN 軟體開發團隊於內部安全審查期間發現多項安全漏洞，並已完成修補。
目前尚未發現有證據顯示這些漏洞遭到積極利用。為協助客戶及時部署安全更新並簡化漏洞揭露流程，Cisco 已公開相關漏洞資訊及修補建議。
CVE-2026-20303(CVSS：9.9)為輸入驗證不當漏洞；CVE-2026-20304(CVSS：9.9)為存取控制不當漏洞；CVE-2026-20310(CVSS：9.9)為文件存取前連結解析不正確；CVE-2026-20312(CVSS：8.8)為以明文形式儲存敏感資訊。

[影響平台]
Cisco Catalyst SD-WAN 20.9(含)之前版本、 Cisco Catalyst SD-WAN 20.10 版本、 Cisco Catalyst SD-WAN 20.11 版本、 Cisco Catalyst SD-WAN 20.12 版本、 Cisco Catalyst SD-WAN 20.13 版本、 Cisco Catalyst SD-WAN 20.14 版本、 Cisco Catalyst SD-WAN 20.15 版本、 Cisco Catalyst SD-WAN 20.16 版本、 Cisco Catalyst SD-WAN 20.18 版本、 Cisco Catalyst SD-WAN 26.1 版本

[建議措施]
請更新至以下版本： Cisco Catalyst SD-WAN 20.9.10(含)之後版本、 Cisco Catalyst SD-WAN 20.12.8.1(含)之後版本、 Cisco Catalyst SD-WAN 20.15.6(含)之後版本、 Cisco Catalyst SD-WAN 20.18.4(含)之後版本、 Cisco Catalyst SD-WAN 26.1.2(含)之後版本

[參考資料]
1. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K
2. https://nvd.nist.gov/vuln/detail/CVE-2026-20303
3. https://nvd.nist.gov/vuln/detail/CVE-2026-20304
4. https://nvd.nist.gov/vuln/detail/CVE-2026-20310
5. https://nvd.nist.gov/vuln/detail/CVE-2026-20312</description><link>https://news.stust.edu.tw/id/95476</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>13 Aug 2026</pubDate></item><item><title>學生自行車停放區域異動通知 [行政公告] </title><description>為維護校園停車秩序及確保自行車停放安全，自即日起，校園內「無須掛牌自行車（有踏板、需人工踩踏）」之停放規定調整如下：
一、入校停放申請及過卡程序
申請將無須掛牌自行車（有踏板、需人工踩踏）停放於校園停車場者，請先完成當學期停車費繳費。繳費完成後，請本人攜帶學生證及完成繳費之頁面或相關證明，至**保管組（L011辦公室）**辦理過卡。完成過卡程序後，始得進入校園停放。
二、S棟側門入口自行車停放規定
由S棟側門入口進出的無須掛牌自行車（有踏板、需人工踩踏），禁止進入S棟、P棟及SP平面停車場。請統一停放於S棟側門入口左側之自行車專區，停放位置請參閱下方示意圖。
三、校園內可停放區域
目前校園停車場開放無須掛牌自行車（有踏板、需人工踩踏）停放之區域，限於：
•	W棟自行車停放區
•	六宿自行車停放區
•	P棟入口左側自行車專區
**I棟、S棟及P棟其他區域均未規劃無須掛牌自行車停放區，請勿違規停放。**如經查獲違規停放，將依校園停車相關規定予以處置。
敬請同學配合相關停放規定，共同維護校園交通及停車秩序。
</description><link>https://news.stust.edu.tw/id/95453</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>11 Aug 2026</pubDate></item><item><title>【資安漏洞預警】Microsoft Excel存在高風險安全漏洞(CVE-2026-62870)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202608-00000002

[內容說明]
研究人員發現Microsoft Excel存在使用釋放後記憶體(Use After Free)漏洞(CVE-2026-62870)，未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼，請儘速確認並進行修補。

[影響平台]
Microsoft 365 Apps for Enterprise for 32-bit Systems
 
Microsoft 365 Apps for Enterprise for 64-bit Systems
 
Microsoft Excel 2016 (32-bit edition) 16.0.5561.1001(不含)以前版本
 
Microsoft Excel 2016 (64-bit edition) 16.0.5561.1001(不含)以前版本
 
Microsoft Office 2019 for 32-bit editions
 
Microsoft Office 2019 for 64-bit editions
 
Microsoft Office LTSC 2021 for 32-bit editions
 
Microsoft Office LTSC 2021 for 64-bit editions
 
Microsoft Office LTSC 2024 for 32-bit editions
 
Microsoft Office LTSC 2024 for 64-bit editions

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下：https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62870

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-62870
2. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62870</description><link>https://news.stust.edu.tw/id/95451</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>11 Aug 2026</pubDate></item><item><title>【資安漏洞預警】Cisco旗下 IOS XE Software 存在2個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202608-00000004

[內容說明]
Cisco IOS XE 軟體開發團隊於內部安全審查期間發現多項安全漏洞，並已完成修補。目前尚未發現有證據顯示這些漏洞遭到積極利用。為協助客戶及時部署安全更新並簡化漏洞揭露流程，Cisco 已公開相關漏洞資訊及修補建議。CVE-2026-20267(CVSS：9.0)為存取控制不當漏洞；CVE-2026-20272(CVSS：9.8)為特殊元素未適當處理漏洞。

[影響平台]
Cisco IOS XE 17.9版本、 Cisco IOS XE 17.12版本、 Cisco IOS XE 17.15版本、 Cisco IOS XE 17.18版本、 Cisco IOS XE 26.1版本

[建議措施]
請更新至以下版本： Cisco IOS XE 17.12.18(含)之後版本、 Cisco IOS XE 17.15.6(含)之後版本、 Cisco IOS XE 17.18.4(含)之後版本、 Cisco IOS XE 17.18.4a(含)之後版本、 Cisco IOS XE 26.1.2(含)之後版本

[參考資料]
1. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxe-V8NMuMZJ
2. https://nvd.nist.gov/vuln/detail/CVE-2026-20267
3. https://nvd.nist.gov/vuln/detail/CVE-2026-20272</description><link>https://news.stust.edu.tw/id/95450</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>11 Aug 2026</pubDate></item><item><title>115學年度特殊優秀教師彈性薪資審查結果公告 [行政公告] </title><description>一、依據本校延攬及留住特殊優秀人才彈性薪資暨獎勵補助支應辦法辦理。
二、經115年7月29日校級彈性薪資暨獎勵補助審議委員會審議通過，本學年度績優教師共有18名教師獲得獎勵(完整名單如附件)：
(一)工學院：林宏茂、施銘賢、吳俊穎、黃基哲、黃冠傑、王聖璋、張景閔、鄭淑真
(二)商管學院：黃旭怡、毛佩娟、鄭鈺霖、吳盛
(三)數位設計學院：程筑鈺、徐芳真、林佩儒
(四)智慧健康學院：黃韻如、黃大維
(五)共同教育中心：蔡蕙如
</description><link>https://news.stust.edu.tw/id/95448</link><ModifyUserID>人事室人資管理組</ModifyUserID><pubDate>11 Aug 2026</pubDate></item><item><title>【免費試用 Free Trial】「Scopus 摘要引文資料庫」，歡迎於期限內多加利用。 [行政公告] </title><description>1.試用期限:即日起至2026年9月10日。
2.試用網址: http://www.scopus.com 
3.點擊首頁上的 「Scopus AI」 頁籤，即可體驗 Scopus AI 功能。建議點選右上角【sign in】註冊，以達個人化功能。 
4.使用者指南與FAQ參考網址: https://www.elsevier.com/products/scopus
</description><link>https://news.stust.edu.tw/id/95447</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>10 Aug 2026</pubDate></item><item><title>圖書館2026年7月份新書通報 [行政公告] </title><description>敬啟者：

圖資處每月公布新進圖書、視聽資料訊息，歡迎全校師生踴躍借閱。

一、實體新書展示：圖書館一樓設置「新書展示區」，已處理好的新書旋即上架提供閱覽及外借。

二、線上新書通報：圖書館2026年7月份新書清單請詳附檔。

由本處「館藏查詢系統」( http://webpac-lis.stust.edu.tw/ )新書通報頁籤，可掌握最新進館資料訊息。

狀態為編目中的書，只要有預約按鈕均可直接線上預約，本處將於3-5個工作天內優先處理，並以E-Mail通知取書。

也歡迎您至本處「館藏資料推薦採訪系統」( https://forms.gle/dUagJAafdnbmAhd19 )薦購好書。
圖資處用心服務，歡迎您多加利用。

南臺科技大學圖書暨資訊處　敬啟</description><link>https://news.stust.edu.tw/id/95442</link><ModifyUserID>圖資處採編典藏組</ModifyUserID><pubDate>10 Aug 2026</pubDate></item><item><title>【資安漏洞預警】Cisco旗下Integrated Management Controller 存在重大資安漏洞(CVE-2026-20200) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202608-00000003

[內容說明]
Cisco 旗下整合管理控制器( Integrated Management Controller，IMC)是一款專門為Cisco整合運算系統的伺服器設計管理工具，提供伺服器遠端監控、配置和管理功能。近日Cisco發布重大資安公告(CVE-2026-20200，CVSS：8.8)，該漏洞允許經身分驗證的遠端攻擊者可能在受影響的底層作業系統上，執行任意程式碼或命令，並將權限提升至root。

[影響平台]
UCS C-Series M7 and M8 Rack Servers in standalone mode

[建議措施]
根據官方網站釋出的解決方式進行修補： https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU

[參考資料]
1. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU
2. https://nvd.nist.gov/vuln/detail/CVE-2026-20200</description><link>https://news.stust.edu.tw/id/95441</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>10 Aug 2026</pubDate></item><item><title>教育相關徵文及研討會公告 [行政公告] </title><description>國立嘉義大學特殊教育中心辦理「2026TSSE國際學術研討會─國際視野與在地回應：融合教育中社會情緒學習的理論與實踐」

一、研討會訂於115年10月28日（星期三）至30日(星期五)假嘉義耐斯王子大飯店（嘉義市東區忠孝路600號）辦理，為利統計參加人數，每日活動採分別報名，報名網址如下：
(一)115年10月28日：https://gov.tw/5ut
(二)115年10月29日：https://gov.tw/DKr
(三)115年10月30日：https://gov.tw/YAt
二、倘有疑義，請逕洽國立嘉義大學特殊教育中心江小姐、陳小姐，聯絡電話：05-2068641、05-2068637。

國立臺中教育大學「115年至116年國中小英語文適性教學教材開發計畫」辦理「B4數位教學工作坊-國中小英語文」

工作坊內容如下：
(一)活動對象：全國國中小英語教師、對英語教學感興趣者、欲成為B4講師或為AI Di+實驗方案大學伴等優先錄取參加。
(二)錄取人數：30人（依上述報名限制排序錄取）。
(三)本次工作坊以國中英語文為教學範圍。
(四)工作坊資訊：
１、辦理時間：115年8月25日（星期二）下午1時30分至下午4時30分。
２、辦理方式：線上Google meet。
３、即日起報名至115年8月18日（星期二）中午12時止，於當日寄送錄取通知，請留意email通知。
４、歡迎報名：https://forms.gle/1QXLCexmmwP6KQLP8
活動詳情及聯絡方式
(一)活動詳情：https://forms.gle/1QXLCexmmwP6KQLP8
(二)聯絡方式：國立臺中教育大學黃小姐sophiehuang@mail.ntcu.edu.tw

國立臺南女子高級中學辦理115學年度上學期「人權及轉型正義課程入校推廣計畫」實施計畫

一、實施期程：115學年度第一學期(115年9月~116年1月)，預計辦理24校。
二、申請資格：符合條件之申請單位，由一位代表人申請即可。
(一)全國各公私立高中職教師：可申請「教師社群交流」與「入班授課」兩種。
(二)全國各大學師資培育中心及相關系所：可申請「入班授課」。
三、申請時間：即日起至115年9月10日截止，請填寫表單報名。表單連結：https://forms.gle/D6YZy2ibkD25431WA

國立清華大學辦理「清華光罩教學專業論壇（六）變動時代中的好老師：教師素養與教師韌性」

一、與談專家學者：楊洲松（國立暨南國際大學教育講座教授暨榮譽職副校長）、蔡金田（國立暨南國際大學教育政策與行政學系特聘教授）、王俊斌（國立臺北教育大學課程與教學傳播科技研究所教授兼研發長）、陳琦媛（國立臺灣海洋大學教育研究所暨師資培育中心副教授）、洪瑞璇（國立清華大學師資培育中心副教授）。
二、報名方式：請於8月15日前完成線上報名，因名額有限，依報名先後順序錄取。報名連結：https://reurl.cc/R29XrD。
三、辦理方式：本論壇採Google Meet線上方式進行，完成報名者將於活動前1日（8月16日20時前）寄送會議連結。
四、全程參與者得擇一申請電子參與證明，或登錄全國教師在職進修網研習時數2小時。
五、聯絡人：本校清華光罩教育研究中心張助理、林助理；電子郵件：ourera2024@gmail.com。</description><link>https://news.stust.edu.tw/id/95438</link><ModifyUserID>師培中心</ModifyUserID><pubDate>10 Aug 2026</pubDate></item><item><title>【資安漏洞預警】cPanel 與 WHM (WebHost Manager) 存在重大資安漏洞(CVE-2026-58048) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202608-00000007

[內容說明]
近日cPanel 發布重大資安公告(CVE-2026-58048，CVSS 4.x：9.4)，此漏洞存在於 cPanel 與 WHM（WebHost Manager） 管理系統中，屬於權限提升漏洞。已通過身分驗證且具有MySQL/MariaDB 資料庫存取權限的 cPanel 帳戶，可能利用此漏洞執行任意資料庫指令的完全管理權限。

[影響平台]
cPanel 與 WHM (WebHost Manager) 所有版本

[建議措施]
請更新至以下版本： cPanel/WHM 11.110.0.137版本、 cPanel/WHM 11.118.0.71版本、 cPanel/WHM 11.126.0.78版本、 cPanel/WHM 11.134.0.48版本、 cPanel/WHM 11.136.0.32版本、 cPanel/WHM 138.1.6 ( WP2)版本

[參考資料]
1. https://support.cpanel.net/hc/en-us/articles/42285745783703-Security-CVE-2026-58048-Database-Privilege-Escalation
2. https://nvd.nist.gov/vuln/detail/CVE-2026-58048</description><link>https://news.stust.edu.tw/id/95437</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>10 Aug 2026</pubDate></item><item><title>轉知「2026第二屆食安盃馬拉松 」 [行政公告] </title><description>HACCP協會辦理「2026第二屆食安盃馬拉松」，請師生踴躍報名參加。

活動時間:115年12月19日（星期六）上午6時至下午2時30分

地點:臺中市中央公園－中央球場

活動規劃下列競賽組別：
(一)全程馬拉松組：42公里。
(二)半程馬拉松組：21公里。
(三)一般路跑組：10公里。
(四)健康趣味組：5公里。

報名期間自即日起至115年10月15日止，或各組名額額滿為止。活動完整簡章、報名費用、各組別規定及報名方式，
請參閱活動報名網站：https://reurl.cc/3yodXl

詳細活動訊息如活動網址連結。</description><link>https://news.stust.edu.tw/id/95436</link><ModifyUserID>學務衛保組</ModifyUserID><pubDate>10 Aug 2026</pubDate></item><item><title>115年研發替代役制度校園宣導說明會，開放報名 [行政公告] </title><description>為提升尚未履行兵役義務之研究所以上學生，對研發替代役制度之認識，歡迎踴躍至「研發替代役資訊管理系統」報名參加115年研發替代役制度校園宣導說明會，役男在瞭解個人權利義務之餘，還有機會把商品券帶回家！
※場次資訊: (*邀請役男分享場次)
*1.陽明交通大學(光復校區_交大):資訊技術服務中心2樓國際會議廳_115/9/11 中午12:20~下午1:40 
2.清華大學:旺宏館清沙龍_115/9/14 中午12:10-下午1:00 
3.中央大學:中正圖書館舊圖2樓 學務處會議室_115/9/15 上午10:30~11:30 
*4.臺灣大學:行政大樓1樓 第一會議室_115/9/16 下午2:00~3:30 
*5.成功大學(光復校區):國際會議廳 第一演講室_115/10/2 下午2:00~3:30 
6.臺灣科技大學:國際大樓2樓 IB-202 會議廳_115/10/5 中午12:20-下午1:40 
*7.高雄科技大學(建工校區):行政大樓B1 國際會議廳_115/10/20 中午12:20-下午1:40 
*8.中興大學:圖書館7樓_國際會議廳_115/10/22 下午2:00~3:30 
9.中正大學: 行政大樓西棟三樓簡報室_115/10/28 中午12:10~下午1:00 
10.屏東大學(民生校區): 五育樓4樓 無類跨域學習教室（405A）_115/11/4 中午12:10-下午1:00
※活動採線上報名，報名方式與相關訊息，於「研發替代役資訊管理系統」網站（https://rdss.moi.gov.tw/）公告，詳細資訊可逕至網站之【最新消息】查詢。 
※報名方式： 由網站首頁【線上服務】-【線上活動報名】進入活動場次報名。 
※請於實體說明會當天憑活動報名通知Email之報名序號辦理報到入場。 
※系統線上報名問題，請洽服務電話：(02)8969-2099轉206 轉214。</description><link>https://news.stust.edu.tw/id/95434</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>8 Aug 2026</pubDate></item><item><title>長期未移動自行車集中存放公告 [行政公告] </title><description>附圖12部自行車已於1150627-1150731長期停放貼單預警，公告期間仍未有移動，目前移置六宿B2庫房集中存放，統一集中管理，自1150805至1150904，若仍無認領者將依廢棄車輛處置，不得異議。         感謝配合。</description><link>https://news.stust.edu.tw/id/95426</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>7 Aug 2026</pubDate></item><item><title>【資安漏洞預警】盛源｜DMS+ (非行動端) - Use of Hard-coded Credentials [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202608-00000002

[內容說明]
【盛源｜DMS+ (非行動端) - Use of Hard-coded Credentials】(CVE-2026-18452，CVSS：10.0) 盛源開發之DMS+(非行動端)存在Use of Hard-coded Credentials漏洞，未經身分鑑別之遠端攻擊者可利用固定API KEY取得所有安裝DMS+設備之控制權。

[影響平台]
DMS+(非行動端) 563(含)以前版本

[建議措施]
請更新至5.64(含)以後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-11072-3a4d4-1.html</description><link>https://news.stust.edu.tw/id/95407</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>5 Aug 2026</pubDate></item><item><title>【資安漏洞預警】馥鴻科技｜IP攝影機 - Hidden Functionality [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202607-00000013

[內容說明]
【馥鴻科技｜IP攝影機 - Hidden Functionality】(CVE-2026-18191，CVSS：9.8) 未經身分鑑別之遠端攻擊者可利用特定隱藏功能取得設備管理員帳號密碼。

[影響平台]
VIN-DS783E-E6

[建議措施]
聯繫廠商進行更新

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-11048-c8ce2-1.html</description><link>https://news.stust.edu.tw/id/95406</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>5 Aug 2026</pubDate></item><item><title>【資安漏洞預警】VMware多項產品存在3項高風險安全漏洞(CVE-2026-47876、CVE-2026-59309及CVE-2026-59310)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202608-00000001

[內容說明]
研究人員發現VMware多項產品存在3項高風險安全漏洞(CVE-2026-47876、CVE-2026-59309及CVE-2026-59310)，類型分別為越界寫入(Out-of-Bounds Write)、身分鑑別繞過(Authentication Bypass)及路徑遍歷(Path Traversal)，請儘速確認並進行修補。 
CVE-2026-47876：已取得虛擬機器VMXNET3介面卡本機管理員權限之攻擊者，可於ESXi主機上執行任意程式碼。 CVE-2026-59309：已取得VMware vCenter網路存取權限之遠端攻擊者，可利用此漏洞於未經授權之情況下繞過身分鑑別並存取系統。 
CVE-2026-59310：已取得VMware vCenter網路存取權限之遠端攻擊者，可利用此漏洞執行任意程式碼。

[影響平台]
VMware Cloud Foundation 5.x版本至8.0 U3k(不含)版本
VMware Cloud Foundation與VMware vSphere Foundation 9.0.x.x版本
VMware Cloud Foundation與VMware vSphere Foundation 9.1.x.x版本
VMware vCenter 8.0
VMware Telco Cloud Platform 3.0版本
VMware Telco Cloud Platform 4.x版本
VMware Telco Cloud Platform 5.0.x版本
VMware Telco Cloud Platform 5.1.x版本
VMware Telco Cloud Infrastructure 3.0版本
VMware ESX 8.0版本

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下： https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-47876
2. https://nvd.nist.gov/vuln/detail/CVE-2026-59309
3. https://nvd.nist.gov/vuln/detail/CVE-2026-59310
4. https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017</description><link>https://news.stust.edu.tw/id/95405</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>5 Aug 2026</pubDate></item><item><title>【轉知】海洋委員會海洋保育署「海洋保護區域網絡多元協作計畫」補助計畫徵件訊息(新增補助對象) [行政公告] </title><description>一、海洋委員會海洋保育署為提升整體海洋保護區域經營管理及生態資料基線建立，並凝聚在地海洋保育共識及深化海洋保護區域經營管理、推廣海洋保育及生物多樣性理念，朝向「自然與人類和諧共生」之共同願景，特訂定旨揭計畫。

二、為進一步擴大旨揭計畫之推動效益與涵蓋面，該補助計畫新增補助對象範疇，詳情請參閱附件計畫徵件須知、徵件海報，相關申請表件電子檔可至官方網站（https://gov.tw/6ju）最新公告區下載。</description><link>https://news.stust.edu.tw/id/95400</link><ModifyUserID>校務永續中心</ModifyUserID><pubDate>5 Aug 2026</pubDate></item><item><title>臺南市政府8月份交通安全宣導主題 [行政公告] </title><description>8月份交通安全宣導主題「你的守護不該鬆懈─請勿讓孩子在道路玩耍」。</description><link>https://news.stust.edu.tw/id/95399</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>5 Aug 2026</pubDate></item><item><title>【轉知】臺灣海洋大學辦理115年教育部大學社會責任「跨海共學：臺日地方創生SIG跨校國際論壇」 [行政公告] </title><description>一、為促進臺日地方創生實務經驗交流借鏡，深化大學社會責任（USR）國際合作與跨校共學網絡，分享各校推動地方創生、青年參與及地方永續發展之實踐成果，透過主題興趣群組（Special Interest Group, SIG）鏈結機制，強化地方連結、跨域合作及國際共學推動能量，深化青年學子地方實踐與國際視野，培育具社會責任、地方關懷與永續行動力之實踐人才，特辦理旨揭論壇。
二、時間：115年9月1日（星期二）上午9時30分至下午4時。
三、地點：國立臺灣海洋大學海洋廳（基隆市中正區北寧路2號）。
四、參加對象：全國大專校院執行教育部大學社會責任計畫團隊（包括主持人、教師、助理、學生及場域夥伴）或對議題有興趣之大專校院及高中職教職員生。
五、報名方式：自即日起至115年8月14日（星期五）止，採線上報名方式（網址：https://myppt.cc/LL1Ksn）。行前通知將於活動前3日內以電子郵件通知。
六、論壇網頁：https://sites.google.com/email.ntou.edu.tw/2026-ntou-usr-sig/。
七、檢附論壇議程如附件1，海報電子檔如附件2。
八、臺灣海洋大學社會責任實踐與永續發展中心社會責任實踐組聯絡資訊如下：
(一)何攖寧組長，電話：（02）24622192轉分機1430/5037，Email：ynho@email.ntou.edu.tw 。
(二)黃怡芬小姐，電話：（02）24622192轉分機1439，Email：nanakofen@email.ntou.edu.tw。
</description><link>https://news.stust.edu.tw/id/95393</link><ModifyUserID>校務永續中心</ModifyUserID><pubDate>3 Aug 2026</pubDate></item><item><title>115-1學期 學生停車申請已經開始囉~~請詳閱注意事項說明 [行政公告] </title><description>校園停車場停車申請每學期均須申請/繳費各一次，務必先完成繳費動作，才能進出停車場，請同學特別注意以下規定:
1、上學期申請日期:115年8月3日(一)10點起至115年12月22日(二)12點止。下學期116年2月1日(一)10點起至116年6月8日(二)12點止。
2、申請方式:網路申請，Linepay 或是 超商掃碼繳費，請務必依規定完成繳費，留存繳費收據。
3、申請辦法:學校首頁-行政單位-學生事務處-學生停車申請，請詳閱「115學年學生校內停車申請程序規定」。(https://portal.stust.edu.tw/StudParking/ )
4、微型電動二輪車已正式納管，須完成掛牌，校內停放將依機車管理及收費標準收費，未掛牌之微型電動二輪車無法申請校內停放。
5、無須掛牌自行車(有踏板 要人工踩的)仍依照目前分布區域(六宿及W、P棟)停放自行車區域及繳費，請繳費後自行攜學生證至保管組(L011)過卡。
6、請同學提早完成繳費，並提早出門上學，以利開學初期作業順遂。
7、機車停車場10月1日(四) 零時零分開始閘道管制，未於時限內完成115-1學期申請/繳費/轉檔者，將無法進入停車，請務必遵紀守規。
8、新生/轉學生115年9月1日10點起陸續開放申請，請新生/轉學生先完成學校校務帳號及信箱啟用。</description><link>https://news.stust.edu.tw/id/95392</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>3 Aug 2026</pubDate></item><item><title>【轉知】臺南市政府文化局辦理「116年度臺南青年文化行動獎勵計畫徵選」 [行政公告] </title><description>一、依據「文化部補助直轄市及縣（市）政府推動社區營造及村落文化發展計畫作業要點」、文化部114年12月16日文源字第1143034396號函，以及參考本府對民間團體及個人補捐助預算執行應注意事項、「文化部青年村落文化行動計畫獎勵作業要點」辦理。
二、本計畫旨在促使青年透過盤點與觀察掌握地方文化知識，結合機關、學校、社群及第二部門等資源，設計具回應性的行動方案，以推動地方扎根及再生；同時獎勵青年提出具實驗性之公共行動，串連多元議題與社群能量，帶動居民參與、凝聚共識，進而擴大在地社會影響力，促進人才留鄉及青銀共好互動，展現文化創新亮點。
三、申請資格
(一)年滿18歲至45歲（未滿46歲）之本國人士及外籍人士，以個人提出行動計畫。
(二)外籍人士需已取得我國外交部領事事務局核發之居留簽證，或內政部入出國及移民署核發之外僑居留證之人士，並檢附相關證明（效期應超過計畫執行期程），惟不含大陸及港澳籍人士。
(三)所提計畫實施內容需於本市轄內執行。
四、獎勵原則：本計畫採競爭型獎勵金制度，獎勵金額依審查結果為準，不得逾新臺幣25萬元。
五、提案方式：申請人請於115年9月15日（二）前函送申請文件一式10份及電子檔光碟1份至本局審查（以送達時間為準），逾期不予受理。
六、本計畫相關規定及申請表件，請至臺南市社區總體營造資訊網：計畫申請/獎補助作業要點/02.臺南青年文化行動獎勵計畫下載(網址：https://community-culture.tainan.gov.tw/)。
七、如有疑義或諮詢事項，請洽06-2959205、06-2995965（張小姐），以利及時提供協助。
</description><link>https://news.stust.edu.tw/id/95389</link><ModifyUserID>校務永續中心</ModifyUserID><pubDate>3 Aug 2026</pubDate></item><item><title>【轉知】朝陽科技大學辦理「2026全國幼老共學教案設計暨教學成果競賽」 [行政公告] </title><description>一、為推廣「幼老共園」理念，鼓勵各大專校院、高中職幼保及老人相關科系學生設計幼老共學創新教案，以及幼兒園教師發展幼老共學課程並展現教學成果，特辦理本競賽。
二、報名方式：請填寫線上報名表單https://forms.gle/ChYLjaFLAa37irJB7，並依徵案規章期限內完成參賽資料繳交及寄送至官方信箱，免報名費。
</description><link>https://news.stust.edu.tw/id/95388</link><ModifyUserID>校務永續中心</ModifyUserID><pubDate>3 Aug 2026</pubDate></item><item><title>115年教育部補助大專校院辦理社會情緒學習與校園心理健康促進計畫－SEL的藝術與遊戲治療應用： 教師與輔導人員增能工作坊 [行政公告] </title><description>法鼓文理學院辦理「115年教育部補助大專校院辦理社會情緒學習與校園心理健康促進計畫－SEL的藝術與遊戲治療應用：教師與輔導人員增能工作坊」，敬請本校教師踴躍參加。

活動資訊如下：
(一)日期：115年8月19日（星期三）至8月20日（星期四）。
(二)地點：法鼓文理學院德貴學苑R614教室（地址：臺北市中正區延平南路77號6樓 ）。
(三)對象：全國大專校院教師、輔導人員（亦開放高中以下教師參與）。
(四)名額：30名，如報名踴躍，每校原則至多錄取1名，並以可全程參與者優先。
(五)報名期限：115年8月13日（星期四）下午5時止。
(六)報名網址：https://forms.gle/gd9SnmLiKH8bNfSCA。
(七)預定於115年8月14日（星期五）下午5時前，以EMAIL通知錄取人員，未錄取者不另行通知。
(八)本活動全程免費，全程參與研習者將於會後核發電子研習證明；社會工作師及心理師繼續教育積分申請中（依各專業團體審查結果為準）。

詳情請洽附件簡章。</description><link>https://news.stust.edu.tw/id/95385</link><ModifyUserID>學務處諮商輔導組</ModifyUserID><pubDate>3 Aug 2026</pubDate></item><item><title>【轉知】國立臺灣大學舉辦115年第4次「臺灣歐盟論壇」，歡迎報名參加。 [行政公告] </title><description>1.主題:「競爭力、大西洋主義與歐洲整合之未來」
2.時間: 115年8月28日(星期五)上午10時至12時。
3.地點:國家圖書館301教室。
4.報名網址:https://forms.gle/qT4ygTye7NdCk3w9
</description><link>https://news.stust.edu.tw/id/95371</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>3 Aug 2026</pubDate></item><item><title>請老師審慎選用教材以維護學生學習權益 [行政公告] </title><description>(一)教育部來文指出，國內學校、教保服務機構使用中國大陸製文書表單或歌曲輔助教學，因文件內容使用簡體字，歌曲創作背景亦具政治意涵等情形，引發外界關注。
(二)老師從事教學活動時，應審慎選用教材(如避免使用中國大陸簡體字教材或具政治意涵歌曲)，將本土相關素材融入日常作息中，認識並認同在地文化，以維學生學習權益。</description><link>https://news.stust.edu.tw/id/95369</link><ModifyUserID>課程與教學組</ModifyUserID><pubDate>3 Aug 2026</pubDate></item><item><title>115學年度國民小學教育學程錄取名單 [行政公告] </title><description>一、115學年度國民小學教育學程錄取名單，如附檔。
二、考生成績將於115/08/03前另傳送至同學E-mail信箱。
三、報到：
紙本文件(「115學年度教育學程新生錄取報到單」、「教育學程學生學籍資料表」)請於115/08/07(五)前請填妥簽名並繳交正本，繳交方式如下：
(1)繳交紙本：師資培育中心辦公室(N104)。
(2)掛號郵寄：臺南市永康區南台街1號南臺科技大學師資培育中心(請備註「115學年度教育學程報到資料」)。
(3)未於115/08/07(五)下午5:00前完成報到紙本繳交，視同放棄，將依序通知備取生進行報到手續。
四、請錄取同學留意後續本中心網頁之辦理抵免及新生說明會相關公告，並請同學依相關公告時程辦理抵免及參加說明會，逾時不候，敬請見諒，謝謝。
五、新生說明會將於115/9/2(三)下午14:00於N107會議室舉行，敬請準時出席，謝謝。
六、教育學程學分抵免資料請於8/14(五)中午12:00前交至師培中心辦公室。



</description><link>https://news.stust.edu.tw/id/95367</link><ModifyUserID>師培中心</ModifyUserID><pubDate>1 Aug 2026</pubDate></item><item><title>115學年度第1學期就學貸款注意事項 [行政公告] </title><description>一、臺灣銀行115-1就學貸款自2026/08/1(六)起開放申請，符合減免資格的同學，請務必【先完成學雜費減免】申請(線上填報，列印紙本繳件)，扣除減免金額後，再列印就貸可貸金額明細表去辦就貸，以免錯帳。

二、就學貸款三步驟：(就貸申請務必於開學前完成)
(一)寒暑假期間攜帶【可貸金額明細表】至臺銀辦理對保(最遲需於開學前完成)。
※【可貸金額明細表】並不是你要繳的學雜費，而是【可以貸款的最大金額上限】！不需要帶學雜費繳費單，現金繳納學雜費才需要繳費單！
※務必先在郵局(多貸退費用)開立【學生本人的金融帳戶】。
(二)完成臺灣銀行對保之後，請務必至學校【就學貸款系統】（https://aura.stust.edu.tw/loan/login.aspx）輸入資料。
(三)依規定於期限內繳交【就學貸款紙本資料】，最晚繳交期限為開學日起兩個工作日內。繳交資料如下：
(1)臺銀對保後之「申請暨撥款通知書(第二聯學校存查聯)」。
(2)本校網站登錄就學貸款之「就學貸款資料已登錄確認單」。
(3)辦理就學貸款之「可貸金額明細表」。

二、就學貸款辦理期程：寒暑假期間完成就學貸款申請，最晚開學日當天立即繳交紙本！
寒暑假期間可於【學校上班時間】繳交就學貸款紙本資料
(1)日間部學生請繳交至L棟101辦公室1號工讀生櫃台
收件時間為：上班日早上8:30至12:00，下午13:30至17:30，中午不收件
(2)進修部學生請繳交至S棟101辦公室
收件時間為：上班日下午15:00至22:00
請注意，最晚需於115年9月7日(開學日)至9月8日(二)上午9時至下午16時將就學貸款紙本資料繳交至L棟地下室(L001)臨時收件處！

四、第二次以後申辦就學貸款，可利用臺銀線上申貸的方式，除可不必舟車勞頓至臺灣銀行排隊對保之外，還免收手續費！（低收及中低收申貸生活費必須臨櫃辦理，無法線上申貸）
詳情請參閱：
【如何辦理就學貸款】(https://osa.stust.edu.tw/tc/node/applyloan)
【線上申貸—簡訊OTP認證操作說明】(https://osa.stust.edu.tw/Sysid/osa/files/acti/FileList/OTP.pdf)
※辦理線上申貸的同學也是需要繳交紙本，貸款手續才算完成。

五、本學期臺灣銀行臨櫃辦理就學貸款申貸最後期限為9月30日(三)，延修生或進修部同學請注意加退選後之應繳學雜費總金額是否有變動，若有變動請務必於期限內至臺灣銀行(任一分行)更改申貸金額，最晚請於10月2日(五)中午前繳交資料至課外活動組(L棟101)，逾期將無法受理。
課外活動組(L棟101)收件時間為：上班日早上8:30至12:00，下午13:30至17:30，中午不收件。
進修與延伸教育處(S棟101)收件時間為：上班日下午15:00至22:00。

※請注意！逾期未繳就學貸款紙本資料，學校將依規定取消你的就貸資格，屆時只能補繳現金。各位同學請注意期限，務必提前繳交就學貸款紙本資料！

※再次提醒，辦理線上申貸的同學也是需要繳交紙本，貸款手續才算完成。</description><link>https://news.stust.edu.tw/id/95364</link><ModifyUserID>學務處助學資源組</ModifyUserID><pubDate>31 Jul 2026</pubDate></item><item><title>【轉知】國立中正紀念堂管理處辦理國家語言推廣活動，歡迎踴躍參與。 [行政公告] </title><description>本處為推廣國家語言及人權教育，精選8部優質台語電影佳作放映。
1.詳細活動網址: https://reurl.cc/KErmom
2.活動海報如附件。
</description><link>https://news.stust.edu.tw/id/95363</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>31 Jul 2026</pubDate></item><item><title>國立臺南大學辦理115年第二梯次數位教學能力檢測相關事宜 [行政公告] </title><description>一、115年第二梯次檢測謹訂於115年10月至12月分區辦理30場，考試資訊摘要如次：
(一)報名時間：115年9月7日(星期一)上午8點30分起至115年9月21日(星期一)下午5點止。
(二)測驗日期：115年10月17日至12月13日，於週六、日分區考場測驗，詳請參閱簡章「重要日程表」。
(三)報名網站：一律採網路報名。本檢測報名網站同國民小學師資類科學科知能評量報名網站，網址：https://tl-
assessment.edu.tw。
(四)報名資格：各師資類科在學師資生、公費生、學士後教育學分班學生，以及已取得修畢師資職前教育證明書或
教師證書之儲備教師、實習學生等。
(五)各考場參加測驗人數：依「報名資格類別錄取順序」及「完成網路報名時間先後順序」錄取參加評量，各考場
錄取參加測驗人數依該場次施測場地可容納之人數而定。
(六)測驗時間：50分鐘（不含測驗前入場及宣讀試場規則時間）。
(七)測驗內容：適性科技與一般科技（含AI科技）融入教學情境的模擬操作。
(八)測驗方式：電腦化測驗。
(九)115年度本檢測不收取報名費用。
二、本測驗簡章、宣導簡報、報名流程說明、系統操作說明、測驗內涵、架構、範例試題、教學資源等相關資訊可參閱以下網站：
(一)數位教學能力檢測簡介，網址：https://tl-assessment.edu.tw/assessmentdes/tpk。
(二)師資生數位教學資源網，網址：https://tl-assessment.edu.tw/tpk/。
(三)數位教學能力檢測說明影片，網址：https://www.youtube.com/watch?v=wh-4Cy05bhQ。
三、倘有本測驗報名疑義，請洽國立臺南大學師資生運用數位教學能力檢測工具計畫專任助理莊小姐，連絡電話：(06)2601292，電子信箱：visa3124@gm2.nutn.edu.tw。</description><link>https://news.stust.edu.tw/id/95358</link><ModifyUserID>師培中心</ModifyUserID><pubDate>30 Jul 2026</pubDate></item><item><title>【資安漏洞預警】WordPress存在兩項高風險安全漏洞(CVE-2026-60137與CVE-2026-63030)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202607-00000006

[內容說明]
研究人員發現WordPress存在兩項高風險安全漏洞(CVE-2026-60137與CVE-2026-63030)，類型分別為SQL注入(SQL Injection)與REST API批次端點路由判讀錯誤問題。其中CVE-2026-60137已遭駭客利用，請儘速確認並進行修補。 
CVE-2026-60137：當外掛程式或佈景主題將未受信任之輸入傳入受影響功能時，可能導致SQL注入。
CVE-2026-63030：未經身分鑑別之遠端攻擊者可利用REST API批次端點路由判讀錯誤問題，並結合CVE-2026-60137執行SQL注入，進而於受影響系統上執行任意程式碼。

[影響平台]
WordPress 6.8.0至6.8.5版本
WordPress 6.9.0至6.9.4版本
WordPress 7.0.0至7.0.1版本

[建議措施]
官方已針對漏洞釋出修復更新，請升級至以下版本，並參考官方說明進行更新： https://wordpress.org/news/2026/07/wordpress-7-0-2-release/

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-60137
2. https://nvd.nist.gov/vuln/detail/CVE-2026-63030
3. https://wordpress.org/news/2026/07/wordpress-7-0-2-release/</description><link>https://news.stust.edu.tw/id/95357</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>29 Jul 2026</pubDate></item><item><title>【資安漏洞預警】微軟釋出115年7月份安全性更新 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202607-00000007

[內容說明]
微軟釋出115年7月份安全性更新，共修補628個漏洞，其中包含76個高風險漏洞與3個已遭利用之漏洞，請儘速確認並進行修補。

[影響平台]
Active Directory Certificate Services (AD CS)
Active Directory Domain Services
Age of Empires II: Definitive Edition Game
ASP.NET Core
Azure CycleCloud
Azure Monitor Agent
Azure OpenAI
Desktop Window Manager

[建議措施]
目前微軟官方已針對弱點釋出修復版本，請各機關可聯絡系統維護廠商或參考以下連結： https://msrc.microsoft.com/update-guide/releaseNote/2026-Jul

[參考資料]
1. https://msrc.microsoft.com/update-guide/releaseNote/2026-Jul</description><link>https://news.stust.edu.tw/id/95356</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>29 Jul 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增10個已知遭駭客利用之漏洞至KEV目錄(2026/07/13-2026/07/19) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202607-00000011

[內容說明]
【CVE-2008-4128】Cisco IOS Cross-Site Request Forgery Vulnerability (CVSS v3.1: 4.3) 
【是否遭勒索軟體利用:未知】 Cisco 871 Integrated Services Router 所使用的 Cisco IOS 12.4，其 HTTP Administration 元件存在多個跨網站請求偽造漏洞。遠端攻擊者可能誘使使用者發送特製請求，進而在受影響裝置上執行任意指令。 

【CVE-2026-56155】Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Microsoft Active Directory Federation Services 存在存取控制粒度不足漏洞，允許經授權的攻擊者在本機提升權限。 

【CVE-2026-56164】Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability (CVSS v3.1: 5.3) 
【是否遭勒索軟體利用:未知】 Microsoft SharePoint Server存在關鍵功能缺乏身分鑑別漏洞，允許未經授權的攻擊者透過網路提升權限。

【CVE-2026-15409】SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability (CVSS v3.1: 10.0) 
【是否遭勒索軟體利用:未知】 SonicWall SMA1000 Appliances 存在伺服器端請求偽造漏洞，可能允許未經身分驗證的遠端攻擊者使裝置向非預期位置發送請求。 

【CVE-2026-15410】SonicWall SMA1000 Appliances Code Injection Vulnerability (CVSS v3.1: 7.2) 
【是否遭勒索軟體利用:未知】 SonicWall SMA1000 Appliances 存在程式碼注入漏洞，在特定條件下，可能允許經身份驗證並具有管理員權限的遠端攻擊者執行任意作業系統指令。 

【CVE-2026-46817】Oracle E-Business Suite Improper Privilege Management Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Oracle E-Business Suite 存在權限管理不當漏洞，允許可透過 HTTP 存取系統的未經身分驗證攻擊者入侵 Oracle Payments；成功利用此漏洞可能導致 Oracle Payments 遭到接管。 

【CVE-2023-4346】KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability (CVSS v3.1: 7.5) 
【是否遭勒索軟體利用:未知】 KNX Association KNX Protocol Connection Authorization Option 1 存在帳戶鎖定機制不當漏洞，可能允許攻擊者清除所有未啟用額外安全性選項的裝置，並設定BCU金鑰以鎖定裝置。 

【CVE-2026-58644】Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Microsoft SharePoint Server 存在不受信任資料反序列化漏洞，可能允許未經授權的攻擊者透過網路執行程式碼。 

【CVE-2026-25089】Fortinet FortiSandbox OS Command Injection Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Fortinet FortiSandbox、FortiSandbox Cloud 及 FortiSandbox PaaS 的 Web UI 存在作業系統指令注入漏洞，可能允許未經身分驗證的攻擊者透過特製的 HTTP 請求執行未經授權的指令。 

【CVE-2026-39808】Fortinet FortiSandbox OS Command Injection Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Fortinet FortiSandbox 的 API 端點存在作業系統指令注入漏洞，可能允許未經身分驗證的攻擊者透過特製的 HTTP 請求執行未經授權的程式碼或指令。 

[影響平台]
【CVE-2008-4128】Cisco 871 Integrated Services Router 所使用之 Cisco IOS 12.4，涉及 HTTP Administration 元件。 

【CVE-2026-56155】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56155 

【CVE-2026-56164】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56164 

【CVE-2026-15409】請參考官方所列的影響版本 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008 

【CVE-2026-15410】請參考官方所列的影響版本 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008 

【CVE-2026-46817】請參考官方所列的影響版本 https://www.oracle.com/security-alerts/cspumay2026.html 

【CVE-2023-4346】請參考所列影響版本 https://www.cisa.gov/news-events/ics-advisories/icsa-23-236-01 

【CVE-2026-58644】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644 

【CVE-2026-25089】請參考官方所列的影響版本 https://fortiguard.fortinet.com/psirt/FG-IR-26-141 

【CVE-2026-39808】請參考官方所列的影響版本 https://fortiguard.fortinet.com/psirt/FG-IR-26-100

[建議措施]
【CVE-2008-4128】 受影響產品可能已達生命週期終止（EoL）和／或服務終止（EoS）階段，建議使用者停止使用該產品。 https://www.cisco.com/c/en/us/obsolete/ios-nx-os-software/cisco-ios-software-releases-12-4-mainline.html 
 
【CVE-2026-56155】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56155 
 
【CVE-2026-56164】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56164 
 
【CVE-2026-15409】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008 
 
【CVE-2026-15410】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008 
 
【CVE-2026-46817】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://www.oracle.com/security-alerts/cspumay2026.html 
 
【CVE-2023-4346】 官方已針對漏洞釋出緩解措施 https://www.cisa.gov/news-events/ics-advisories/icsa-23-236-01 
 
【CVE-2026-58644】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644 
 
【CVE-2026-25089】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://fortiguard.fortinet.com/psirt/FG-IR-26-141 
 
【CVE-2026-39808】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://fortiguard.fortinet.com/psirt/FG-IR-26-100</description><link>https://news.stust.edu.tw/id/95355</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>29 Jul 2026</pubDate></item><item><title>【轉知】教育部辦理「115年氣候變遷講習活動」，敬邀教師踴躍報名參與 [行政公告] </title><description>一、為協助各級學校教師掌握最新氣候變遷教育發展趨勢，並引導思考如何將相關議題有效融入課程設計，本部邀請氣候變遷、永續發展領域專家學者分享國際與我國最新發展趨勢與實務經驗、氣候變遷「探究與實作」課程設計方法、探討以永續發展為導向的氣候變遷教育（CCESD），及邀請NGO分享教育實踐經驗。

二、活動資訊如下：
(一)時間：115年8月18日（二）上午9:00~12:00
(二)對象：大專校院與各級學校教師。
(三)辦理方式：以Webex會議系統線上進行。
(四)報名方式：採線上報名，即日起至115年8月14日(五)，正取200名，額滿為止。
(五)報名連結：https://forms.gle/VN7nSvjpDgETgPHk9
(六)活動費用：免費，惟主辦單位保有報名錄取篩選權利。

三、全程參加之人員，核給環境教育研習時數（含展延時數）、教師研習時數或公務人員終身學習時數3小時。

四、活動窗口：國立臺灣師範大學永續管理與環境教育研究所廖小姐。
(一)電話：02-77496569
(二)電子郵件：ccesd2050@gmail.com

五、詳情請參閱活動簡章。</description><link>https://news.stust.edu.tw/id/95353</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>29 Jul 2026</pubDate></item><item><title>【轉知】國家圖書館於成功大學辦理講座，歡迎踴躍參與。 [行政公告] </title><description>1.講者：楊富閔（國立臺北教育大學語文與創作學系助理教授）。
2.時間：115年9月19日（星期六）14時至16時30分。
3.地點：國立成功大學自強校區電機系館B1迅慧講堂。
4.報名方式：免費參加，請至本館官網（https://ncl.taipei/20260919）線上報名，報名時間至115年9月17日（星期四）止。
5. 電子海報如附件。
</description><link>https://news.stust.edu.tw/id/95348</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>29 Jul 2026</pubDate></item><item><title>YouBike減碳存摺－組織群組推廣公告 [行政公告] </title><description>為鼓勵民眾多加利用大眾運輸工具，共同實踐節能減碳及永續環境理念，政府推動「YouBike減碳存摺」計畫。微笑單車股份有限公司現邀請各機關、學校及民眾組團加入「YouBike減碳存摺－組織群組」，透過騎乘YouBike累積減碳成果，共同響應綠色運輸。
有意參與者請參閱附件之申請書及操作說明，歡迎踴躍報名參加。
</description><link>https://news.stust.edu.tw/id/95347</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>29 Jul 2026</pubDate></item><item><title>南臺科技大學商管學院教師評鑑標準表(1150701校教評核備) [行政公告] </title><description>115年7月1日校教評會議核定通過「南臺科技大學商管學院教師評鑑標準表」。檔案已上傳至本校行政章則彙編平台，請至南臺科技大學行政章則彙編平台/文件分類-商管學院查閱。</description><link>https://news.stust.edu.tw/id/95344</link><ModifyUserID>商管學院</ModifyUserID><pubDate>28 Jul 2026</pubDate></item><item><title>「南臺科技大學智慧健康學院專任教師評鑑院訂基本項目」法規已上傳至本校章則平台 [行政公告] </title><description>115年7月1日校教評會議核定通過「南臺科技大學智慧健康學院專任教師評鑑院訂基本項目」。
法規已於本校行政章則彙編平台公布，即日起可下載檔案。

相關連結請至南臺科技大學行政章則彙編平台/文件分類/智慧健康學院查閱。</description><link>https://news.stust.edu.tw/id/95337</link><ModifyUserID>智慧健康學院</ModifyUserID><pubDate>28 Jul 2026</pubDate></item><item><title>函轉行政院公告修正「中華民國刑法第一百八十五條之三第一項第三款尿液確認檢驗判定檢出毒品品項及濃度值」，並自115年7月25日生效。 [行政公告] </title><description>依行政院115年7月23日院臺法字第1151018716B號及教育部115年7月27日臺教學(五)字第1150075165號函辦理。</description><link>https://news.stust.edu.tw/id/95335</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>28 Jul 2026</pubDate></item><item><title>【資安漏洞預警】SonicWall SMA 1000系列存在多項高風險安全漏洞(CVE-2026-15409與CVE-2026-15410)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202607-00000005

[內容說明]
研究人員發現SonicWall SMA 1000系列存在多項高風險安全漏洞(CVE-2026-15409與CVE-2026-15410)，類型分別為伺服器端請求偽造(Server-Side Request Forgery)與程式碼注入(Code Injection)。兩項漏洞皆已遭到駭客利用，請儘速確認並進行修補。 CVE-2026-15409：未經身分鑑別之遠端攻擊者可對SMA1000設備之Work Place介面發送特製請求，進而使系統向非預期位置發送請求。 CVE-2026-15410：已取得管理員權限之遠端攻擊者可於Appliance Management Console(AMC)執行任意作業系統指令。

[影響平台]
SonicWall SMA 1000系列(6210、7210及8200v)
platform-hotfix 12.4.3-03245、12.4.3-03387及12.4.3-03434版本
platform-hotfix 12.5.0-02283、12.5.0-02624及12.5.0-02800版本

[建議措施]
官方已針對漏洞釋出修復更新，請升級至以下版本，並參考官方說明進行更新： https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-15409
2. https://nvd.nist.gov/vuln/detail/CVE-2026-15410
3. https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008
4. https://www.cisa.gov/known-exploited-vulnerabilities-catalog</description><link>https://news.stust.edu.tw/id/95334</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>28 Jul 2026</pubDate></item><item><title>【資安漏洞預警】逐鹿數位｜HCM - SQL Injection [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202607-00000010

[內容說明]
【逐鹿數位｜HCM - SQL Injection 】(CVE-2026-15804，CVSS：8.8) 逐鹿數位開發之HCM存在SQL Injection漏洞，已通過身分鑑別之遠端攻擊者可透過特定參數注入SQL指令，影響資料庫資料之機密性、完整性及可用性。

[影響平台]
HCM 7至7.5.3(不含)版本、 HCM 8至8.1.7.1(不含)版本

[建議措施]
請更新HCM 7至7.5.3(含)以後版本、 請更新HCM 8至8.1.7.1(含)以後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-11035-5c640-1.html</description><link>https://news.stust.edu.tw/id/95333</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>28 Jul 2026</pubDate></item><item><title>115年下半年僑（華）校教師徵才訊息 [行政公告] </title><description>詳如附件。</description><link>https://news.stust.edu.tw/id/95322</link><ModifyUserID>師培中心</ModifyUserID><pubDate>24 Jul 2026</pubDate></item><item><title>教育相關研習及研討會公告 [行政公告] </title><description>國立清華大學辦理「教育大數據論壇」

一、本次「教育大數據論壇」邀請美國、印尼、越南、中國及臺灣學者進行演講及分享。
二、舉辦時間：115年7月29日（星期三）上午10時至中午12時30分。
三、報名方式：請於7月27日（星期一）前完成線上報名。因人數有限，錄取方式以報名先後順序為準。報名連結：https://docs.google.com/forms/d/e/1FAIpQLSe9Fe6JfDc2LxL2fbERyFFaQfJNBpRrCv4ryMRCBsmT
4x5vIQ/viewform。

國立政治大學舉辦「在實驗教育裡，看見人類發展的可能性」推廣講座Chapter2

一、課程資訊如下：
(一)系列講題：在實驗教育裡，看見人類發展的可能性
(二)講座時間：2026年08月29日（星期六）14：00－16：00
(三)講座地點：雲林故事館－主題館（雲林縣虎尾鎮德興里林森路一段528號）
(四)講師：陳延興 教授（國立臺中教育大學教育學系教授 /台灣實驗教育推動中心計畫協同主持人）
二、參與資訊：
(一)報名方式：https://reurl.cc/WzLq3L
(二)參與人數：30 人（名額有限，額滿為止）
(三)參與對象：本講座歡迎各縣市之國中小與高中職第一線教師、家長及對實驗教育有興趣之教育夥伴踴躍報名。
(四)參與費用：免費參與

國立臺中教育大學辦理「115年適應運動經驗分享及議題交流」活動

一、活動相關資訊如下：
(一)日期：115年8月21日（星期五）13時至15時。
(二)地點：國立臺中教育大學民生校區求真樓K401會議室。
(三)演講主題及講師：
１、從運動出發，走回校園：臺中市身心障礙體育總會秘書長陳薇任、前國立和美實驗學校桌球專任運動教練蔡亞倫、畢業校友黃壬莛。
２、體育×特教，讓孩子都能上場：臺中豐原高商體育組長莊雅婷、特教老師梁紓芸、畢業生（特奧運動員）陳怡真。
(四)參與對象：不限資格，限額80人，並優先錄取高級中等以下學校特教教師、普通班教師及參與特殊需求學生體育教學與適應運動推動之相關人員。
(五)報名方式：即日起至115年8月9日(星期日)止，採線上報名（報名連結：https://forms.gle/oPmmf2MHAg2jbYwk7）。
(六)研習時數：全程參與者核發研習時數2小時。
二、承辦單位：陳小姐（電話：04-22183459）、林小姐（電話：04-22183685），電子信箱：ntcuape@mail.ntcu.edu.tw

社團法人中華心理衛生協會與臺北市立成淵高級中學合辦「2026台灣心理韌性論壇列車(三)〜運動與藝術篇」活動（主題：運動及藝術活動與心理韌性促進）

一、活動相關資訊如下列：
(一)時間、地點：2026年8月22日（六）臺北市立成淵高級中學（台北市大同區承德路二段235號）
1.工作坊10時30分至12時於地科教室（綜合教學大樓3樓）
心理肌力訓練工作坊13時至13時40分於活動中心1樓【鈴動之腦-扯鈴體驗】工作坊
2.主題論壇13時50分至17時於研討室（綜合教學大樓5樓）「運動及藝術活動與心理韌性促進」
(二)進行方式：實體參與
(三)報名方式：活動免費參與，但名額有限，須完成報名使得憑證入場，即日起至售票截止。詳見活動公告及報名連結：https://www.mhat.org.tw/news1_cont.aspx?id=K/KtVO4bQNg=</description><link>https://news.stust.edu.tw/id/95321</link><ModifyUserID>師培中心</ModifyUserID><pubDate>24 Jul 2026</pubDate></item><item><title>衛福部相關系統將於115年8月4日中午12時至8月5日中午12時止暫停使用 [行政公告] </title><description>一、衛生福利部相關系統將於115年8月4日（星期二）中午12時至8月5日（星期三）中午12時止暫停使用，請相關人員預為因應。
二、暫停使用系統為：保護資訊系統、113保護專線系統、社會安全網-關懷e起來、家庭暴力高危機個案網絡會議作業平台、性侵害司法訪談專業人士資料庫、性騷擾調查專業人才庫。
三、系統停機期間，有關責任通報人員針對家庭暴力、性侵害犯罪事件、兒童少年保護及脆弱家庭事件之通報，如遇緊急通報案件請逕自聯絡當地社政單位指定窗口。</description><link>https://news.stust.edu.tw/id/95314</link><ModifyUserID>學務處諮商輔導組</ModifyUserID><pubDate>24 Jul 2026</pubDate></item><item><title>【資安漏洞預警】Microsoft 旗下SharePoint Server 存在2個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202607-00000009

[內容說明]
Microsoft SharePoint Server 是一款企業級協作平台，提供文件管理與團隊協作等功能，是企業資訊整合的核心平台。近期微軟發布重大資安公告(CVE-2026-58644，CVSS：9.8 和 CVE-2026-55040，CVSS：9.1)，CVE-2026-58644為不受信任資料之反序列化漏洞，允許未經授權的攻擊者透過網路執行任意程式碼；CVE-2026-55040為弱身份驗證漏洞，允許未經授權的攻擊者透過網路繞過安全功能。

[影響平台]
Microsoft SharePoint Server Subscription Edition、 Microsoft SharePoint Server 2019、 Microsoft SharePoint Enterprise Server 2016

[建議措施]
根據官方網站釋出解決方式進行修補： 
【CVE-2026-58644】 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644 

【CVE-2026-55040】 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55040</description><link>https://news.stust.edu.tw/id/95306</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>23 Jul 2026</pubDate></item><item><title>【資安漏洞預警】SAP針對旗下多款產品發布重大資安公告 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202607-00000008

[內容說明]
【CVE-2026-44747，CVSS：9.9】 SAP NetWeaver Application Server ABAP 允許經過身分驗證的攻擊者利用記憶體管理的邏輯錯誤造成記憶體損壞，導致未經授權的資料存取、修改或系統無法使用。 

【CVE-2026-27690，CVSS：9.1】 SAP Approuter 中存在 HTTP 請求走私漏洞(HTTP Request Smuggling vulnerability)，未經身分驗證的攻擊者可以發送精心設計的 HTTP 請求，導致請求回應不同步，導致洩漏用戶回應資料，並影響系統無法使用。 

【CVE-2026-44761，CVSS：9.1】 SAP Commerce Cloud 可能保留範例 OAuth2 用戶端，其中包含公開記錄的範例憑證，這些憑證源自 SAP 說明入口網站文件中提供的範例設定。未經身份驗證的攻擊者可利用公開憑證來取得有效的token，並呼叫某些 API 讀取和修改資料。

[影響平台]
SAP NetWeaver Application Server ABAP Version(s) - KRNL64NUC 7.22, 722EXT, KRNL64UC 7.22, 7.22EXT, 7.53, KERNEL 7.22, 7.53. 7.54, 7.77, 7.89, 7.93, 9.16, 9.18, 9.19, 9.20
 
SAP Approuter Version(s) - SAP Approuter node.js package &lt; 20.10.0
　
SAP Commerce Cloud Version(s) - HY_COM 2205, COM_CLOUD 2211, 2211-JDK21

[建議措施]
根據官方網站釋出的解決方式進行修補：https://support.sap.com/en/my-support/knowledge-base/security-notes-news/july-2026.html</description><link>https://news.stust.edu.tw/id/95304</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>23 Jul 2026</pubDate></item><item><title>南臺科技大學115年暑假期間同學活動安全注意事項 [行政公告] </title><description>假期將至，為維護同學健康及安全，校安中心就下列15件重要宣導事項加強提醒安全預防工作，以避免同學涉足不良場所或從事無安全規劃之工作，肇生意外事件：
一、拒絕短影音與社群平臺風險：
二、校園詐騙防制：
三、交通安全宣導：
四、工讀安全：
五、避免訪問交易爭議：
六、活動安全：
七、藥物濫用防制：
八、校園及人身安全：
九、居住安全：
十、宣導數位素養教育：
十一、網路賭博防制：
十二、犯罪預防：
十三、校園傳染疾病及師生健康：
十四、自殺防治：
十五、同學發生意外事件之通報與聯繫管道：
(一)本部校安中心或國民及學前教育署校安中心，均有專責值勤人員實施24小時輪勤，教育部校安中心專線電話：(02)33437855、33437856，傳真：(02)33437920，國民及學前教育署校安中心專線電話：(04)37061349，傳真：(04)23302764。
(二)本校校安中心有專責值勤人員提供24小時服務。專線電話：(06)3010000。</description><link>https://news.stust.edu.tw/id/95292</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>22 Jul 2026</pubDate></item><item><title>【轉知】中央大學辦理115年教育部大學社會責任SIG議題交流活動「水資源永續行動：跨域實踐與USR交流」活動 [行政公告] </title><description>一、活動目的：為促進水資源相關計畫之跨校實務經驗交流與成果共享，強化水資源環境永續推動能量，並探討水資源議題於教學、社會實踐等面向之跨域應用與合作。
二、活動資訊：
(一)活動日期：115年9月30日（星期三）9時30分至16時10分。
(二)活動地點：國立中央大學教研大樓3樓未來研究空間（桃園市中壢區中大路300號）。
(三)活動報名時間：即日起至115年9月10日（星期四）止。
三、活動詳情請見：
(一)活動簡章。
(二)活動海報。
</description><link>https://news.stust.edu.tw/id/95291</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>21 Jul 2026</pubDate></item><item><title>圖書館12樓網路視聽區服務優化公告 [行政公告] </title><description>即日起12樓網路視聽區全面優化服務內容，提供師生更便利、更彈性的學習與休閒體驗，歡迎舊雨新知多加利用！

一、開放時間延長
      原開放時間為12:00至17:00，調整為10:00至17:00，服務時數由5小時增加為7小時，讓師生擁有更充裕的使用時間。

二、影音資源服務升級
      (一)為提供本校師生更便利且彈性的觀影方式，本區所有影片改為外借服務，師生可自由選擇於家中或其他適合環境觀賞影片，不受館內場地及時間限制。
      (二)雲端公播電影網：校園中的行動電影院！不僅可提供老師線上影音教學使用，也是一個全校師生隨時都可在電腦、手機、平板電腦等載具隨選隨看的影音觀賞平台。

三、借還服務更便利
      影片及童書借閱與歸還服務地點調整為1樓流通櫃台統一辦理，提供更便捷服務。

四、熱門服務持續提供

    （一）影音欣賞及多媒體遊戲服務
             1.教師借用「電影欣賞室」（52席），作為課程教學使用。
             2.提供小團體視聽室影片觀賞服務（3人以上，至多8人）。 
             3.提供PS5遊戲體驗服務。

    （二）「週三電影院」活動
              每週三下午3時持續舉辦，歡迎師生一同觀賞精彩影片。

    （三）自主學習與閱讀空間
             持續提供舒適閱讀與自主學習環境，打造多元學習空間。



南臺科技大學圖書暨資訊處  敬啟</description><link>https://news.stust.edu.tw/id/95287</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>21 Jul 2026</pubDate></item><item><title>教育部116年度「教育部表揚推展家庭教育績優個人暨團體實施計畫」 [行政公告] </title><description>一、為鼓勵推展家庭教育個人暨團體工作士氣，提升服務效能，特辦理旨揭計畫。
二、依旨揭計畫第陸點規定，116年度推展家庭教育績優人員暨團體推薦資格為頒獎年度前2年間，持續致力推展家庭教育事務卓有成就之個人或團體，推薦表內各項具體事蹟時數比率之計算請以「114年1月1日起至115年12月31日止」為統計區間。
三、該部預計自116年5月1日起至同年5月31日止受理推薦，屆時將另函通知收件單位及聯絡人員，請各機關(單位、校)依據本表揚計畫預先規劃推薦事宜，直轄市、縣(市)政府推薦績優志工個人者及績優志工團隊，於送件前完成初審作業。
四、旨揭計畫及114年度推展家庭教育績優人員暨團體得獎名單業公告於該部家庭教育資源網(網址：https://familyedu.moe.gov.tw/front.aspx，路徑：首頁＞行政資源＞最新消息＞教育部公告)。</description><link>https://news.stust.edu.tw/id/95286</link><ModifyUserID>學務處諮商輔導組</ModifyUserID><pubDate>21 Jul 2026</pubDate></item><item><title>【資安漏洞預警】SonicWall 旗下SMA1000系列產品存在重大資安漏洞 (CVE-2026-15409) [行政公告] </title><description>轉發　台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202607-00000007

[內容說明]
SonicWall針對SMA1000系列產品發布重大資安漏洞(CVE-2026-15409，CVSS：10.0)，此為SSRF漏洞並存在於SMA1000系列產品設備工作介面中，未經身分驗證的遠端攻擊者可發出非預期請求。 備註：目前SonicWall PSIRT已調查多起案例，顯示該漏洞正被積極利用，建議儘速採取暫時緩解措施，以防止針對此漏洞可能的攻擊發生。

[影響平台]
SMA 1000系列產品 12.4.3-03245至12.4.3-03434(含)版本、 SMA 1000系列產品 12.5.0-02283至12.5.0-02800(含)版本

[建議措施]
請更新至以下版本： SMA 1000系列產品 12.4.3-03453(含)之後版本、 SMA 1000系列產品 12.5.0-02835(含)之後版本</description><link>https://news.stust.edu.tw/id/95285</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>21 Jul 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增6個已知遭駭客利用之漏洞至KEV目錄(2026/07/06-2026/07/12) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202607-00000006

[內容說明]
【CVE-2026-48908】JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 JoomShaper SP Page Builder 存在未受限制的危險類型檔案上傳漏洞，允許未經身分驗證的使用者上傳任意檔案，最終可導致 PHP 程式碼被上傳並執行。 

【CVE-2026-55255】Langflow Authorization Bypass Through User-Controlled Key Vulnerability (CVSS v3.1: 8.4) 
【是否遭勒索軟體利用:未知】 Langflow 存在身分驗證繞過漏洞，允許已通過身分驗證的攻擊者在請求中指定受害者的工作流程ID，進而執行任何屬於其他使用者的流程。 

【CVE-2026-56290】Joomlack Page Builder Improper Access Control Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Joomlack Page Builder 存在不當存取控制漏洞，可能允許攻擊者透過未經身分驗證的任意檔案上傳實現遠端程式碼執行。 

【CVE-2026-48282】Adobe ColdFusion Path Traversal Vulnerability (CVSS v3.1: 10.0) 
【是否遭勒索軟體利用:未知】 Adobe ColdFusion 存在路徑遍歷漏洞，可能導致在當前使用者權限下執行任意程式碼。 

【CVE-2026-56291】Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Balbooa Forms 存在未受限制的危險類型檔案上傳漏洞，允許未經身分驗證的任意檔案上傳，進而導致遠端程式碼執行。 
 
【CVE-2026-48939】iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 iCagenda 存在未受限制的危險類型檔案上傳漏洞，攻擊者可利用檔案附件功能上傳任意檔案，最終導致 PHP 程式碼被上傳並執行。 

[影響平台]
【CVE-2026-48908】請參考所列影響版本 https://mysites.guru/blog/sp-page-builder-zero-day-uploadcustomicon-rce/ 

【CVE-2026-55255】請參考官方所列的影響版本 https://github.com/langflow-ai/langflow/security/advisories/GHSA-qrpv-q767-xqq2 

【CVE-2026-56290】請參考所列影響版本 https://mysites.guru/blog/pagebuilderck-unauthenticated-file-upload-rce/ 

【CVE-2026-48282】請參考官方所列的影響版本 https://helpx.adobe.com/security/products/coldfusion/apsb26-68.html 
 
【CVE-2026-56291】請參考所列影響版本 https://mysites.guru/blog/balbooa-forms-unauthenticated-file-upload-flaw/ 

【CVE-2026-48939】請參考所列影響版本 https://mysites.guru/blog/icagenda-zero-day-file-upload-rce/

[建議措施]
【CVE-2026-48908】 已針對漏洞釋出修復更新，請更新至相關版本 https://mysites.guru/blog/sp-page-builder-zero-day-uploadcustomicon-rce/ 

【CVE-2026-55255】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://github.com/langflow-ai/langflow/security/advisories/GHSA-qrpv-q767-xqq2 

【CVE-2026-56290】 已針對漏洞釋出修復更新，請更新至相關版本 https://mysites.guru/blog/pagebuilderck-unauthenticated-file-upload-rce/ 

【CVE-2026-48282】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://helpx.adobe.com/security/products/coldfusion/apsb26-68.html 

【CVE-2026-56291】 已針對漏洞釋出修復更新，請更新至相關版本 https://mysites.guru/blog/balbooa-forms-unauthenticated-file-upload-flaw/ 

【CVE-2026-48939】 已針對漏洞釋出修復更新，請更新至相關版本 https://mysites.guru/blog/icagenda-zero-day-file-upload-rce/</description><link>https://news.stust.edu.tw/id/95284</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>21 Jul 2026</pubDate></item><item><title>【資安漏洞預警】pgAdmin 4存在多項高風險安全漏洞(CVE-2026-12044至CVE-2026-12050)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202607-00000002

[內容說明]
研究人員發現pgAdmin 4存在多項高風險安全漏洞(CVE-2026-12044至CVE-2026-12050)，其中最嚴重之CVE-2026-12046為不安全反序列化(Insecure Deserialization)漏洞，當產品以伺服器模式運作，且攻擊者已知pgAdmin之Flask SECRET_KEY並具備寫入pgAdmin之Session目錄權限時，可利用此漏洞執行任意程式碼，請儘速確認並進行修補。

[影響平台]
pgAdmin 4之1.0至9.15版本

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下： https://www.postgresql.org/about/news/pgadmin-4-v916-released-3324/

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-12044
2. https://nvd.nist.gov/vuln/detail/CVE-2026-12045
3. https://nvd.nist.gov/vuln/detail/CVE-2026-12046
4. https://nvd.nist.gov/vuln/detail/CVE-2026-12047
5. https://nvd.nist.gov/vuln/detail/CVE-2026-12048
6. https://nvd.nist.gov/vuln/detail/CVE-2026-12049
7. https://nvd.nist.gov/vuln/detail/CVE-2026-12050
8. https://www.postgresql.org/about/news/pgadmin-4-v916-released-3324/</description><link>https://news.stust.edu.tw/id/95283</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>21 Jul 2026</pubDate></item><item><title>【資安漏洞預警】NetScaler ADC與NetScaler Gateway存在多項高風險安全漏洞，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202607-00000004

[內容說明]
研究人員發現NetScaler ADC與NetScaler Gateway存在多項高風險安全漏洞(CVE-2026-8451、CVE-2026-8452、CVE-2026-8655、CVE-2026-10816、CVE-2026-10817及CVE-2026-13474)，其中最嚴重之CVE-2026-8452為記憶體溢位(Memory Overflow)漏洞，當受影響裝 置被設定為Gateway或AAA Virtual Server功能時，未經身分鑑別之遠端攻擊者可利用此漏洞造成系統異常、阻斷服務或其他非預期行為，請儘速確認並進行修補。

[影響平台]
NetScaler ADC與NetScaler Gateway 14.1至14.1-72.61(不含)版本
NetScaler ADC與NetScaler Gateway 13.1至13.1-63.18(不含)版本
NetScaler ADC FIPS 14.1-72.61(不含)以前版本
NetScaler ADC FIPS與NDcPP 13.1-37.272(不含)以前版本

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下： https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-8451
2. https://nvd.nist.gov/vuln/detail/CVE-2026-8452
3. https://nvd.nist.gov/vuln/detail/CVE-2026-8655
4. https://nvd.nist.gov/vuln/detail/CVE-2026-10816
5. https://nvd.nist.gov/vuln/detail/CVE-2026-10817
6. https://nvd.nist.gov/vuln/detail/CVE-2026-13474
7. https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604</description><link>https://news.stust.edu.tw/id/95282</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>21 Jul 2026</pubDate></item><item><title>(115)進修部大學部暑假轉學生(正取生)班級學號公告 [行政公告] </title><description>115學年度上學期進修部大學部轉學生(正取生)學號已公告於轉學生專區，請至【南臺首頁/新生專區/選擇：轉學生】查詢班級學號。

🔸請於8月14日前完成學籍資料輸入，未於期限前完成新生學籍輸入並上傳照片者，學生證將會延後製發。
【學籍資料輸入】
https://portal.stust.edu.tw/OnlineEnrollment/

🔸即日起可啟用您的校務帳號，再辦理各項入學業務或登錄住宿申請。
【南臺校務系統帳號啟用程序】
https://net.cc.stust.edu.tw/email/enablegmailnew/
</description><link>https://news.stust.edu.tw/id/95280</link><ModifyUserID>進修處教務組</ModifyUserID><pubDate>20 Jul 2026</pubDate></item><item><title>【施工公告】T棟廁所整修工程(部分樓層) [行政公告] </title><description>一、施工事由：廁所整修工程

二、施工地點：T棟-11F、12F 男廁  
                          9F 女廁
                          10F 性別友善廁所

三、總施工期間：自115年7月22日至 115年9月20日
      * 產生較大噪音之地磚打除作業: 7月22日~7月31日
四、施工時間：上午08：00至下午5：00

五、注意事項：
(一)施工期間，請各位師生至其它樓層廁所使用，造成不便，敬請見諒。
(二)請勿靠近施工區域，並注意安全。

六、連絡方式：
(一)施工廠商：昱翔土木包工/邱先生0933-335790
(二)承辦單位：總務處營繕組/張先生，06-2533131分機2310</description><link>https://news.stust.edu.tw/id/95278</link><ModifyUserID>總務處營繕組</ModifyUserID><pubDate>20 Jul 2026</pubDate></item><item><title>【轉知】國立臺灣圖書館「館藏臺灣學研究書展—行動展覽館」116年1至 6月檔期提供免費申請借展。 [行政公告] </title><description>1.借展作業要點如附檔。

2.詳細內容請上官網https://reurl.cc/eMbovW（本館網頁「館藏臺灣學研究書展」項下「行動展覽館」）查詢。

</description><link>https://news.stust.edu.tw/id/95277</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>20 Jul 2026</pubDate></item><item><title>【轉知】海洋委員會海洋保育署修訂「2026海洋保育創意短影音競賽」活動簡章 [行政公告] </title><description>一、海洋是地球的肺，每一次浪潮的起伏，都是大海深沉的呼吸。為深化海洋保育理念，本競賽以「尋找海的呼吸」為核心，號召全臺影像創作者透過鏡頭捕捉海洋的律動與希望。期待以影像媒介點燃大眾對海洋議題的共鳴，從「親海、知海」進而轉化為守護大海的「愛海」行動，讓海洋的呼吸聲在數位時代中持續迴響。

二、拍攝主題以「重新定位你與海洋的關係」，分為中小組、高中組、大專組、社會組、AI組及專業組競賽，報名期間自即日起至115年8月21日止，活動總獎金為新臺幣70萬元整。

三、因應生成式AI技術應用趨勢及協助參賽者瞭解相關規範，新增公告「生成式AI創作參考指引」及「常見問題（QA）」等說明；本次修正內容未涉及競賽主題、組別、報名資格、獎勵方式及評選機制等事項，不影響原簡章大部分內容及參賽者權益。

四、詳細資訊請參閱報名簡章、生成式AI創作參考指引，或瀏覽活動網頁（https://contest.bhuntr.com/tw/1ldpp4rswupxp4itdd/home/）。

五、活動競賽小組聯絡方式：太乙廣告行銷股份有限公司熊小姐(02-8913-1111 #501)。
</description><link>https://news.stust.edu.tw/id/95270</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>20 Jul 2026</pubDate></item><item><title>教育部「115年大專校院境外學生輔導人員服務素養培訓」線上課程開放修習 [行政公告] </title><description>為提升大專校院境外學生輔導人員之專業知能與服務品質，教育部辦理之「115年大專校院境外學生輔導人員服務素養培訓」一般課程及進階課程，已開放線上課程供各校相關人員修習。

課程資訊
課程對象： 大專校院境外學生輔導相關人員及有興趣之教職員
課程期間： 即日起至115年12月31日止
課程內容： 一般課程及進階課程
修課方式：
1. 登入「大專校院境外學生輔導人員資訊交流暨境外學生諮詢平臺（NISA）」會員帳號。
2. 依序點選「課程與研習會」→「線上課程」→「修習課程」。
3. 完成報名程序後即可開始修習。

證書取得:
於課程開放期間內完成修習者，可自行於系統列印課程證書。

聯絡資訊:
如有相關問題，請洽：
NISA辦公室 陸冠穎小姐
電話：(04) 2451-7250 分機 2482

歡迎本校教師及行政同仁踴躍參與，共同提升境外學生輔導與服務專業能力。</description><link>https://news.stust.edu.tw/id/95262</link><ModifyUserID>國際處招生組</ModifyUserID><pubDate>17 Jul 2026</pubDate></item><item><title>【轉知】臺南市政府心理健康教育館參觀資訊 [行政公告] </title><description>一、為提升市民心理健康識能，本局於本市曾文市政願景園區打造全臺首創「心理健康教育館」，融合教育、娛樂、預防功能，規劃「情緒覺察互動體驗」、「壓力模擬與紓壓技巧」、「大腦與情緒科學」及「人際關係與同理體驗」等四大展示體驗區，引導參觀者從遊戲及觀展中認識心理健康、學習紓壓技巧，以提升對心理健康之預防及重視。
二、本館即日起正式開放團體線上預約參觀，展館位於曾文市政願景園區，停車便利，適合做為各機關學校、社區團體辦理戶外教學、員工文康活動、公務人員心理健康宣導或心理健康教育之參訪據點。
三、相關參觀資訊如下：
(一)展館地點：曾文市政願景園區-致遠樓二樓（臺南市麻豆區南勢里168號）。
(二)對象：各機關、學校、社區發展協會及民間團體等(5人以上)。
(三)預約方式：採線上預約制，線上預約網址（https://healthtainangov.simplybook.asia/v2/）或搜尋臺南市社區心理衛生中心FB「好心情粉絲團」推播訊息。
(四)開放預約時段：每週星期二、星期四，上午場（9:00~12:00）及下午場（13:30~16:30）。若有特殊時間需求，可再來電討論。
(五)詳細參覽訊息，請參閱「臺南市政府心理健康教育館參覽服務說明單」。
四、聯絡窗口：郭慧雅，聯絡電話06-5810105分機194。
五、檢附「心理健康教育館」宣傳文宣及「臺南市政府心理健康教育館參覽服務說明單」供參。</description><link>https://news.stust.edu.tw/id/95249</link><ModifyUserID>學務處諮商輔導組</ModifyUserID><pubDate>16 Jul 2026</pubDate></item><item><title>請加強防制「新型態電子煙彈（含依托咪酯）」及「毒品危害」宣導。 [行政公告] </title><description>一、依行政院115年6月16日「行政院研商反毒指揮小組事宜」會議決議及教育部115年7月14日臺教學(五)字第1152802827號函辦理。
二、近期新興毒品常偽裝為電子煙彈（如摻入「依托咪酯」，俗稱喪屍煙彈），對青少年身心健康危害甚鉅，吸食後可能衍生交通事故等公共安全風險，亟需加強宣導防範。
三、請自即日起，積極運用權管場域內之電子看板、跑馬燈字幕機、無聲廣播系統、電視牆或機關（學校）官方網站等多元管道，以高密度方式輪播教育部核定之宣導文字及圖片（如附件），並鼓勵結合校內活動、課程或相關宣導措施，加強宣導效益。
四、相關宣導資料，請至本部藥物濫用資源網(https://reurl.cc/18nEb9)及法務部大本營(https://reurl.cc/npQ2q2)下載運用。</description><link>https://news.stust.edu.tw/id/95247</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>16 Jul 2026</pubDate></item><item><title>🎓7/16進修學制大學部隨修低年級課程可畢業生返校領取學位證書注意事項 [行政公告] </title><description>進修學制大學部本學期隨低年級修課可畢業者，7/16(四)起行政上班時間(周末假日不受理)可返校至S棟1樓S101辦公室領取。

7/15(三)下午4時起可登入畢業離校系統確認「核發畢業證書」關卡審核結果欄位是否為「✔️」(審查通過)。

🎓隨修低年級課程可畢業學生返校領取學位證書前，請參閱「學位證書領取懶人包說明」：
(1)登入畢業離校系統後，點選「我要申請離校」
　網址：https://portal.stust.edu.tw/StudLeave
　「 核發畢業證書」關卡審核結果欄位為「✔️」(審查通過)
(2)攜帶證件返校至S101辦公室

提醒！若本人不克前來，需將「代領學位證書委託書」與證件交由被委託人，由被委託人攜帶雙方證件與委託書返校領取。

隨進修部暑期重(補)修課程可畢業者，可於9/16(二)下午4點起登入畢業離校系統查詢畢業資格。

各梯次核發學位證書日程，請參閱：https://news.stust.edu.tw/id/94755

祝各位畢業生鵬程萬里、展翅高飛，畢業後如需要我們服務，歡迎與我們聯繫！
📞(06)253-3131#2401~2403
📧dept_register@stust.edu.tw</description><link>https://news.stust.edu.tw/id/95243</link><ModifyUserID>進修處教務組</ModifyUserID><pubDate>15 Jul 2026</pubDate></item><item><title>【生涯輔導與專業學習】知名心理學家海苔熊「從心啟動，穿越裂縫的職涯微光」免費講座 [行政公告] </title><description>🔥報名開跑！🔥
8/21 永康場名人講座-從心啟動，穿越裂縫的職涯微光
與🧸海苔熊🧸一起傾聽職涯中場心理話
💥火速報名 https://forms.gle/6oTGaiUUnuzsRDKc8

「每天進辦公室都覺得好累，這就是極限了嗎？」
「想要換跑道，卻被年齡、經濟和不安全感壓得喘不過氣？」

✨勞動部勞動力發展署雲嘉南分署 115 年名人系列講座第二場，特邀台灣最具指標性的心理學暖男 — 海苔熊（程威銓） 來永康開講啦！

從學術殿堂跨界到經營數十萬聽眾的超人氣 Podcaster，海苔熊成功重塑了自己的職涯下半場。但你可能不知道，在暢銷作家與名人的光環背後，他也曾深陷金錢焦慮與「我做得夠好嗎？」的冒牌者症候群中。
這場講座，海苔熊將以最真摯的個人生命故事為鏡，帶領大家走進內心，穿越迷惘的裂縫~

✨ 本次精彩演講亮點：
1️⃣ 職涯中場的真實告白：海苔熊從學術界跨足新媒體、身份轉換的幕後心路歷程。
2️⃣ 穿越迷惘的裂縫：當瓶頸與職業危機無法立刻消除時，如何看見轉機與重生的微光？
3️⃣ 與職業倦怠溫柔共處：拆解「金錢焦慮」與不安全感背後的根源，在壓力中找回內在力量。
4️⃣ 從心啟動的接力術：不被過去的頭銜綁架，重塑屬於你的下半場專業身分。
歡迎所有正在求職、生涯轉換或思索未來方向的你，一起來尋找屬於你的職涯微光！
📢 活動完全免費，名額有限，額滿為止！趕快點擊下方連結報名吧！

📌 講座重要資訊
📅 講座時間：115年8月21日（星期五）13:30 — 16:30
🎙️ 年度講者：海苔熊（專欄作家．心理學暖男）
💬 演講主題：從心啟動，穿越裂縫的職涯微光
📍 辦理地點：臺南市立圖書館新總館-6樓哇劇場（臺南市永康區康橋大道255號）
🔗 立即報名： https://forms.gle/6oTGaiUUnuzsRDKc8
📞 洽詢電話：(06) 299-0782 光好職涯顧問有限公司

🎁 活動雙重送（數量有限，送完為止）：
[第 ⓵ 重] 活動現場追蹤臉書按讚，贈送精美小禮品
[第 ⓶ 重] 勇敢提問的夥伴，將有機會獲得神秘禮物</description><link>https://news.stust.edu.tw/id/95240</link><ModifyUserID>學務處諮商輔導組</ModifyUserID><pubDate>15 Jul 2026</pubDate></item><item><title>【轉知】農業部農村發展及水土保持署辦理「116年青年回鄉行動獎勵計畫」 [行政公告] </title><description>一、農業部農村發展及水土保持署為鼓勵關心農村發展的青年導入創意構想解決農村相關議題，由青年個人提出行動計畫發揮社會影響力，並尋求可行且具在地適切性的永續經營模式，朝向志業型事業發展，創造農村三生新價值，以達青年返回農村並留下來服務農村之目標，特訂定本獎勵計畫。
二、凡年滿18歲至45歲之青年個人均可報名參選，本計畫採線上申請方式，請至本計畫官網(https://ruralup.ardswc.gov.tw/)下載並填送相關報名表件與提案計畫書並完成線上報名作業俾辦審查；網站系統開放提案時間截至115年9月8日(星期二)中午12時止。
三、農業部農村發展及水土保持署將於115年7月16日(星期四)上午10時，於臉書粉絲「洄游農村Plus」(https://www.facebook.com/bruralup) 辦理線上徵件說明會，請對本計畫有興趣者踴躍上網瞭解，說明會亦同步錄影，於會後仍可自行上網觀看影片。
四、另本計畫規定申請人須完成5小時培訓課程，請至農業部農村發展及水土保持署「農村人才培育整合平台」(https://ruralcollege.ardswc.gov.tw/)完成註冊，並至主題課程&gt;青年參與農村&gt;選修有標註【洄游者講堂】之線上或實體課程，並匯出「個人學習歷程」作為之佐證資料。
五、旨揭計畫徵件須知詳細內容及實體工作坊列表詳如附件。相關可編輯報名書件及活動訊息詳見農業部農村發展及水土保持署全球資訊網最新消息(https://www.ardswc.gov.tw/)或本計畫官網(https://ruralup.ardswc.gov.tw/)。
</description><link>https://news.stust.edu.tw/id/95236</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>14 Jul 2026</pubDate></item><item><title>轉知 財政部中區國稅局雲林分局 訊息 [行政公告] </title><description>E稅視界 show創意─徵件活動開始囉！投稿時間即日起至9/10，歡迎踴躍參加！中區國稅局雲林分局 敬邀



競賽截止日期為115年9月10日，詳細活動資訊請至活動網站（https://bhuntr.com/tw/competitions/cycv1gwss5mv0k6usu）詳閱。</description><link>https://news.stust.edu.tw/id/95231</link><ModifyUserID>會計室</ModifyUserID><pubDate>14 Jul 2026</pubDate></item><item><title>為利臺南市政府推動「暑期保護青少年青春專案」，請各單位協助辦理播放藥物濫用防制宣導相關資訊。 [行政公告] </title><description>一、依據衛生福利部115年6月23日衛部護字第1150127221號函及臺南市政府衛生局115年7月9日南市衛心字第1150088412號函辦理。
二、請於曝光度高、人口往來頻繁的通路進行宣導，多元通路包含跑馬燈、數位電子看板、電子媒體、廣播及公佈欄等。
三、請結合多元場域進行藥物濫用防制宣導，包含職場、特定營業場所、青少年活動場所、社區（親子活動）及結合民間單位。
四、宣導內容：
(一)跑馬燈文字內容：「新興毒品花樣多，堅定拒絕準沒錯」臺南市政府關心您。
(二)宣導影片：「千萬母湯呷毒」、「小心毒品就在你身邊」、「毒品偽裝宣導毒門絕招」、「藥物濫用防制宣導你敢嗎？」及「藥物濫用防制親子溝通篇」可於衛生福利部食品藥物管理署（首頁/業務專區/管制藥品/反毒資源專區）下載，網址：https://reurl.cc/K9Kn3q。</description><link>https://news.stust.edu.tw/id/95226</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>13 Jul 2026</pubDate></item><item><title>【施工公告】辦理N棟無障礙電梯更新工程 [行政公告] </title><description>一、施工地點：N棟西南側
二、施工事由：無障礙電梯更新
三、施工日期：115年7月14日(星期二)至115年8月31日(星期一)前
四、施工時間：上午08：00至下午5：00
五、注意事項：
(一)電梯設備及西南側走道封閉，請各位師生改走其他樓梯。
(二)勿靠近施工警戒區域，並注意安全，施工期間造成不便，敬請見諒。
六、連絡方式：
(一)施工廠商：台灣三菱電梯股份有限公司/林振忠先生0931-819530
(二)承辦單位：總務處營繕組/黃家益先生，06-2533131分機2310
</description><link>https://news.stust.edu.tw/id/95213</link><ModifyUserID>總務處營繕組</ModifyUserID><pubDate>10 Jul 2026</pubDate></item><item><title>【資安漏洞預警】博格資訊管理顧問｜ERP App - Use of Hard-coded Credentials [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202607-00000004

[內容說明]
【博格資訊管理顧問｜ERP App - Use of Hard-coded Credentials 】(CVE-2026-14807，CVSS：9.8) 博格資訊管理顧問開發之ERP App存在 Use of Hard-coded Credentials漏洞，未經身分鑑別之遠端攻擊者可於程式碼中取得資料庫帳號與通行碼。

[影響平台]
ERP App

[建議措施]
聯繫廠商進行修補

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-11023-3abe8-1.html</description><link>https://news.stust.edu.tw/id/95211</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>10 Jul 2026</pubDate></item><item><title>【資安漏洞預警】博格資訊管理顧問｜博格管理系統 - Exposure of Sensitive Information [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202607-00000005

[內容說明]
【博格資訊管理顧問｜博格管理系統 - Exposure of Sensitive Information 】(CVE-2026-14808，CVSS：9.8) 未經身分鑑別之遠端攻擊者可瀏覽特定頁面取得資料庫帳號與通行碼。

[影響平台]
博格管理系統

[建議措施]
聯繫廠商進行修補

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-11025-fa1d9-1.html</description><link>https://news.stust.edu.tw/id/95210</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>10 Jul 2026</pubDate></item><item><title>【轉知】台灣永續能源研究基金會辦理「2026第五屆亞太永續博覽會」，歡迎師生前往參觀 [行政公告] </title><description>一、財團法人台灣永續能源研究基金會為促進永續發展理念交流，串聯政府、企業、學研及民間組織共同推動永續行動，特舉辦「2026第五屆亞太永續博覽會」。本屆博覽會以「共築我們的未來：韌性、創新、共榮（Shape Our Future: Resilience, Innovation, Prosperity）」為主題，匯聚國內外多元團體共同展示永續發展成果與創新解方，誠摯邀請各大專院校師生組團參訪，以了解國內外永續發展趨勢、創新技術與實務案例，作為教學、研究及學習之重要參考，並提升對永續議題之認識與實踐能力。

二、活動資訊如下：
（一）展覽日期：2026年8月27日（星期四）至8月29日（星期六）。
（二）開放時間：每日9:00至17:00。
（三）展覽地點：臺北世界貿易中心展覽一館。
（四）參觀方式：免費參觀。

三、本屆博覽會特規劃3條主題團體導覽路線並提供專業導覽服務，歡迎申請團體導覽，意者請填寫團體導覽報名表。如因時間或行程安排無法參與導覽活動者，亦歡迎透過大會報名系統(https://accu.ps/PW3SG9)預先登記參觀，自由安排參觀時間，體驗展會豐富內容。

四、團體導覽報名表及導覽路線簡介請參見附件，活動詳情亦可查閱官網(https://www.sdgs-asia.com.tw/)。

五、聯絡人：李小姐，電話：02-27698968分機421，電子信箱：trislee@taise.org.tw。</description><link>https://news.stust.edu.tw/id/95209</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>10 Jul 2026</pubDate></item><item><title>【轉知】2026第十一屆聯電「綠獎」徵件訊息及免費培力工作坊 [行政公告] </title><description>一、為鼓勵青年學子積極投入環境保護與永續發展行動，「聯華電子綠獎」已邁入第十一屆。本屆活動旨在發掘並支持具創新性與影響力的綠色行動提案，提供獎金與免費培力資源，協助青年將理念付諸實踐。

二、本屆徵件分為兩大獎項，詳細徵件辦法及獎勵方式，敬請參考聯電綠獎官方網站：https://ecoechoaward.com/。徵件截止日期為2026年8月31日，有意參賽之師生務必於期限內完成投件。
(一)青年行動獎：鼓勵高中職及大專院校學生關注環境永續議題並發揮個人影響力
(二)創新解方獎：敬邀碩博士生、大專院校系所將學術研究擴大發展，實踐環保創新

三、為助攻師生發展、優化提案並提升獲獎率，特舉辦免費培力工作坊，活動資訊如下：
(一)時間：2026年7月26日（星期日）09:30-17:00
(二)辦理形式：線上直播、實體辦理同步進行
(三)實體地點：臺大集思會議中心洛克廳（台北市大安區羅斯福路四段85號B1）
(四)課程內容：
１、【關鍵影響力】問題意識與成效指標
２、【深度提案力】設計思考與企劃思維
(五)培力工作坊報名連結：https://pse.is/99zfz5

四、另提供免費一對一輔導諮詢，歡迎有意參賽之師生多加利用：
(一)「創新解方獎」諮詢表單：https://pse.is/9aqvcw
(二)「青年行動獎」諮詢表單：https://pse.is/92b8as

五、詳情請參見活動海報或官方網站。</description><link>https://news.stust.edu.tw/id/95206</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>9 Jul 2026</pubDate></item><item><title>【轉知】崑山科技大學辦理「2026「淨零綠生活-3D列印街道家具設計競賽」 [行政公告] </title><description>一、本次競賽以臺南官田與七股為設計發想基地，聚焦農業、漁業及光電產業廢棄資材再利用議題，鼓勵參賽者結合數位建模、參數化設計及3D列印技術，探索再生材料於街道家具之創新應用。本競賽指定以本計畫研發之循環材料「蚵殼灰泥」作為主要3D列印材料，實踐資源循環與淨零轉型理念。參賽者應運用其孔隙性、熱反射性及輕量化等特性，發展兼具功能性、美感與環境效益之街道家具作品，共同展現循環材料與永續設計的創新可能。
二、競賽活動相關訊息如下：
(一)公布競賽：2026年06月18日(四)。
(二)報名及收件截止：2026年09月30日(五)。
(三)第一階段入圍名單公布(公布入圍與佳作隊伍)：2026年10月16日(五)，
(四)賽前3D數位製造工作坊：2026年10月30日(五)。
(五)第二階段決賽暨頒獎典禮(公布前三名與優勝)：2026年11月13日(五)。
三、競賽官網網址：https://web.ksu.edu.tw/DTCHBAD/bulletin/
四、報名網址: https://forms.gle/U1KYstyT2VqXPmxP6
五、檢送競賽資料如附件。
六、聯絡人：崑山科技大學空間設計系夏偉良師，(06)272-7175轉303，E-Mail:prowdesigner@gmail.com
</description><link>https://news.stust.edu.tw/id/95203</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>9 Jul 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增2個已知遭駭客利用之漏洞至KEV目錄(2026/06/29-2026/07/05) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202607-00000003

[內容說明]
【CVE-2026-48558】SimpleHelp Authentication Bypass Vulnerability (CVSS v3.1: 10.0) 
【是否遭勒索軟體利用:未知】 SimpleHelp的OIDC驗證流程存在身分鑑別繞過漏洞。當系統啟用OIDC驗證時，登入過程未正確驗證身分權杖的加密簽章。遠端未經驗證的攻擊者可提交偽造權杖，藉此取得已完成身分驗證的技術人員工作階段；在部分組態下，甚至可能繞過多因子驗證。

【CVE-2026-45659】Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Microsoft SharePoint Server 存在不受信任資料反序列化漏洞，允許經授權的攻擊者透過網路執行任意程式碼。 

[影響平台]
【CVE-2026-48558】請參考官方所列的影響版本 https://simple-help.com/security/simplehelp-security-update-2026-05 

【CVE-2026-45659】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45659

[建議措施]
【CVE-2026-48558】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://simple-help.com/security/simplehelp-security-update-2026-05 

【CVE-2026-45659】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45659</description><link>https://news.stust.edu.tw/id/95201</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>9 Jul 2026</pubDate></item><item><title>【資安漏洞預警】Splunk Enterprise、Splunk Cloud Platform及Splunk Secure Gateway存在高風險安全漏洞(CVE-2026-20251)，請儘速確認 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202607-00000001

[內容說明]
研究人員發現Splunk Enterprise、Splunk Cloud Platform及Splunk Secure Gateway存在不安全之反序列化(Insecure Deserialization)漏洞(CVE-2026-20251)，已通過身分鑑別之遠端攻擊者可透過對未受信任之資料進行反序列化，進而於受影響伺服器上執行任意程式碼，請儘速確認並進行修補。

[影響平台]
Splunk Enterprise 10.2.0至10.2.3版本
Splunk Enterprise 10.0.0至10.0.6版本
Splunk Enterprise 9.4.0至9.4.11版本
Splunk Enterprise 9.3.0至9.3.12版本
Splunk Cloud Platform 10.3.2512.12(不含)以前版本
Splunk Cloud Platform 10.2.2510.14(不含)以前版本
Splunk Cloud Platform 10.1.2507.22(不含)以前版本
Splunk Cloud Platform 9.3.2411.132(不含)以前版本
Splunk Secure Gateway 3.10.6(不含)以前版本
Splunk Secure Gateway 3.9.20(不含)以前版本
Splunk Secure Gateway 3.8.67(不含)以前版本

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下： https://advisory.splunk.com/advisories/SVD-2026-0601

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-20251
2. https://advisory.splunk.com/advisories/SVD-2026-0601</description><link>https://news.stust.edu.tw/id/95200</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>9 Jul 2026</pubDate></item><item><title>【資安漏洞預警】WatchGuard Firebox 存在重大資安漏洞(CVE-2026-13368) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202607-00000002

[內容說明]
WatchGuard Firebox 是一款次世代防火牆產品，提供多層次防護，包括防毒、IPS、APT 阻擋及垃圾郵件過濾。近日WatchGuard發布重大資安漏洞公告(CVE-2026-13368，CVSS 4.x：9.2)，該漏洞源於 Mobile User VPN with IKEv2 的 LDAP 驗證機制存在競爭條件（Race Condition），進而造成釋放後使用（Use-After-Free）漏洞。
若 Firebox 已設定 Mobile User VPN with IKEv2 並使用外部 LDAP 驗證伺服器，未經身分驗證的遠端攻擊者可利用此漏洞，以iked進程的上下文中執行任意程式碼。

[影響平台]
Fireware OS 2025.1 版本
Fireware OS 12.x 版本
Fireware OS 12.5.x (T15&amp;T13) 版本
Fireware OS 11.x 版本

[建議措施]
請更新至以下版本：Fireware OS 2026.2.1版本、Fireware OS 12.12.1版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-11022-eee7d-1.html</description><link>https://news.stust.edu.tw/id/95199</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>9 Jul 2026</pubDate></item><item><title>【轉知】高雄市政府與ICLEI合辦「城市森呼吸：強化都市森林，打造韌性高雄」CiBiX城市創新挑戰徵件訊息 [行政公告] </title><description>一、高雄市政府在「ICLEI-地方政府永續發展理事會」支持下，特推動「CiBiX 城市與企業協力加速器-城市創新挑戰」徵件活動，本次核心主題為「城市森呼吸：強化都市森林，打造韌性高雄」。旨在徵求國內外自然為本解方（NbS）、創新技術及數位智慧工具，協助高雄進行城市森林生態系之盤點、維護與擴展，共同支持城市推動氣候調適與生物多樣性行動。

二、活動資訊如下：
(一)徵件對象：歡迎國內外於生物多樣性、氣候韌性、都市綠化、環境科技、ESG、智慧城市等相關領域具實務經驗之企業、新創團隊、非政府組織、研究機構、大專院校師生團隊及跨域合作團隊踴躍提案。
(二)徵件主題：聚焦地方政府在推動都市森林、綠蔭倍增、氣候調適與自然正向行動時，可能面臨的實務需求及課題，主題包括但不限於：
●都市森林盤點、缺口辨識、模擬與管理
●都市降溫與熱島調適解決方案
●碳匯增益與追蹤管理
●城市生物多樣性友善及氣候調適導向的養護標準
●創新公私協力架構與企業 ESG 合作模式
●其他有助於地方政府推動都市綠蔭倍增的相關解方，例如木質資源循環、公民參與/公民科學、科學追蹤監測及跨域合作機制等
(三)簡章及提案表格下載：https://reurl.cc/YDMpa4
(四)送件方式：請下載指定的英文或中文計畫書範本，以英文或中文填寫，填寫完畢後寄至：urban.research@iclei.org 及 circular.development@iclei.org。
(五)徵件期間：即日起至2026年7月28日 05:59 (台灣時間)
(六)國際工作坊資訊：
1.時間：2026年9月2日（星期三）09:00 - 17:30。
2.地點：高雄實體辦理（詳細地點待定）。

三、ICLEI 團隊電子信箱：urban.research@iclei.org, circular.development@iclei.org, iclei-kaohsiung@iclei.org。

四、詳細資訊請參閱附件簡章或瀏覽官方網站(https://iclei.org/kaohsiung-city-business-accelerator-kh/)。
</description><link>https://news.stust.edu.tw/id/95192</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>8 Jul 2026</pubDate></item><item><title>114-2學期成績開放網路查詢 [行政公告] </title><description>🔸同學即日起可登入本校選課系統查詢各科學期成績。
路徑：選課系統→我的成績→當學期成績

🔸如需正式成績單(紙本)，同學可至「文件申請自動化繳費機」(L棟與W棟1樓)機台付費申請，繳費後立即取件。

🔸同學若對授課教師評定之學期成績認有明顯錯誤致有損及其權益時，得於9/10前檢具成績複查申請書，向授課教師提請複查。</description><link>https://news.stust.edu.tw/id/95176</link><ModifyUserID>教務處註冊組</ModifyUserID><pubDate>7 Jul 2026</pubDate></item><item><title>為維護智慧財產權，於課堂使用影視作品時應採用正版授權來源，以維護著作權，請查照。 [行政公告] </title><description>說明：
　一、依教育部115年7月3日臺教高(一)字第1150067806號函辦理。
　二、為維護影視創作者權益，並協助師生建立尊重智慧財產權及使用正版內容之觀念，教師於課堂教學如有使用影視作品需求，應採用合法授權資源，並避免使用盜版、側錄、未授權上傳或來源不明之內容，以防衍生著作權侵害情事。</description><link>https://news.stust.edu.tw/id/95171</link><ModifyUserID>圖資處採編典藏組</ModifyUserID><pubDate>6 Jul 2026</pubDate></item><item><title>函轉行政院公告修正「毒品之分級及品項」部分分級及品項1份(如附件)，並自115年6月27日生效，請參考運用。 [行政公告] </title><description>依行政院115年6月25日院臺法字第1155013102B號函及教育部115年7月3日臺教學(五)字第1150065226號函辦理。</description><link>https://news.stust.edu.tw/id/95158</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>3 Jul 2026</pubDate></item><item><title>【資安漏洞預警】研華科技｜Hospital Queuing Management [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202607-00000001

[內容說明]
【研華科技｜Hospital Queuing Management 】(CVE-2026-14162，CVSS：9.8)
未經身分鑑別之遠端攻擊者可利用API取得機敏資訊或新增網站管理員帳號。

[影響平台]
Hospital Queuing Management(HQM) ISO 1.2.13(不含)以前版本

[建議措施]
請更新HQM ISO至 1.2.13(含)以後版本或更新QueueHttp.dll至1.2.12.7(含)以後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-11011-999eb-1.html</description><link>https://news.stust.edu.tw/id/95157</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>3 Jul 2026</pubDate></item><item><title>【轉知】青少年心理健康講座 [行政公告] </title><description>臺南市衛生局與奇美醫療財團法人奇美醫院共同辦理青少年心理健康講座，講座主題以強化青少年心理健康並增進家長、教師及相關照顧者對兒童與青少年心理健康議題之認識，提升情緒辨識、溝通互動及支持陪伴能力，建立家庭、學校與社區共同促進青少年心理健康之支持網絡。敬請本校教職員生踴躍報名參加。

本次講座全程免費，並採事先報名制，額滿為止，資訊如下：
(一)主題：「理解青春情緒風暴，從青少年心理健康到家庭與社會支持」
１、時間：115年7月18日（星期六）上午10時至12時。
２、地點：臺南市政府衛生局林森辦公室5樓大禮堂。（臺南市東區林森路一段418號5樓）
３、講師：奇美醫療財團法人奇美醫院精神醫學部林健禾部長、楊立澤心理師。
(二)主題：「孩子怎麼了？青少年情緒的理解與支持」
１、時間：115年8月14日（星期五）上午10時30分至11時30分。
２、地點：臺南市裕文圖書館2樓多功能教室。（臺南市東區裕信路237號）
３、講師：奇美醫療財團法人奇美醫院精神醫學部劉亭慧醫師。
(三)主題：「ALPHA世代大人必修課，理解青少年心靈的實用PROMPT」
１、時間：115年8月15日（星期六）上午10時至11時30分。
２、地點：臺南市歸仁文化中心2樓多功能劇場。（臺南市歸仁區信義南路78號）
３、講師：奇美醫療財團法人奇美醫院精神醫學部楊立澤心理師。

線上報名連結：https://forms.gle/mJwmLLkXcmrPjyVeA。
聯絡人：蔡羽瑄助理，聯絡電話06-2228116分機58191。</description><link>https://news.stust.edu.tw/id/95147</link><ModifyUserID>學務處諮商輔導組</ModifyUserID><pubDate>2 Jul 2026</pubDate></item><item><title>114 學年「進修部」暑修課程未繳費清單 [行政公告] </title><description>1.依本校「暑期開班授課要點」規定：未依規定繳納所有科目之學分費，於公告未繳費學生名單後強制退選課程。

2.114 學年「進修部」暑修課程未繳費清單如附檔。

3.⽇間部暑修上課時間：7⽉6⽇(⼀)～9⽉6⽇(⽇)，共9週。</description><link>https://news.stust.edu.tw/id/95142</link><ModifyUserID>進修處教務組</ModifyUserID><pubDate>1 Jul 2026</pubDate></item><item><title>內政部警政署函為政府機關主辦大型活動，承包廠商通報設備遭外力干擾事件之建議事項相關資訊 [行政公告] </title><description>1.函釋內容係鑒於無人機展演、大型賽事等有使用重要「無線傳輸設備」之活動，已有多起案例承包廠商設備異常，經廠商研判疑似遭外力干擾情形。
2.內政部警政署建議事項如下：
(1)強制要求器材合規性： 廠商所使用之所有無線傳輸設備（如遙控器、圖傳及電子裁判系統等），必須通過國家通訊傳播委員會型式審驗合格並黏貼審驗標籤，嚴禁使用頻段與我國「無線電頻率分配表」衝突之器材。
(2)落實廠商「自主監測義務」： 要求廠商須具備追查干擾來源之專業設備與技術能力，於活動前、中、後執行完整頻譜監測與紀錄，以科學證據確認存在「異常外來訊號」且足以影響設備運作，俾利後續溯源偵查及佐證犯罪。
(3)如確有發現人為干擾來源，可逕向警察機關報案；另有關無線電干擾或無線網路資安事件處理，向主管機關洽詢。
3.如有函文中之無人機展演、大型賽事等，且有使用重要「無線傳輸設備」之活動，請依來文建議事項辦理。
</description><link>https://news.stust.edu.tw/id/95136</link><ModifyUserID>總務處事務組</ModifyUserID><pubDate>1 Jul 2026</pubDate></item><item><title>115年6月26日六宿B1地下室久未移動自行車巡查及報廢處理公告 [行政公告] </title><description>本校巡查校內停車場時，發現六宿B1部分自行車長期停放且久未移動，占用停車空間，影響其他使用者停放權益。
為維護停車空間使用秩序，自115年7月1日起至115年7月31日止為公告期間，請附件所列車輛車主於公告期間內自行將車輛移離。如逾期仍未移置，本校將依相關規定統一集中保管，並辦理後續報廢作業；車主不得就車輛移置、保管、報廢或其他相關處置提出毀損賠償或其他異議。
本次巡查車輛資料詳如附件，請車主務必查閱並配合辦理，以維護自身權益。
</description><link>https://news.stust.edu.tw/id/95123</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>30 Jun 2026</pubDate></item><item><title>115學年學生停車申請相關注意事項 [行政公告] </title><description>校園停車場停車申請每學期均須申請/繳費各一次，務必先完成繳費動作，才能進出停車場，請同學特別注意以下規定:
1、上學期申請日期:115年8月3日(一)10點起至115年12月22日(二)12點止。下學期116年2月1日(一)10點起至116年6月8日(二)12點止。
2、申請方式:網路申請，Linepay 或是 超商掃碼繳費，請務必依規定完成繳費，留存繳費收據。
3、申請辦法:學校首頁-行政單位-學生事務處-學生停車申請，請詳閱「115學年學生校內停車申請程序規定」。(https://portal.stust.edu.tw/StudParking/ )
4、微型電動二輪車已正式納管，須完成掛牌，校內停放將依機車管理及收費標準收費，未掛牌之微型電動二輪車無法申請校內停放。
5、無須掛牌自行車(有踏板 要人工踩的)仍依照目前分布區域(六宿及W、P棟)停放自行車區域及繳費，請繳費後自行攜學生證至保管組(L011)過卡。
6、請同學提早完成繳費，並提早出門上學，以利開學初期作業順遂。
7、機車停車場10月1日(四) 零時零分開始閘道管制，未於時限內完成115-1學期申請/繳費/轉檔者，將無法進入停車，請務必遵紀守規。
8、新生/轉學生115年9月1日10點起陸續開放申請，請新生/轉學生先完成學校校務帳號及信箱啟用。
</description><link>https://news.stust.edu.tw/id/95121</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>30 Jun 2026</pubDate></item><item><title>【資安漏洞預警】Apache HTTP Server存在高風險安全漏洞(CVE-2026-23918、CVE-2026-29167及CVE-2026-44631)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202606-00000013

[內容說明]
研究人員發現Apache HTTP Server存在3個高風險安全漏洞(CVE-2026-23918、CVE-2026-29167及CVE-2026-44631)，類型包含記憶體雙重釋放(Double Free)、使用釋放後記憶體(Use After Free)及緩衝區溢位(Buffer Overflow)漏洞，其最嚴重可使已通過身分鑑別之遠端攻擊者執行任意程式碼，請儘速確認並進行修補。

[影響平台]
Apache HTTP Server 2.4.66
Apache HTTP Server 2.4.0到2.4.67

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下： https://httpd.apache.org/security/vulnerabilities_24.html

[參考資料]
1. https://httpd.apache.org/security/vulnerabilities_24.html
2. https://nvd.nist.gov/vuln/detail/CVE-2026-23918
3. https://nvd.nist.gov/vuln/detail/CVE-2026-29167
4. https://nvd.nist.gov/vuln/detail/CVE-2026-44631</description><link>https://news.stust.edu.tw/id/95112</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>30 Jun 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增6個已知遭駭客利用之漏洞至KEV目錄(2026/06/22-2026/06/28) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000018

[內容說明]
【CVE-2025-67038】Lantronix EDS5000 Code Injection Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Lantronix EDS5000 存在程式碼注入漏洞，攻擊者可利用此漏洞將任意作業系統指令注入至 username 參數並以 root 權限執行。 

【CVE-2026-34910】Ubiquiti UniFi OS Improper Input Validation Vulnerability (CVSS v3.1: 10.0) 
【是否遭勒索軟體利用:未知】 Ubiquiti UniFi OS 存在不當輸入驗證漏洞，具備網路存取權限的惡意攻擊者可利用此漏洞執行指令注入攻擊。 

【CVE-2026-34909】Ubiquiti UniFi OS Path Traversal Vulnerability (CVSS v3.1: 10.0) 
【是否遭勒索軟體利用:未知】 Ubiquiti UniFi OS 存在路徑遍歷漏洞，具備網路存取權限的惡意攻擊者可利用此漏洞存取底層系統上的檔案，並可能藉由操控或利用這些檔案，進一步取得底層系統帳戶的存取權限。 

【CVE-2026-34908】Ubiquiti UniFi OS Improper Access Control Vulnerability (CVSS v3.1: 10.0) 
【是否遭勒索軟體利用:未知】 Ubiquiti UniFi OS 存在不當存取控制漏洞，具備網路存取權限的惡意攻擊者可利用此漏洞對系統進行未經授權的變更。 

【CVE-2026-12569】PTC Windchill and FlexPLM Improper Input Validation Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 PTC Windchill 與 FlexPLM 存在不當輸入驗證漏洞，未經驗證的遠端攻擊者可透過向網路發送惡意請求來執行任意程式碼。 

【CVE-2026-20230】Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability (CVSS v3.1: 8.6) 
【是否遭勒索軟體利用:未知】 Cisco Unified Communications Manager（Unified CM） 與 Cisco Unified Communications Manager Session Management Edition（Unified CM SME） 存在伺服器端請求偽造漏洞，未經驗證的遠端攻擊者可利用此漏洞將檔案寫入底層作業系統，並於後續利用這些檔案進一步提升權限至 root。 

[影響平台]
【CVE-2025-67038】請參考官方所列的影響版本 https://www.lantronix.com/technical-support/security-updates/vulnerability-disclosure-policy/vulnerability-library/cve-2025-67038-eds-5000-eds-3000/?_gl=1*11k48gn*_up*MQ..*_ga*NzY1MzgwNjcxLjE3ODI2OTc0Nzg.*_ga_M2G6RLT5L3*czE3ODI2OTc0NzckbzEkZzEkdDE3ODI2OTc1NTckajYwJGwwJGgw 
 
【CVE-2026-34910】請參考官方所列的影響版本 https://community.ui.com/releases/Security-Advisory-Bulletin-064-064/84811c09-4cf4-42ab-bd61-cc994445963b 

【CVE-2026-34909】請參考官方所列的影響版本 https://community.ui.com/releases/Security-Advisory-Bulletin-064-064/84811c09-4cf4-42ab-bd61-cc994445963b 

【CVE-2026-34908】請參考官方所列的影響版本 https://community.ui.com/releases/Security-Advisory-Bulletin-064-064/84811c09-4cf4-42ab-bd61-cc994445963b 

【CVE-2026-12569】請參考官方所列的影響版本 https://www.ptc.com/en/support/article/CS473270 

【CVE-2026-20230】請參考官方所列的影響版本 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-ssrf-cXPnHcW

[建議措施]
【CVE-2025-67038】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://www.lantronix.com/technical-support/security-updates/vulnerability-disclosure-policy/vulnerability-library/cve-2025-67038-eds-5000-eds-3000/?_gl=1*11k48gn*_up*MQ..*_ga*NzY1MzgwNjcxLjE3ODI2OTc0Nzg.*_ga_M2G6RLT5L3*czE3ODI2OTc0NzckbzEkZzEkdDE3ODI2OTc1NTckajYwJGwwJGgw 

【CVE-2026-34910】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://community.ui.com/releases/Security-Advisory-Bulletin-064-064/84811c09-4cf4-42ab-bd61-cc994445963b 

【CVE-2026-34909】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://community.ui.com/releases/Security-Advisory-Bulletin-064-064/84811c09-4cf4-42ab-bd61-cc994445963b 

【CVE-2026-34908】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://community.ui.com/releases/Security-Advisory-Bulletin-064-064/84811c09-4cf4-42ab-bd61-cc994445963b 

【CVE-2026-12569】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://www.ptc.com/en/support/article/CS473270 

【CVE-2026-20230】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-ssrf-cXPnHcW</description><link>https://news.stust.edu.tw/id/95111</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>30 Jun 2026</pubDate></item><item><title>國立歷史博物館授權商品型錄 [行政公告] </title><description>國立歷史博物館函送2026年授權商品型錄相關資訊</description><link>https://news.stust.edu.tw/id/95110</link><ModifyUserID>總務處事務組</ModifyUserID><pubDate>30 Jun 2026</pubDate></item><item><title>【2026暑假】南臺科技大學圖資處2026暑假圖書館開放時間（6/29-9/6） [行政公告] </title><description>2026/6/29起暑假開放時間如下</description><link>https://news.stust.edu.tw/id/95095</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>26 Jun 2026</pubDate></item><item><title>【轉知】東吳大學辦理2026「艋舺商圈ESG永續消費體驗企劃書提案競賽」 [行政公告] </title><description>一、東吳大學為推動大學社會責任（USR）與商學ESG教育，並結合傳統商圈永續轉型需求，特辦理2026「艋舺商圈ESG永續消費體驗企劃書提案競賽」。本競賽以萬華商圈為實作場域，2026年度聚焦「在地飲食文化」、「青銀友善」與「綠色飲食」三大主題，期望透過青年學子之創意與跨域思考，結合數位應用與AI數據分析，為艋舺在地餐飲帶來創新轉型之可能。

二、活動資訊如下：
(一)參賽資格：
1.全國大專院校及高中職學生（含當年畢業者，採分組競賽）。
2.可跨校、跨系組隊參加。
3.每隊2至5人，需邀請一位指導老師提供專業輔導。
(二)競賽主題：「在地飲食文化」、「青銀友善」、「綠色飲食」
(三)競賽方式：每隊參賽者需從「合作店家」名單中挑選一家店作為提案對象，針對該店設計完整行銷企劃案，以書面企劃與簡報方式呈現。
(四)報名方式：請至競賽網站（https://aiscuclub.github.io/USR_ESG_AICLUB/）查詢報名方式與遞件。
(五)競賽時程：
競賽說明會與工作坊：7月2日。
報名與初賽資料繳件截止：8月2日。
決賽入選名單公告：8月13日。
決賽資料繳件截止：9月10日。
決賽暨頒獎典禮：10月3日。
(六)競賽總獎金達新臺幣55,000元，大專組金獎最高獎金為新臺幣20,000元。

三、活動聯絡人：東吳大學尤努斯社會企業中心 葛俊佑主任（E-mail：chunyouko@scu.edu.tw）。
 
四、詳細活動資訊與合作店家名單請參見附件簡章、海報，或查閱本競賽網站（https://aiscuclub.github.io/USR_ESG_AICLUB/）。
</description><link>https://news.stust.edu.tw/id/95083</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>25 Jun 2026</pubDate></item><item><title>【2026 PDA借閱王】有獎徵答活動，火熱開跑囉～ [行政公告] </title><description>PDA (Patron-Driven Acquisitions) 為讀者需求導向選購模式，讀者可先使用，圖資處再依使用量來決定採購書單。

1.活動時間：即日起～2026/8/31止。

2.活動說明: https://reading.udn.com/libnew/act/20260624/

3.登入本校 udn電子書網址: https://reading.udn.com/udnlib/stust/exhibition
</description><link>https://news.stust.edu.tw/id/95078</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>25 Jun 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增4個已知遭駭客利用之漏洞至KEV目錄(2026/06/15-2026/06/21) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000017

[內容說明] 
【CVE-2026-54420】LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability (CVSS v3.1: 8.5) 
【是否遭勒索軟體利用:未知】 LiteSpeed cPanel 外掛程式存在 UNIX 符號連結追蹤漏洞。在執行 CloudLinux/CageFS 的共享主機伺服器上，具 FTP 或 Web Shell 存取權限的使用者可能利用此漏洞進行未經授權操作。

【CVE-2026-20262】Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability (CVSS v3.1: 6.5) 
【是否遭勒索軟體利用:未知】 Cisco Catalyst SD-WAN Manager 存在目錄或路徑遍歷漏洞。經身分驗證的遠端攻擊者可能利用此漏洞，在受影響系統的檔案系統中建立檔案或覆寫任意檔案。

【CVE-2026-48907】Widget Factory Joomla Content Editor Improper Access Control Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Widget Factory Joomla Content Editor 存在不當存取控制漏洞，可能導致未經身份驗證的使用者透過建立新的編輯器設定檔，上傳並執行 PHP 程式碼。

【CVE-2026-20253】Splunk Enterprise Missing Authentication for Critical Function Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Splunk Enterprise 存在關鍵功能缺乏身分鑑別漏洞。未經驗證的使用者可透過 PostgreSQL Sidecar 服務端點建立或截斷任意檔案。

[影響平台]
【CVE-2026-54420】請參考官方所列的影響版本 https://blog.litespeedtech.com/2026/06/01/security-update-for-litespeed-cpanel-plugin-2/ 

【CVE-2026-20262】請參考官方所列的影響版本 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-arbfw-c2rZvQ 

【CVE-2026-48907】請參考官方所列的影響版本 https://www.joomlacontenteditor.net/news/jce-security-update-and-a-free-patch-for-older-sites 
 
【CVE-2026-20253】請參考官方所列的影響版本 https://advisory.splunk.com/advisories/SVD-2026-0603

[建議措施]
【CVE-2026-54420】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://blog.litespeedtech.com/2026/06/01/security-update-for-litespeed-cpanel-plugin-2/ 

【CVE-2026-20262】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-arbfw-c2rZvQ 

【CVE-2026-48907】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://www.joomlacontenteditor.net/news/jce-security-update-and-a-free-patch-for-older-sites 

【CVE-2026-20253】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://advisory.splunk.com/advisories/SVD-2026-0603</description><link>https://news.stust.edu.tw/id/95076</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>25 Jun 2026</pubDate></item><item><title>【資安漏洞預警】Cisco 旗下身分識別服務存在重大資安漏洞(CVE-2026-20181) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000016

[內容說明]
Cisco 旗下身分識別服務引擎(Identity Services Engine，ISE)是一款基於身分的安全管理平台，可從網路、使用者設備收集資訊，並在網路基礎設施中實施策略和制定監管決策。
近日Cisco發布重大資安漏洞公告(CVE-2026-20181，CVSS：9.1)，此漏洞可能允許經過身分驗證的遠端攻擊者，在受影響設備的底層作業系統上執行任意命令。 備註：若利用此漏洞，攻擊者必須擁有有效的管理員憑證。

[影響平台]
Cisco ISE 和 Cisco ISE-PIC 3.3 (含)之前版本
Cisco ISE 和 Cisco ISE-PIC 3.4 版本
Cisco ISE 和 Cisco ISE-PIC 3.5 版本

[建議措施]
請更新至 Cisco ISE 和 Cisco ISE-PIC 3.3 Patch 11、Cisco ISE 和 Cisco ISE-PIC 3.4 Patch 6、Cisco ISE 和 Cisco ISE-PIC 3.5 Patch 4

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10984-5eafa-1.html</description><link>https://news.stust.edu.tw/id/95075</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>25 Jun 2026</pubDate></item><item><title>六宿B1地下停車場禁停區違規停車改善工程公告 [行政公告] </title><description>為改善第六宿舍地下停車場交通動線及提升停車環境品質，因部分禁止停車區域長期有車輛違規停放，影響車輛通行及安全，將自115年6月29日起於相關禁停區域進行改善施工。
施工區域已於現場張貼公告及標示，請勿於公告範圍內停放車輛，以免影響施工進行及造成車輛受損。
若車輛停放於公告之施工或禁停區域內而導致損壞或衍生相關損失，概由車主自行負責，本校恕不負擔任何賠償責任。
敬請配合相關規定，共同維護停車場安全與通行品質。
造成不便之處，敬請見諒。
</description><link>https://news.stust.edu.tw/id/95066</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>24 Jun 2026</pubDate></item><item><title>【辦法修正公告】外語能力檢定實施辦法修正 [行政公告] </title><description>本校外語能力檢定實施辦法已於115年6月10日教務會議通過修正。
敬請師生至「南臺科技大學行政章則彙編平台-&gt;23.雙語教學推動中心」查閱最新辦法。
</description><link>https://news.stust.edu.tw/id/95064</link><ModifyUserID>雙語教學推動中心</ModifyUserID><pubDate>24 Jun 2026</pubDate></item><item><title>【辦法修正公告】免修外語課程實施要點修正 [行政公告] </title><description>本校免修外語課程實施要點已於115年6月10日教務會議通過修正。
敬請師生至「南臺科技大學行政章則彙編平台-&gt;23.雙語教學推動中心」查閱最新辦法。
</description><link>https://news.stust.edu.tw/id/95063</link><ModifyUserID>雙語教學推動中心</ModifyUserID><pubDate>24 Jun 2026</pubDate></item><item><title>【轉知】勞動部115年「職場高手秘笈」手冊電子檔及「工讀生勞動權益與義務」 [行政公告] </title><description>一、職場高手秘笈」手冊：內容包括「求職」、「就業」及「轉職」等不同階段之勞動權益保障資訊，手冊電子檔已置於勞動部網站（https://www.mol.gov.tw/）業務專區/勞動關係/勞動教育項下及「全民勞教e網」（https://labor-elearning.mol.gov.tw/）非影音教材/青年就業教材項下。
二、「工讀生勞動權益與義務」等e化資料：提供求職安全、暑期打工須知等資訊，已置於台灣就業通網站（https://job.taiwanjobs.gov.tw/）之青少年打工專區。</description><link>https://news.stust.edu.tw/id/95057</link><ModifyUserID>學務處助學資源組</ModifyUserID><pubDate>24 Jun 2026</pubDate></item><item><title>【資安漏洞預警】Oracle針對旗下多款產品發布重大資安公告 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000015

[內容說明]
Oracle近期釋出 115年 6月關鍵安全性修補程式更新公告，包含多個重大安全漏洞，請儘速確認並進行修補。(詳見附件說明)

[影響平台]
附件說明 https://cert.tanet.edu.tw/pdf/TWCERT-TWISAC-202606-0028.pdf

[建議措施]
根據官方網站釋出的解決方式進行修補: https://www.oracle.com/security-alerts/cspujun2026.html</description><link>https://news.stust.edu.tw/id/95044</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>22 Jun 2026</pubDate></item><item><title>【轉知】教育部115年品德教育徵稿（含影音作品）評選活動 [行政公告] </title><description>一、	徵選主題：符合品德教育之尊重生命、孝悌仁愛、誠實信用、自律負責、謙遜包容、欣賞感恩、行善關懷、公平正義、廉潔自持等核心價值，以及其它相關主題（如良好生活習慣與德行、自尊尊人與自愛愛人、溝通合作並維繫和諧人際關係、重視群體規範與榮譽、關懷生活環境與自然生態永續發展、關心在地與全球倫理議題以及增進公民意識與行動等）。
二、	徵選類型：
 (一)	品德教育教學活動設計類：節數以1-3 節為限，投稿方式為線上報名與投稿，依網站規定之格式進行填寫，若有相關附件檔案請一併上傳。
 (二)	品德主題故事類：故事內容與啟示合計以3,000 字以內為原則，投稿方式為線上報名與投稿，依網站規定之格式進行填寫。
 (三)	品德主題漫畫類畫：不限制繪製方式，作品至少需畫4格至多8格，以漫畫呈現。投稿方式為線上報名與投稿，依網站規定之格式進行填寫並上傳檔案，手繪圖或電腦繪圖均可，若為手繪圖稿需掃描後上傳檔案。
 (四)	品德主題影音類音：至少5至10分鐘為原則之短片（超過恕不受理），投稿方式為線上報名與投稿，依網站規定之格式進行填寫並上傳檔案，作品影片格式限為MP4格式，解析度為1280x720（720p）以上規格，如達1920x1080（1080p）尤佳，檔案大小2GB以內，並於片尾放上剪輯團隊名單，並標註影片中所有使用之照片、音樂、圖文資料出處等相關資訊。
三、	徵稿期程： 115年9月7日（一）至115年10月8日（四）止，並於截止日23時59分後關閉作品上傳功能。
四、	獎勵方式：
凡獲選之作品：
 (一)	品德教育教學活動設計：致贈稿費每千字新臺幣（下同）900 元（每篇至多以4,500元為限）及獎狀。
 (二)	品德主題故事：致贈稿費每千字新臺幣（下同）900 元（每篇至多以2,700 元為限）及獎狀。
 (三)	品德主題漫畫：致贈每件1,500 元及獎狀。
 (四)	品德主題影音：致贈每件10,000 元及獎狀。
 (五)	品德主題故事、漫畫及影音類獲獎作品之學校指導老師另頒給感謝狀。
 (六)	獲獎之參賽師生將另函請教育行政主管機關、學校本權責予以獎勵。

詳細規則與注意事項如附件。
</description><link>https://news.stust.edu.tw/id/95043</link><ModifyUserID>學務處助學資源組</ModifyUserID><pubDate>22 Jun 2026</pubDate></item><item><title>【資安漏洞預警】Fortinet 防火牆等設備遭受憑證竊取攻擊，請儘速確認並修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-400-202606-00000006

[內容說明]
研究人員發現有攻擊者針對Fortinet防火牆與VPN裝置等設備進行大規模憑證竊取攻擊，且疑似掌握相關設備之帳密資料，進而大規模破解相關設備防護措施。
請機關運用下列查詢工具確認自身設備是否已遭揭露，並請盡速採取改善措施。 工具連結：https://www.hudsonrock.com/fortinet

[影響平台]
所有Fortinet設備

[建議措施]
1.隱藏管理介面：盡速確認設備管理介面是否暴露於網際網路，並將管理介面從公開網際網路移除，僅允許受信任的IP或透過跳板機/VPN方式存取。 
2.全面重置設備密碼：立即更換所有Fortinet設備管理介面與VPN之管理者密碼。 
3.啟用多因子驗證機制（MFA）：建議在所有遠端存取與管理員帳戶啟用多因素認證。
4.強制升級雜湊演算法：升級 FortiOS 後，要求所有管理員至少登入一次防火牆，系統會自動將密碼加密方式升級為更難被破解的 PBKDF2 演算法。

[參考資料]
1. https://www.hudsonrock.com/fortinet</description><link>https://news.stust.edu.tw/id/95042</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>22 Jun 2026</pubDate></item><item><title>【轉知】海洋委員會海洋保育署辦理「2026海洋保育創意短影音競賽」 [行政公告] </title><description>一、海洋是地球的肺，每一次浪潮的起伏，都是大海深沉的呼吸。為深化海洋保育理念，本競賽以「尋找海的呼吸」為核心，號召全臺影像創作者透過鏡頭捕捉海洋的律動與希望。期待以影像媒介點燃大眾對海洋議題的共鳴，從「親海、知海」進而轉化為守護大海的「愛海」行動，讓海洋的呼吸聲在數位時代中持續迴響。

二、拍攝主題以「重新定位你與海洋的關係」，分為中小組、高中組、大專組、社會組、AI組及專業組競賽，報名期間自即日起至115年8月21日止，活動總獎金為新臺幣70萬元整。

三、詳細資訊請參閱報名簡章、徵件懶人包，或瀏覽活動網頁（https://contest.bhuntr.com/tw/1ldpp4rswupxp4itdd/home/）。

四、活動競賽小組聯絡方式：太乙廣告行銷股份有限公司熊小姐(02-8913-1111 #501)。</description><link>https://news.stust.edu.tw/id/95030</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>22 Jun 2026</pubDate></item><item><title>【資安漏洞預警】以Chromium為基礎之瀏覽器存在74個高風險安全漏洞，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202606-00000006

[內容說明]
研究人員發現Google Chrome、Microsoft Edge、Vivaldi、Brave及Opera等以Chromium為基礎之瀏覽器存在74個高風險安全漏洞(CVE-2026-11628至CVE-2026-11701)，類型包含使用釋放後記憶體(Use After Free)與越界記憶體存取(Out-of-Bounds Memory Access)等，最嚴重可使未經身分鑑別之遠端攻擊者誘使使用者開啟特製HTML頁面，進而於瀏覽器沙盒環境內執行任意程式碼。其中CVE-2026-11645已遭駭客利用，請儘速確認並進行修補。

[影響平台]
Google Chrome 149.0.7827.102(不含)以前版本
Microsoft Edge 149.0.4022.62(不含)以前版本
Vivaldi 8.0.4033.46 (不含)以前版本
Brave 1.91.171(不含)以前版本
Opera 132.0.5905.37(不含)以前版本

[建議措施]
1.請更新Google Chrome瀏覽器至149.0.7827.102(含)以後版本 https://support.google.com/chrome/answer/95414?hl=zh-Hant 

2.請更新Microsoft Edge瀏覽器至149.0.4022.62(含)以後版本 https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1 

3.請更新Vivaldi瀏覽器至8.04033.46(含)以後版本 https://help.vivaldi.com/desktop/install-update/update-vivaldi/ 

4.請更新Brave瀏覽器至1.91.171(含)以後版本 https://community.brave.com/t/how-to-update-brave/384780 

5.請更新Opera瀏覽器至132.05905.37(含)以後版本 https://help.opera.com/en/latest/crashes-and-issues/#updateBrowser

[參考資料]
1. https://support.google.com/chrome/answer/95414?hl=zh-Hant
2. https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1
3. https://help.vivaldi.com/desktop/install-update/update-vivaldi/
4. https://community.brave.com/t/how-to-update-brave/384780
5. https://help.opera.com/en/latest/crashes-and-issues/#updateBrowser
6. https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html
7. https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security
9. https://vivaldi.com/blog/desktop/tabs-and-site-info-vivaldi-browser-snapshot-4070-3/
10. https://brave.com/latest/
11. https://blogs.opera.com/security/2026/06/update-your-browser-security-fix-for-chrome-zero-day-cve-2026-11645/</description><link>https://news.stust.edu.tw/id/95020</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>18 Jun 2026</pubDate></item><item><title>【資安漏洞預警】基點資訊｜CelloOS - Improper Access Control [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202606-00000013

[內容說明]
【基點資訊｜CelloOS - Improper Access Control】(CVE-2026-12059，CVSS：8.8) 基點資訊開發之CelloOS之SSH服務存在Improper Access Control漏洞，已通過身分鑑別之遠端攻擊者可繞過原本的指令限制機制，進而執行未被授權的作業系統指令。

[影響平台]
CelloOS 4.8.0 Build 20260316(不含)以前版本

[建議措施]
原廠已於2026/3/18進行線上修補。若因離線、隔離或其他原因無法接收線上修補的系統，應手動更新至2026/3/18當日或之後發布的已修補版本。</description><link>https://news.stust.edu.tw/id/95019</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>18 Jun 2026</pubDate></item><item><title>【註冊】115-1進修學制在校生及延修生註冊選課須知 [行政公告] </title><description>115學年度第1學期進修學制在校生及延修生註冊選課須知，請點選請點選本公告下方相關訊息連結。

🔸EMBA、碩士在職專班開學日期：115年9月4日(五)
　 進修部開學日期：115年9月7日(一)

🔸在校生註冊繳費期限：115年8月3日(一)至9月4日(五)
　 延修生註冊繳費期限：115年9月14日(一)至9月18日(五)

📢提醒進修學制就貸生記得於115年9月7日(開學日)至9月18日15時至22時持(1)臺銀對保後之申請書第二聯(2)就學貸款資料已登錄確認單(3)可貸金額明細表至S101辦公室繳交。

※逾期未繳交者，學校將依規定取消其就學貸款資格※
請就貸生於前述期限內完成就貸紙本申貸資料繳交，以免損失申貸資格。

📢學生主要的通訊管道為微軟M365信箱(Outlook)，帳號為:學號@office.stust.edu.tw，學校各處室(系統)通知均寄至學生微軟M365信箱，請同學務必將【南臺微軟M365(outlook)信箱設定到手機上】，定時查看信件以免漏失各處室宣導通知重要訊息！</description><link>https://news.stust.edu.tw/id/95008</link><ModifyUserID>進修處教務組</ModifyUserID><pubDate>18 Jun 2026</pubDate></item><item><title>【註冊】115-1研究所在校生及延修生註冊選課須知 [行政公告] </title><description>115學年度第1學期研究所在校生及延修生註冊選課須知，請點選請點選本公告下方相關訊息連結。

🔸博、碩士班開學日期：115年9月7日(一)

🔸在校生註冊繳費期限：115年8月3日(一)至9月4日(五)
　 延修生註冊繳費期限：115年9月14日(一)至9月18日(五)

📢提醒博、碩士班就貸生記得於115年9月7日(開學日)至9月8日上午9時至下午16時持(1) 臺銀對保後之申請書第二聯(2)就學貸款資料已登錄確認單(3)可貸金額明細表至L棟地下室(L001)繳交；9月9日至9月18日請至學生事務處 (L101辦公室)繳交。

※逾期未繳交者，學校將依規定取消其就學貸款資格※
請就貸生於前述期限內完成就貸紙本申貸資料繳交，以免損失申貸資格。

📢學生主要的通訊管道為微軟M365信箱(Outlook)，帳號為:學號@office.stust.edu.tw，學校各處室(系統)通知均寄至學生微軟M365信箱，請同學務必將【南臺微軟M365(outlook)信箱設定到手機上】，定時查看信件以免漏失各處室宣導通知重要訊息！
</description><link>https://news.stust.edu.tw/id/95007</link><ModifyUserID>教務處註冊組</ModifyUserID><pubDate>18 Jun 2026</pubDate></item><item><title>【註冊】115-1 大學部(含五專)在校生及延修生註冊選課須知 [行政公告] </title><description>🔸115學年度第1學期  大學部(含五專)在校生及延修生註冊選課須知，請點選請點選本公告下方相關訊息連結。

🔸開學日期：115年9月7日(一)

🔸在校生註冊繳費期限：115年8月3日(一)至9月4日(五)
　 延修生註冊繳費期限：115年9月14日(一)至9月18日(五)

📢配合教育部「拉近公私立學校學雜費差距方案-定額減免」，日間大學部1-4年級與五專4-5年級註冊繳費單增列「行政院減免學雜費 17,500元」，請同學詳閱註冊須知內附件一至附件三QA說明。

📢提醒就貸生記得於115年9月7日(開學日)至9月8日上午9時至下午16時持(1) 臺銀對保後之申請書第二聯(2)就學貸款資料已登錄確認單(3)可貸金額明細表至L棟地下室(L001)繳交；9月9日至9月18日請至學生事務處 (L101辦公室)繳交。

※逾期未繳交者，學校將依規定取消其就學貸款資格※
請就貸生於前述期限內完成就貸紙本申貸資料繳交，以免損失申貸資格。

📢學生主要的通訊管道為微軟M365信箱(Outlook)，帳號為:學號@office.stust.edu.tw，學校各處室(系統)通知均寄至學生微軟M365信箱，請同學務必將【南臺微軟M365(outlook)信箱設定到手機上】，定時查看信件以免漏失各處室宣導通知重要訊息！
</description><link>https://news.stust.edu.tw/id/95006</link><ModifyUserID>教務處註冊組</ModifyUserID><pubDate>18 Jun 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增7個已知遭駭客利用之漏洞至KEV目錄(2026/06/08-2026/06/14) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000011

[內容說明]
1.【CVE-2026-42271】BerriAI LiteLLM Command Injection Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 BerriAI LiteLLM 存在指令注入漏洞，可能導致任何已通過驗證的使用者（包括僅持有低權限內部使用者金鑰的使用者）在主機上執行任意指令。 
【影響平台】請參考官方所列的影響版本 
https://github.com/BerriAI/litellm/security/advisories/GHSA-v4p8-mg3p-g94g 
 
2.【CVE-2026-50751】Check Point Security Gateway Improper Authentication Vulnerability (CVSS v3.1: 9.3) 
【是否遭勒索軟體利用:已知】 Check Point Security Gateway 在 IKEv1 金鑰交換機制中存在不當驗證漏洞，可能導致未經驗證的遠端攻擊者繞過身分驗證機制，並在未持有有效使用者密碼的情況下建立遠端存取 VPN 連線。 
【影響平台】請參考官方所列的影響版本 
https://support.checkpoint.com/results/sk/sk185033 
 
3.【CVE-2026-11645】Google Chromium V8 Out-of-Bounds Read and Write Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Google Chromium V8 存在越界讀取與寫入漏洞，遠端攻擊者可透過特製的 HTML 頁面，在沙箱內執行任意程式碼。此漏洞可能影響多款採用 Chromium 核心的網頁瀏覽器，包括但不限於 Google Chrome、Microsoft Edge 與 Opera。 
【影響平台】請參考官方所列的影響版本 
https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html 
 
4.【CVE-2026-7473】Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability (CVSS v3.1: 5.8) 
【是否遭勒索軟體利用:未知】 Arista Extensible Operating System 存在Incomplete Comparison with Missing Factors漏洞。當交換器收到目的 IP 位址與其設定之解封裝 IP 相符的非預期通道封包時，可能錯誤地執行解封裝並予以轉送，進而導致未預期的流量處理行為。 
【影響平台】請參考官方所列的影響版本 
https://www.arista.com/en/support/advisories-notices/security-advisory/24005-security-advisory-0137 
 
5.【CVE-2026-20245】Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Cisco Catalyst SD-WAN Manager存在Improper Encoding or Escaping of Output漏洞。此漏洞可能使已通過驗證的本機攻擊者，透過向受影響系統提供特製檔案，以 root 權限執行任意指令。 
【影響平台】請參考官方所列的影響版本 
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-privesc-4uxFrdzx
 
6.【CVE-2026-10520】Ivanti Sentry OS Command Injection Vulnerability (CVSS v3.1: 10.0) 
【是否遭勒索軟體利用:未知】 Ivanti Sentry存在作業系統指令注入漏洞，可能使未經驗證的遠端使用者以 root 權限執行遠端程式碼。當 Sentry 設備處於未受管狀態，且其端點可從外部網路存取時，攻擊者可成功利用此漏洞。若搭配 EPMM 使用 mTLS，或透過 Neurons for MDM 限制 HTTPS 存取，即可使外部攻擊者無法存取相關介面。
【影響平台】請參考官方所列的影響版本 
https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523 
 
7.【CVE-2026-35273】Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:已知】 Oracle PeopleSoft Enterprise PeopleTools 存在關鍵功能缺乏身分鑑別漏洞。未經驗證的攻擊者可利用此漏洞取得 PeopleSoft Enterprise PeopleTools 的控制權。 
【影響平台】請參考官方所列的影響版本 https://www.oracle.com/security-alerts/alert-cve-2026-35273.html

[影響平台]
詳細內容於內容說明欄之影響平台

[建議措施]
1.【CVE-2026-42271】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://github.com/BerriAI/litellm/security/advisories/GHSA-v4p8-mg3p-g94g 

2.【CVE-2026-50751】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://support.checkpoint.com/results/sk/sk185033 

3.【CVE-2026-11645】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html 

4.【CVE-2026-7473】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://www.arista.com/en/support/advisories-notices/security-advisory/24005-security-advisory-0137 

5.【CVE-2026-20245】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-privesc-4uxFrdzx 

6.【CVE-2026-10520】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523 

7.【CVE-2026-35273】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.oracle.com/security-alerts/alert-cve-2026-35273.html</description><link>https://news.stust.edu.tw/id/95001</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>17 Jun 2026</pubDate></item><item><title>【資安漏洞預警】IEI 威強電工業電腦｜iRM-IEI Remote Management - Hardcoded Credentials [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000014

[內容說明]
【IEI 威強電工業電腦｜iRM-IEI Remote Management - Hardcoded Credentials】(CVE-2026-11849，CVSS：9.8) 未經身分鑑別之遠端攻擊者可利用hard-coded之帳號通行碼取得資料庫最高權限。

[影響平台]
iRM-TSi410X v1.4.19(不含)以前版本

[建議措施]
更新至 iRM TSi410X v1.4.19(含)以後版本</description><link>https://news.stust.edu.tw/id/94999</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>17 Jun 2026</pubDate></item><item><title>【資安漏洞預警】微軟釋出115年6月份安全性更新 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202606-00000005

[內容說明]
微軟釋出115年6月份安全性更新，共修補204個漏洞，其中包含18個高風險漏洞，請儘速確認並進行修補。

【具高風險漏洞之產品】 
Active Directory Domain Services
Azure HorizonDB
Azure Stack Edge
Microsoft Azure Kubernetes Service
Microsoft Dynamics 365 (on-premises)
Microsoft Exchange Online
Microsoft Exchange Server
Microsoft Office SharePoint
Nuance PowerScribe
Remote Desktop Client
Visual Studio Code
Windows DHCP Client
Windows DHCP Server
Windows HTTP.sys
Windows Kernel
Windows TCP/IP

【其他受影響產品】 
 .NET
ASP.NET Core
Copilot Chat (Microsoft Edge)
Function Discovery Service (fdwsd.dll)
GitHub Copilot and Visual Studio Code
HTTP/2
Linux MANA Driver
M365 Copilot
Microsoft Azure Attestation service and Device Health Attestation Service
Microsoft Bing
Microsoft Copilot
Microsoft Defender for Endpoint
Microsoft Graph
Microsoft Graphics Component
Microsoft Kinect
Microsoft Live Share Canvas SDK
Microsoft Office
Microsoft Office Click-To-Run
Microsoft Office Excel
Microsoft Office Project
Microsoft Office Word
Microsoft PC Manager
Microsoft PowerToys
Microsoft Teams for Android
Microsoft UxTheme Library (uxtheme.dll)
Microsoft Windows DNS
Office for Android
Role: Windows Hyper-V
UI Automation Manager (uiamanager.dll)
Universal Plug and Play (upnp.dll)
Windows Administrator Protection
Windows Ancillary Function Driver for WinSock
Windows Application Identity (AppID) Subsystem
Windows BitLocker
Windows Bluetooth Port Driver
Windows Bluetooth Service
Windows Boot Manager
Windows Collaborative Translation Framework
Windows Common Log File System Driver
Windows Cryptographic Services
Windows Deployment Services
Windows DWM Core Library
Windows Hotpatch Monitoring Service
Windows Hyper-V
Windows Internet (wininet.dll)
Windows Kerberos
Windows Kernel-Mode Drivers
Windows Mark of the Web (MOTW)
Windows Media
Windows Narrator Braille
Windows Network Controller (NC) Host Agent
Windows NT OS Kernel
Windows NTFS
Windows NTLM
Windows Performance Monitor
Windows Program Compatibility Assistant Service
Windows Projected File System Filter Driver
Windows Push Notifications
Windows RDP
Windows SDK
Windows Secure Boot
Windows Shell
Windows Storage
Windows Telephony Service
Windows UEFI
Windows Universal Disk Format File System Driver (UDFS)
Windows Win32K - GRFX
Winlogon

[影響平台]
Active Directory Domain Services
Azure HorizonDB
Azure Stack Edge
Microsoft Azure Kubernetes Service
Microsoft Dynamics 365 (on-premises)
Microsoft Exchange Online
Microsoft Exchange Server
Microsoft Office SharePoint
Nuance PowerScribe
Remote Desktop Client
Visual Studio Code
Windows DHCP Client
Windows DHCP Server
Windows HTTP.sys
Windows Kernel
Windows TCP/IP

[建議措施]
目前微軟官方已針對弱點釋出修復版本，請各機關可聯絡系統維護廠商或參考以下連結： https://msrc.microsoft.com/update-guide/releaseNote/2026-Jun

[參考資料]
1. https://msrc.microsoft.com/update-guide/releaseNote/2026-Jun</description><link>https://news.stust.edu.tw/id/94984</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>16 Jun 2026</pubDate></item><item><title>【資安漏洞預警】Fortinet旗下FortiSandbox、FortiSandbox Cloud 和 FortiSandbox PaaS存在重大資安漏洞(CVE-2026-25089) [行政公告] </title><description>轉發  台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000008

[內容說明]
Fortinet旗下FortiSandbox、FortiSandbox Cloud 和 FortiSandbox PaaS的網頁介面存在缺少授權漏洞(CVE-2026-26089，CVSS：9.8)，可能允許未經身分驗證的攻擊者，透過HTTP請求執行未經授權的程式碼或命令。

[影響平台]
FortiSandbox 5.0.0至5.0.5版本
FortiSandbox 4.4.0至4.4.8版本
FortiSandbox Cloud 5.0.4至5.0.5版本
FortiSandbox PaaS 5.0.4至5.0.5版本

[建議措施]
請更新至以下版本： FortiSandbox 5.0.6(含)之後版本、 FortiSandbox 4.4.9(含)之後版本、 FortiSandbox Cloud 5.0.6(含)之後版本、 FortiSandbox PaaS 5.0.6(含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10962-d96f7-1.html</description><link>https://news.stust.edu.tw/id/94981</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>16 Jun 2026</pubDate></item><item><title>【資安漏洞預警】Veeam旗下Veeam Backup &amp; Replication備份軟體存在重大資安漏洞(CVE-2026-44963) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000010

[內容說明]
Veeam Backup &amp; Replication是Veeam核心備份軟體，近日Veeam發布重大資安漏洞公告，此漏洞(CVE-2026-44963，CVSS 4.x：9.4)允許經身分驗證的網域使用者，在備份伺服器上執行遠端程式碼(RCE)。

[影響平台]
Veeam Backup &amp; Replication 12.3.2.4465(含)之前12版本

[建議措施]
更新 Veeam Backup &amp; Replication 至12.3.2.4854(含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10960-7814d-1.html</description><link>https://news.stust.edu.tw/id/94980</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>16 Jun 2026</pubDate></item><item><title>【資安漏洞預警】Ivanti旗下Sentry存在2個重大資安漏洞 [行政公告] </title><description>轉發  台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000006

[內容說明]
近日Ivanti針對旗下Sentry發布重大資安漏洞公告 
【CVE-2026-10520，CVSS：10.0】 此漏洞為作業系統命令注入漏洞，允許未經身分驗證的遠端使用者以root權限執行遠端程式碼。 

【CVE-2026-10523，CVSS：9.9】 此漏洞為身分驗證繞過漏洞，允許未經身分驗證的遠端攻擊者建立任意管理員帳號，並完全取得管理員權限。

[影響平台]
Ivanti Sentry 10.5.1(含)以前版本
Ivanti Sentry 10.6.1(含)以前版本
Ivanti Sentry 10.7.0(含)以前版本

[建議措施]
請更新至以下版本： Ivanti Sentry 10.5.2(含)之後版本、 Ivanti Sentry 10.6.2(含)之後版本、 Ivanti Sentry 10.7.1(含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10959-cac23-1.html</description><link>https://news.stust.edu.tw/id/94958</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>15 Jun 2026</pubDate></item><item><title>【資安漏洞預警】Oracle PeopleSoft PeopleTools 存在重大資安漏洞(CVE-2026-35273) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000007

[內容說明]
近日Oracle針對 PeopleSoft PeopleTools發布重大資安公告(CVE-2026-35273，CVSS：9.8)，該漏洞允許未經身分驗證的遠端攻擊者可遠端程式碼執行。

[影響平台]
PeopleSoft Enterprise PeopleTools 8.61、8.62版本

[建議措施]
根據官方網站釋出的解決方式進行修補： https://www.oracle.com/security-alerts/alert-cve-2026-35273.html

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10961-3fb42-1.html</description><link>https://news.stust.edu.tw/id/94957</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>15 Jun 2026</pubDate></item><item><title>【資安漏洞預警】SAP針對旗下多款產品發布重大資安公告 [行政公告] </title><description>轉發  台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000009

[內容說明]
【CVE-2026-40128，CVSS：9.0】 SAP NetWeaver Application Server Java (Web Container)允許未經身分驗證的攻擊者，透過精心設計HTTP登入請求進而觸發路徑遍歷行為。 

【CVE-2026-27671，CVSS：9.8】 由於SAP NetWeaver AS ABAP and ABAP Platform 所使用的RFC協定驗證不足，未經身分驗證的攻擊者可透過精心設計的RFC請求，利用記憶體的邏輯錯誤進而損壞。 

【CVE-2026-44748，CVSS：9.9】 SAP NetWeaver AS ABAP and ABAP Platform允許具有普通權限且經身分驗證的攻擊者取得有效簽署訊息後，對簽署文件內容進行竄改後提交給驗證者。

[影響平台]
SAP NetWeaver AS ABAP and ABAP Platform Version(s) - KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 722EXT, 7.53, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 9.16, 9.18, 91.9
 
SAP NetWeaver AS ABAP and ABAP Platform Version(s) - SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816, SAP_BASIS 918, SAP_BASIS 919

SAP NetWeaver Application Server Java (Web Container) Version(s) - ENGINEAPI 7.50

[建議措施]
根據官方網站釋出的解決方式進行修補： https://support.sap.com/en/my-support/knowledge-base/security-notes-news/june-2026.html

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10963-9280d-1.html</description><link>https://news.stust.edu.tw/id/94956</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>15 Jun 2026</pubDate></item><item><title>【轉知】國立屏東大學「SDGs Talk 媒體素養青年服務工作隊」服務者招募訊息 [行政公告] </title><description>一、國立屏東大學理學院為落實教育部推動媒體素養教育之精神，成立「SDGs Talk 媒體素養青年服務工作隊」，期能藉由引導青年關注永續發展議題，培養其媒體識讀與思辨能力，並透過社區與校園實地服務，強化其社會實踐能量。

二、服務者招募資訊如下：
(一)招募名額：對媒體創作學習感興趣、具服務熱忱、欲培養媒體素養教育實務能力之新夥伴，共計10名。
(二)報名資格：對SDGs、社會共融及媒體教育具高度熱忱之18至35歲青年。
(三)服務任務：
１、參與「SDGs Talk 永續行動獎」青年初審委員會：針對「SDGs Talk 永續行動獎」全國參賽之短片作品進行線上初審作業，就參賽內容提供具體審查意見與回饋，並推薦優秀作品晉級複審。
２、實作「SDGs Talk 永續行動獎」創新應用方案：於服務期間發揮專業所學，進入合作社區、校園中實地實踐，或投入媒體素養教育活動、課程之開發、紀錄與推廣。
(四)培訓與補助：
１、能力培訓：提供服務前之媒體素養教育能力培訓，協助培養影像敘事與實務製作能力。
２、服務證明：完成培訓且實際參與服務後，將核發服務證明(含時數)。
３、經費補助：
(１)培訓參與期間：交通費、食宿費。
(２)方案服務期間：交通費、食宿費，餘依實際執行情形、可支應項目核實報支。
(五)報名時程：
１、即日起至115年6月30日（星期二）中午12時截止。
２、錄取後將以電子郵件方式通知，並於115年7月2日（星期四）公布於SDGs Talk 永續行動網站（https://sdgstalk.nptu.edu.tw/）。
(六)報名方式：採線上報名，報名網址：https://forms.gle/PdY3v6bVUu8vpcme8。

三、招募詳情請參閱簡章，或至SDGs Talk 永續行動網站查閱。

四、如有任何疑義，請逕洽國立屏東大學理學院沈小姐，聯絡電話：08-7663800分機33004。</description><link>https://news.stust.edu.tw/id/94940</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>12 Jun 2026</pubDate></item><item><title>最新「青少年健康促進服務友善機構」公布啦~ [行政公告] </title><description>為使國內醫療院所以親善、尊重的態度，提供符合國際健康照護服務品質標準之青少年全方位照護關懷，國健署自107年起推動「青少年親善照護機構認證」，並於114年改制為「青少年健康促進服務友善機構」，鼓勵醫療院所提升青少年健康照護品質。機構服務對象可涵蓋大專校院之學生及其家屬或監護人，學生或家長可視其需求，逕洽各機構提供服務。附件為衛福部國健署114年「青少年健康促進服務友善機構」名單，目前台南市僅成功大學附設醫院符合機構標準，若需要洽詢其他各縣市合格機構，可參照附件列表。
</description><link>https://news.stust.edu.tw/id/94928</link><ModifyUserID>衛生保健組</ModifyUserID><pubDate>11 Jun 2026</pubDate></item><item><title>【嗨讀魔法學院】閱讀電子書集點抽大獎，快來展開你的魔法修練之旅！ [行政公告] </title><description>1.活動名稱：嗨讀魔法學院

2.活動時間：2026年6月10日至8月31日

3.活動對象：本校師生

4.活動網站：https://hyread.cc/2026PDA

5.活動說明：
活動一：共計三階段，於每階段活動期間內借閱電子書達10本， 即獲得該階段抽獎資格。
活動二：活動期間借閱達到指定數量（10本/25本/35本)，即可獲得抽獎資格。
加碼獎：完成活動一及活動二，即可享有抽獎資格。

6.得獎公告：2026年9月10日前公布於活動網站，活動一得獎名單將依各階段日期公布於活動網頁。
</description><link>https://news.stust.edu.tw/id/94923</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>11 Jun 2026</pubDate></item><item><title>115學年度行事曆 [行政公告] </title><description>115學年度行事曆已公告於教務處網頁，重要日程說明如下：
【115學年度第1學期】
*9月7(一)正式上課(日間及進修部)
*12月11日(五)全校運動會
*12月12日(六)校慶活動，於116年4月7日(三)補假
*1月4日(一)~1月9日(六) 期末考試(日間及進修部)

【115學年度第2學期】
*2月22日(一)正式上課(日間及進修部)
*6月7日(一)~6月11日(五)畢業班考試(日間及進修部)
*6月12日(六)畢業典禮
*6月21日(一) ~ 6月26日(六) 期末考試(日間及進修部)</description><link>https://news.stust.edu.tw/id/94892</link><ModifyUserID>課程與教學組</ModifyUserID><pubDate>9 Jun 2026</pubDate></item><item><title>115年1月至4月交通事故統計分析與安全宣導 [行政公告] </title><description>依教育部校園安全暨災害防救通報處理中心統計資料顯示，115年1月至4月期間，大專校院學生交通事故死亡及受傷人數，較114年同期均呈現上升趨勢，值得全體師生共同重視。
經事故型態分析，自撞事故為最主要肇事類型；事故發生時間則以假日期間居多，其中白天（06:00至18:00）為事故高峰時段，深夜（00:00至06:00）次之。
提醒同學於外出旅遊或結伴出遊時，務必提高警覺，隨時注意道路環境與交通狀況，尤其行經彎道、下坡路段及路口時應減速慢行，切勿疲勞駕駛。
騎乘機車者應全程配戴合格安全帽，並落實「不無照駕駛」、「注意車前狀況」、「遵守路權規範」及提升「危險感知能力」等安全觀念，養成良好用路習慣，共同建立「行人優先」與「防禦駕駛」文化，營造更安全的交通環境。
</description><link>https://news.stust.edu.tw/id/94886</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>8 Jun 2026</pubDate></item><item><title>【轉知】環境部辦理115年企業ESG人才培育計畫-青年企業實習 [行政公告] </title><description>一、環境部為建構大專院校及30歲以下青年實務參與平台，於115年度推動「企業 × 青年 × 永續行動」先驅實習計畫。透過公私協力機制，媒合具 ESG 素養之潛力青年進入企業，參與淨零轉型、生物多樣性及環境教育等專案。期藉由實際解題與跨部門協作，培育青年議題洞察及專案執行等綠領核心能力，在為企業提供創新永續解方之餘，同步奠定青年永續職涯基礎。

二、青年實習職缺預計於115年6月12日（五）公告，報名期間為115年6月15日（一）至115年7月15日（三）17:00止，115年8月7日（星期五）前公告實習生錄取結果。

三、活動相關資訊如下：
(一)申請資格：
1.具中華民國國籍，民國85年1月1日（含）至民國96年9月1日（含）間出生之青年。
2.對環境永續議題具備熱忱，並具參與後續培力與行動實作之意願。
(二)執行期間：實習期間須包含115年9月至10月，至少2個月，實際實習期間、時數與排班方式可雙方議定。
(三)申請方式：採線上申請(申請連結https://forms.gle/SsX6vKRxMw3H5xNy7)，繳交青年實習申請表及相關經驗證明文件、實習規劃書、切結同意書。
(四)企業實習線上說明會
1.時間：115年6月29日（星期一）14:00-16:00
2.說明會報名連結：https://forms.gle/xMPw8c9y4dYHWJHb8
(五)職場素養培訓(針對已錄取實習生)
1.時間：115年8月21日（星期五）13:00-17:00
2.地點：TCCC臺灣文創訓練中心-臺北長安館（臺北市中山區長安東路一段27號2樓）
(六)階段實習成果分享會
1. 時間：115年11月21日（星期六）14:00-17:00
2. 地點：環境部後棟會議中心（臺北市中正區延平南路156號）

四、聯絡資訊：
(一)主辦單位：環境部 郭小姐
02-23117722分機2725，ihkuo@moenv.gov.tw
(二)承辦團隊：環境友善種子股份有限公司 林小姐
02-23680603分機18，iloveforest@friendlyseed.com.tw

五、詳情請見簡章，或至環境部115年企業ESG人才培育計畫網站（網址：https://reurl.cc/mpXEQl）查詢。
</description><link>https://news.stust.edu.tw/id/94882</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>8 Jun 2026</pubDate></item><item><title>【轉知】致理科技大學辦理「115年度全國永續 DNA 短影片徵集競賽」 [行政公告] </title><description>一、為響應聯合國永續發展目標（SDGs），本競賽透過短影片拍攝與徵集活動，鼓勵學生從自身視角出發，探索並呈現日常生活中人、事、物如何實踐SDGs，藉此推廣永續理念，深化校園永續文化，並展現永續DNA的傳承與實踐。透過影像紀錄與分享，激發青年學子對永續發展的關注與行動，讓永續DNA成為世代延續的精神，推動更具影響力的永續行動。

二、活動資訊如下：
(一)參加對象：
1.大專院校組：全國大專院校一至三年級學生。（含五專四年級）
2.高中職組：全國高中職一至二年級學生。（含五專一至三年級）
（※參賽資格以115學年度第1學期在學身分為準，並於決賽當日仍須具有在學身分；若於決賽前已畢業或喪失學籍者，視同自動放棄參賽資格。）。
(二)隊伍組成：
每組以1至3位學生為限(成員不限定為同一科系與年級，可跨校組隊)，參加隊伍皆需指定1名隊長作為聯絡代表人、並可找1位指導教師 (非必要)。
(三)影片規格：請參閱簡章。
(四)競賽時程：
1.報名期間：即日起至115年10月19日(星期一) 23:59止。
2.初賽結果公告：115年11月6日(星期五)，於該校永續發展平台最新消息中公布(https://sdgs.chihlee.edu.tw/)。
3.決賽暨頒獎典禮：預計於11月底辦理，將與初賽結果一併公告。決賽將以簡報形式搭配短影音作品展示，簡報時間為每組5分鐘。
(五)報名費用：無。
(六)報名方式：採網路報名，報名網址https://forms.gle/UnqxeTuWUUBatvbi6

三、活動聯絡人：賴昱岑助理(02-2257-6167#1117)。

四、活動詳情請見簡章、海報，或活動網頁(https://sdgs.chihlee.edu.tw/p/404-1047-128967.php?Lang=zh-tw)。</description><link>https://news.stust.edu.tw/id/94881</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>8 Jun 2026</pubDate></item><item><title>【學務處公告】「失業勞工在學子女生活扶助金」與教育部各類學雜費減免、弱勢助學金或拉近方案等可同時申請補助，特此公告週知。 [行政公告] </title><description>教育部115年6月3日來函轉知，因「失業勞工在學子女生活扶助金」已非屬學雜費補助性質，爰自115學年度第1學期起，將不再把旨揭補助名單上傳至教育部「大專校院學生助學措施系統整合平臺」進行勾稽比對。自115學年度第1學期起，學生如欲申領「失業勞工在學子女生活扶助金」，以及教育部各類學雜費減免、弱勢助學金或拉近方案，因補助性質不同，無重複請領之疑慮，特此公告周知。</description><link>https://news.stust.edu.tw/id/94871</link><ModifyUserID>學務處助學資源組</ModifyUserID><pubDate>5 Jun 2026</pubDate></item><item><title>【資安訊息】有關簡訊平台（EVERY8D）疑似資料外洩事件，請各單位落實清查與強化安控措施 [行政公告] </title><description>[內容說明]
近期互動資通公司（Teamplus）疑遭網路攻擊與勒索軟體侵害，造成內部網路拓樸資訊、EVERY8D企業智慧簡訊、team+企業溝通協作等平台機敏資料外洩，包含網路架構、內部主機名稱、IP 位址、檔案路徑及連接埠等資訊。請各單位儘速盤點相關服務之使用情形，釐清潛在風險暴露，並即刻採取必要之管控與資安防護措施，降低可能衍生之資安風險。

若各單位有使用該公司服務，煩請協助於115/6/8(一)前填報調查表單：
https://forms.gle/VztnRTSCEEFaBH159

[影響平台]
簡訊平台（EVERY8D）

[建議措施]
1.請儘速盤點相關簡訊服務之使用情形，釐清潛在風險暴露。
2.檢視相關設備日誌與網路存取紀錄，監控異常之連線行為或帳號存取事件 。
3.落實更新主機、系統服務及應用程式之安全性修補，定期清查帳號與存取權限。

[參考資料]
1. https://moda.gov.tw/ADI/news/latest-news/19820
2. https://www.ithome.com.tw/news/176142</description><link>https://news.stust.edu.tw/id/94858</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>4 Jun 2026</pubDate></item><item><title>南臺科技大學急難救助金實施要點修正公告 [行政公告] </title><description>南臺科技大學急難救助金實施要點修正公告請參閱附件。</description><link>https://news.stust.edu.tw/id/94850</link><ModifyUserID>學務處助學資源組</ModifyUserID><pubDate>3 Jun 2026</pubDate></item><item><title>【資安漏洞預警】英特內｜DreamMaker - Arbitrary File Upload [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000004

[內容說明]
【英特內｜DreamMaker - Arbitrary File Upload】(CVE-2026-10071，CVSS：9.8) 未經身分鑑別之遠端攻擊者可上傳並執行網頁後門程式，進而於伺服器端執行任意程式碼。

[影響平台]
DreamMaker Java Composer 2.2(含)以前版本

[建議措施]
更新至Java Composer 2.3(含)以後版本</description><link>https://news.stust.edu.tw/id/94848</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>3 Jun 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增5個已知遭駭客利用之漏洞至KEV目錄(2026/05/25-2026/05/31) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000001

[內容說明]
【CVE-2026-48172】LiteSpeed cPanel Plugin Privilege Escalation Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 LiteSpeed cPanel Plugin 存在權限提升漏洞。該漏洞可經由使用者端的 cPanel 外掛程式觸發，任何 cPanel 使用者帳號都可能濫用此漏洞，以 root權限執行任意指令碼。 

【CVE-2026-48027】Nx Console Embedded Malicious Code Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:已知】 Nx Console 存在嵌入式惡意程式碼漏洞。攻擊者藉此發布惡意版本的 Nx Console。受影響的擴充套件會下載經過混淆處理的惡意載荷，可從磁碟與記憶體中的多個來源竊取憑證。 

【CVE-2026-45321】TanStack Unspecified Vulnerability (CVSS v31: 9.6) 
【是否遭勒索軟體利用:已知】 TanStack 存在未具體說明的漏洞，使攻擊者得以將惡意版本的套件發布至 npm Registry，並利用受信任的身分發布竊取憑證的惡意軟體。 

【CVE-2026-8398】Daemon Tools Lite Embedded Malicious Code Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Daemon Tools 存在未具體說明的漏洞，對機密性、完整性及可用性造成高度影響。 

【CVE-2026-0257】Palo Alto Networks PAN-OS Authentication Bypass Vulnerability (CVSS v3.1: 9.1) 
【是否遭勒索軟體利用:未知】 Palo Alto Networks PAN-OS 存在身分驗證繞過漏洞，攻擊者可藉此繞過安全限制並建立未經授權的 VPN 連線。 

[影響平台]
【CVE-2026-48172】請參考官方所列的影響版本 https://blog.litespeedtech.com/2026/05/21/security-update-for-litespeed-cpanel-plugin/ 
 
【CVE-2026-48027】請參考官方所列的影響版本 https://nx.dev/blog/nx-console-v18-95-0-postmortem#indicators-of-compromise 

【CVE-2026-45321】請參考官方所列的影響版本 https://github.com/TanStack/router/security/advisories/GHSA-g7cv-rxg3-hmpx 

【CVE-2026-8398】請參考官方所列的影響版本 https://blog.daemon-tools.cc/post/security-incident 

【CVE-2026-0257】請參考官方所列的影響版本 https://security.paloaltonetworks.com/CVE-2026-0257

[建議措施]
【CVE-2026-48172】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://blog.litespeedtech.com/2026/05/21/security-update-for-litespeed-cpanel-plugin/

【CVE-2026-48027】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://nx.dev/blog/nx-console-v18-95-0-postmortem#indicators-of-compromise

【CVE-2026-45321】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://github.com/TanStack/router/security/advisories/GHSA-g7cv-rxg3-hmpx

【CVE-2026-8398】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://blog.daemon-tools.cc/post/security-incident

【CVE-2026-0257】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://security.paloaltonetworks.com/CVE-2026-0257</description><link>https://news.stust.edu.tw/id/94847</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>3 Jun 2026</pubDate></item><item><title>【資安漏洞預警】Palo Alto Networks PAN-OS存在重大資安漏洞(CVE-2026-0257) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000002

[內容說明]
Palo Alto Networks 防火牆作業系統 PAN-OS的GlobalProtect入口網站和通道設備存在身分驗證繞過漏洞，攻擊者可利用該漏洞繞過安全限制並建立未經授權的VPN連線。

[影響平台]
PAN-OS 10.2.10-h36(不含)以前版本
PAN-OS 10.2.13-h21(不含)以前版本
PAN-OS 10.2.16-h7(不含)以前版本
PAN-OS 10.2.18-h6(不含)以前版本
PAN-OS 10.2.7-h34(不含)以前版本
PAN-OS 11.1.10-h25(不含)以前版本
PAN-OS 11.1.13-h5(不含)以前版本
PAN-OS 11.1.15(不含)以前版本
PAN-OS 11.1.4-h33(不含)以前版本
PAN-OS 11.1.6-h32(不含)以前版本
PAN-OS 11.1.7-h6(不含)以前版本
PAN-OS 11.2.10-h7(不含)以前版本
PAN-OS 11.2.12(不含)以前版本
PAN-OS 11.2.4-h17(不含)以前版本
PAN-OS 11.2.7-h14(不含)以前版本
PAN-OS 12.1.4-h6(不含)以前版本
PAN-OS 12.1.7(不含)以前版本
Prisma Access 10.2.10-h36(不含)以前版本
Prisma Access 11.2.7-h13(不含)以前版本

[建議措施]
根據官方網站釋出的解決方式進行修補： https://security.paloaltonetworks.com/CVE-2026-0257</description><link>https://news.stust.edu.tw/id/94846</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>3 Jun 2026</pubDate></item><item><title>【資安漏洞預警】Ivanti Neurons for ITSM存在高風險資安漏洞(CVE-2026-9614) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000003

[內容說明]
ITSM是Ivanti旗下一款可靠且強大IT服務管理的解決方案，可協助組織提升服務效率，確保IT營運合規及安全。近日針對 Ivanti Neurons for ITSM發布重大資安公告(CVE-2026-9614，CVSS：8.8)，此漏洞可允許經身分驗證的遠端攻擊者取得系統管理存取權限。

[影響平台]
Ivanti Neurons for ITSM (On-Premises) 2025.4(含)之前版本
Ivanti Neurons for ITSM (Cloud) 2026.1(含)之前版本

[建議措施]
根據官方網站釋出的解決方式進行修補: https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Neurons-for-ITSM-CVE-2026-9614?language=en_US</description><link>https://news.stust.edu.tw/id/94845</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>3 Jun 2026</pubDate></item><item><title>臺南市政府6月份交通安全宣導主題 [行政公告] </title><description>6月份交通安全宣導主題：「毒品零容忍，毒駕不容許，共同守護平安行！拒絕誘惑、遠離危險，發現異狀立即檢舉，關心身邊每個人。」</description><link>https://news.stust.edu.tw/id/94834</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>2 Jun 2026</pubDate></item><item><title>【轉知】國家發展委員會檔案管理局舉辦「夏日檔案季2026」暑期系列活動，歡迎參加。 [行政公告] </title><description>本系列活動包括跨域講座、親子劇場、展覽互動、工作坊、派對盛會、音樂展演及夜間限定活動等形式，提供認識檔案及歷史文化之機會。

1.活動項目如附檔。

2.活動網址:https://aaa.archives.tw/tw/event/308.html
</description><link>https://news.stust.edu.tw/id/94818</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>2 Jun 2026</pubDate></item><item><title>【資安漏洞預警】Oracle針對旗下多款產品發布重大資安公告 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000016

[內容說明]
【CVE-2026-46833，CVSS：9.0】 此漏洞存在於Oracle Database Server的Net Service元件，允許未經身分驗證的攻擊者透過TLS存取Net Service元件，可能對其他產品造成重大影響。 
【CVE-2026-46840，CVSS：10.0】 此漏洞存在於Oracle REST Data Services的Backend-as-a-Service元件，允許未經身分驗證的攻擊者透過HTTPS網路存取Oracle REST Data Services。 
【CVE-2026-46775，CVSS：9.9、CVE-2026-46839，CVSS：9.9】 此漏洞存在於Oracle REST Data Services的Core元件，低權限的攻擊者可透過HTTPS網路存取Oracle REST Data Services，若成功利用可能導致Oracle REST Data Services被完全控制。 
【CVE-2026-2332，CVSS：9.1】 此漏洞存在於Oracle REST Data Services的Core (Eclipse Jetty)元件，允許未經身分驗證的攻擊者透過HTTPS網路存取Oracle REST Data Services，若成功利用可能導致未經授權新增、刪除或修改關鍵數據。 
【CVE-2026-33557，CVSS：9.1】 此漏洞存在於Oracle Communications Unified Assurance的Message Bus (Apache Kafka)元件，允許未經身分驗證的攻擊者透過TCP網路存取Oracle Communications Unified Assurance，若成功利用可能導致未經授權新增、刪除或修改關鍵數據。 
【CVE-2025-15467，CVSS：8.8】 此漏洞存在於Oracle Communications Unified Assurance的Core (MySQL Server)元件，允許未經身分驗證的攻擊者透過HTTP 網路存取Oracle Communications Unified Assurance。若要成功利用此漏洞需仰賴除攻擊者之外的其他使用者互動。 
【CVE-2026-41044，CVSS：8.8】 此漏洞存在於Oracle Communications Unified Assurance的Message Bus (Apache Kafka)元件，低權限的攻擊者可透過HTTPS網路存取Oracle Communications Unified Assurance，若成功利用可能導致Oracle Communications Unified Assurance被完全控制。 
【CVE-2026-46822，CVSS：9.9】 此漏洞存在於Oracle iAssets的Internal Operations元件，低權限的攻擊者可透過HTTPS網路存取Oracle iAssets並使其遭受攻擊，若成功利用可能導致Oracle iAssets被完全控制。 
【CVE-2026-46824，CVSS：9.9】 此漏洞存在於Oracle Universal Work Queue的Work Provider Site Level Administration元件，低權限的攻擊者可透過HTTPS網路存取Oracle Universal Work Queue，若成功利用可能導致Oracle Universal Work Queue被完全控制。 
【CVE-2026-46817，CVSS：9.8】 此漏洞存在於Oracle Payments的File Transmission元件，允許未經身分驗證的攻擊者透過HTTP網路存取Oracle Payments，若成功利用可能導致Oracle Payments被完全控制。 
【CVE-2026-46819，CVSS：9.1】 此漏洞存在於Oracle Internet Procurement Connector的Internal Operations元件，允許未經身分驗證的攻擊者透過HTTP 網路存取Oracle Internet Procurement Connector，若成功利用可能導致未經授權新增、刪除或修改關鍵數據。 
【CVE-2026-46837，CVSS：8.8】 此漏洞存在於Oracle Flow Manufacturing的Security元件，低權限的攻擊者可透過SQL存取網路，若成功利用可能導致Oracle Flow Manufacturing被完全控制。 
【CVE-2026-46826，CVSS：8.8】 此漏洞存在於Oracle Payroll的Internal Operations元件，低權限的攻擊者可透過HTTPS網路存取，若成功利用可能導致Oracle Payroll被完全控制。 
【CVE-2026-46827，CVSS：8.8】 此漏洞存在於Oracle Payroll的Self Service Manager元件，低權限的攻擊者可透過HTTP網路存取，若成功利用可能導致Oracle Payroll被完全控制。 
【CVE-2026-34311，CVSS：9.8】 此漏洞存在於Oracle Hospitality OPERA 5 Property Services的Opera元件，允許未經身分驗證的攻擊者透過HTTP 網路存取Oracle Hospitality OPERA 5 Property Services，若成功利用可能導致OPERA 5 Property Services被完全控制。

[影響平台]
Oracle Communications Unified Assurance 6.11至7.00版本
Oracle Database Server 23.4.0至23.26.2版本
Oracle Flow Manufacturing 12.2.3至12.2.15版本
Oracle Hospitality OPERA 5 Property Services 5.6.19.24
Oracle Hospitality OPERA 5 Property Services 5.6.22
Oracle Hospitality OPERA 5 Property Services 5.6.25.19
Oracle Hospitality OPERA 5 Property Services 5.6.27.6
Oracle Hospitality OPERA 5 Property Services 5.6.28
Oracle iAssets 12.2.3至12.2.15版本
Oracle Internet Procurement Connector 12.2.3至12.2.15版本
Oracle Payments 12.2.3至12.2.15版本
Oracle Payroll 12.2.3至12.2.15版本
Oracle REST Data Services 24.2.0至26.1.0版本
Oracle Universal Work Queue 12.2.3至12.2.15版本

[建議措施]
根據官方網站釋出的解決方式進行修補: https://www.oracle.com/security-alerts/cspumay2026.html

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10945-d47ee-1.html</description><link>https://news.stust.edu.tw/id/94815</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>1 Jun 2026</pubDate></item><item><title>📌114-2轉系組通過名單公告 [行政公告] </title><description>114學年度第2學期申請轉系組名單，業於115/05/18經本學期轉系組審查委員會議審核通過，通過之名單請參考相關訊息。

通過轉系組同學屆時請依本校115學年度第1學期註冊及選課注意事項規定，至轉入班級辦理註冊選課；最遲於115年9月18日(星期五)前辦理完成學分抵免，以免選課權益受損。

若有相關疑問請至教務單位洽詢或來電詢問：
日間部學生請至教務處註冊組(L103，分機2101~2104)
進修部學生請至進修處教務組(S101，分機2401~2403)</description><link>https://news.stust.edu.tw/id/94753</link><ModifyUserID>教務處註冊組</ModifyUserID><pubDate>1 Jun 2026</pubDate></item><item><title>校內廚餘處理規定 [行政公告] </title><description>因應非洲豬瘟防疫問題，政府禁止廚餘餵食豬隻，因學校廚餘並無其他管道去化，依規定應送往垃圾焚化廠或掩埋場處理，由於瀝乾之廚餘與一般垃圾處理方式一致，廚餘將不另行收集，請將廚餘瀝乾後丟入垃圾桶，切勿丟入馬桶。目前校內之廚餘桶將於114學年度下學期期末考試後不再設置。

</description><link>https://news.stust.edu.tw/id/94791</link><ModifyUserID>總務處營繕組</ModifyUserID><pubDate>29 May 2026</pubDate></item><item><title>115年校外租屋資訊~5/29更新 [行政公告] </title><description>還在為了找校外宿舍煩惱嗎????
為了確保同學租屋權益，請詳加運用「南臺科技大學校外賃居網」資訊及附件資訊!!
學校陸續將校外通過教育部6+1項安全評核出租處所上傳至「南臺科技大學雲端租屋生活網」https://house.nfu.edu.tw/STUST ，同學可利用本網站搜尋合宜出租房屋物件!!

另學校印製定型化租屋契約書提供同學使用，請自行至L棟102室-生活輔導組領取~數量有限!!!
同學如有校外租屋問題，請聯繫 生輔組承辦人賴教官 電話06-2533131分機2201，或將問題寄至focus0608@stust.edu.tw 信箱
</description><link>https://news.stust.edu.tw/id/94786</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>29 May 2026</pubDate></item><item><title>【資安漏洞預警】Microsoft 旗下SharePoint Server 存在重大資安漏洞(CVE-2026-45659) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000015

[內容說明]
Microsoft SharePoint Server 是一款企業級協作平台，提供文件管理與團隊協作等功能，是企業資訊整合的核心平台。近期微軟發布重大資安公告(CVE-2026-45659，CVSS：8.8)，此漏洞為不受信任資料反序列化漏洞，允許經身分驗證的攻擊者可透過網路執行程式碼。

[影響平台]
Microsoft SharePoint Enterprise Server 2016 16.0.5552.1002(不含)之前版本、 Microsoft SharePoint Server 2019 16.0.10417.20128(不含)之前版本、 Microsoft SharePoint Server Subscription Edition 16.0.19725.20280(不含)之前版本

[建議措施]
根據官方網站釋出的解決方式進行修補：
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45659</description><link>https://news.stust.edu.tw/id/94785</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>29 May 2026</pubDate></item><item><title>【資安漏洞預警】PostgreSQL存在11個高風險安全漏洞，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202605-00000011

[內容說明]
研究人員發現PostgreSQL存在11個高風險安全漏洞(CVE-2026-6472至CVE-2026-6479、CVE-2026-6575、CVE-2026-6637及CVE-2026-6638)，類型包含堆疊型緩衝區溢位(Stack-based Buffer Overflow)、SQL注入(SQL Injection)及整數迴繞(Integer Wraparound)等，最嚴重可使取得一般權限之遠端攻擊者執行任意程式碼，請儘速確認並進行修補。

[影響平台]
PostgreSQL 14版本
PostgreSQL 15版本
PostgreSQL 16版本
PostgreSQL 17版本
PostgreSQL 18版本

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下： https://www.postgresql.org/about/news/postgresql-184-1710-1614-1518-and-1423-released-3297/</description><link>https://news.stust.edu.tw/id/94784</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>29 May 2026</pubDate></item><item><title>南臺科技大學境外學生獎學金設置辦法修正(116學年度入學者開始適用) [行政公告] </title><description>本校因應國際學生實際執行情況與學生需求調整，提升獎學金制度公平性與申請效率，強化優秀學生留校與國際招生吸引力。</description><link>https://news.stust.edu.tw/id/94762</link><ModifyUserID>國際處境外學生組</ModifyUserID><pubDate>27 May 2026</pubDate></item><item><title>🎓114-2進修學制大學部畢業生領取學位證書注意事項 [行政公告] </title><description>一、進修學制大學部畢業生領取學位證書注意事項及說明，請詳見下方相關訊息說明。

二、進修學制學生返校領取學位證書前，請參閱「學位證書領取懶人包說明」：
(1)登入畢業離校系統後，點選「我要申請離校」
　網址：https://portal.stust.edu.tw/StudLeave
　「 核發畢業證書」關卡審核結果欄位為「✔️」(審查通過)
(2)填寫「學習成效與滿意度調查」
　網址：https://reurl.cc/5KnDe7
　使用e網通帳密
(3)攜帶證件返校至進修處教務組(S101辦公室)

三、返校前一天下午4時起可登入畢業離校系統確認「核發畢業證書」關卡審核結果欄位為「✓」(審查通過)，該關卡審查通過即符合畢業資格可攜帶證件返校領取學位證書。

四、如果本人不克前來，需將「代領學位證書委託書」與證件交由被委託人，被委託人攜帶雙方證件與委託書返校領取。

五、若欲申請郵寄者，請於6/5(星期五)前至進修處教務組(S101辦公室)付費申請委託郵寄學位證書服務。

六、祝各位畢業生鵬程萬里、展翅高飛，畢業後如需要我們服務，歡迎與我們聯繫！</description><link>https://news.stust.edu.tw/id/94758</link><ModifyUserID>進修處教務組</ModifyUserID><pubDate>27 May 2026</pubDate></item><item><title>🎓114-2日間學制大學部(含五專)畢業生領取學位證書注意事項 [行政公告] </title><description>一、日間學制大學部(含五專)畢業生領取學位證書注意事項及說明，請詳見下方相關訊息說明。

二、日間學制學生返校領取學位證書前，請參閱「學位證書領取懶人包說明」：
(1)登入畢業離校系統後，點選「我要申請離校」
　網址：https://portal.stust.edu.tw/StudLeave
　「 核發畢業證書」關卡審核結果欄位為「✔️」(審查通過)
(2)填寫「跨領域學習問卷」
　網址：https://reurl.cc/qKnxOE
　使用南臺Gmail帳密
(3)填寫「學習成效與滿意度調查問卷」
　網址：https://reurl.cc/5KnDe7
　使用e網通帳密
(4)攜帶證件返校至註冊組(L103辦公室)
  
三、返校前一天下午4時起可登入畢業離校系統確認「核發畢業證書」關卡審核結果欄位為「✓」(審查通過)，該關卡審查通過即符合畢業資格可攜帶證件返校領取學位證書。

四、如果本人不克前來，需將「代領學位證書委託書」與證件交由被委託人，被委託人攜帶雙方證件與委託書返校領取。

五、若欲申請郵寄者，請於6/5(星期五)前至教務處註冊組(L103辦公室)付費申請委託郵寄學位證書服務。

六、祝各位畢業生鵬程萬里、展翅高飛，畢業後如需要我們服務，歡迎與我們聯繫！
</description><link>https://news.stust.edu.tw/id/94755</link><ModifyUserID>教務處註冊組</ModifyUserID><pubDate>27 May 2026</pubDate></item><item><title>114學年進修部【暑修】網路選課日期及開課公告 [行政公告] </title><description>1.網路選課日期：5月27日09:00-5月31日23:00
2.擬開課課程清單如附件，實際開課以選課系統為準。（班級開課查詢：共同科＞共同科＞夜暑修共同）
3.請務必填寫重補修代碼。

</description><link>https://news.stust.edu.tw/id/94750</link><ModifyUserID>進修處教務組</ModifyUserID><pubDate>26 May 2026</pubDate></item><item><title>【轉知】國立臺灣師範大學辦理2026年第十屆「金塑獎-我行！我不塑！」比賽 [行政公告] </title><description>一、為積極響應聯合國永續發展目標（SDGs）第12項「負責任的生產與消費」之精神，本年度徵件之主軸為「減塑衣櫥」，鼓勵大眾從日常穿衣、衣物選購、清潔保養、修補改造、再利用與分享交換等行動出發，思考服裝消費與環境永續之關係，進而建立珍惜衣物、減少浪費與負責任消費的生活態度。

二、競賽組別與徵件方向：
本競賽分為「繪本組」與「減塑衣櫥行動組」。繪本組以幼兒為主要閱讀對象，透過故事與圖像傳遞珍惜衣物、愛惜物品、減少浪費及永續生活等概念；減塑衣櫥行動組則強調實際行動，鼓勵參賽者透過衣櫥盤點、衣物維護、修補改造、二手交換、減少不必要購買等方式，實踐減塑衣櫥理念，並呈現行動歷程與成果。

三、參賽資格：資格不限，唯參賽作品須符合規格要求。

四、報名截止日期：即日起至2026年10月2日（星期五）截止，逾期恕不受理。

五、本競賽採線上報名，請連結各組表單完成報名程序：
(一)繪本組：https://forms.gle/Bnft2bbssXonPxCe9。
(二)減塑衣櫥行動組：https://forms.gle/8m73RC83C5v5q56B8。

六、詳細活動資訊請見簡章、海報，或至減塑與永續消費促進中心臉書粉專查詢。</description><link>https://news.stust.edu.tw/id/94746</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>26 May 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增10個已知遭駭客利用之漏洞至KEV目錄(2026/05/18-2026/05/24) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000014

[內容說明]
【CVE-2008-4250】Microsoft Windows Buffer Overflow Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Microsoft Windows的Windows Server Service中存在緩衝區溢位漏洞，遠端攻擊者可透過特製的RPC請求，在路徑正規化過程中觸發緩衝區溢位，進而執行任意程式碼。 

【CVE-2009-1537】Microsoft DirectX NULL Byte Overwrite Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Microsoft DirectX 中的 DirectShow 元件 quartz.dll 內的 QuickTime Movie Parser Filter 存在NULL 位元組覆寫漏洞。遠端攻擊者可透過特製的QuickTime媒體檔案觸發此漏洞，進而執行任意程式碼。 

【CVE-2009-3459】Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Adobe Acrobat and Reader 存在堆積型緩衝區溢位漏洞。遠端攻擊者可透過特製的PDF檔案觸發記憶體損毀，進而執行任意程式碼。 

【CVE-2010-0249】Microsoft Internet Explorer Use-After-Free Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Microsoft Internet Explorer存在使用釋放後記憶體漏洞。遠端攻擊者可透過存取與已刪除物件相關聯的指標，進而執行任意程式碼。 

【CVE-2010-0806】Microsoft Internet Explorer Use-After-Free Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Microsoft Internet Explorer 存在使用釋放後記憶體漏洞。遠端攻擊者可透過在物件刪除後存取無效指標的方式利用此漏洞，進而執行任意程式碼。 

【CVE-2026-41091】Microsoft Defender Link Following Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Microsoft Defender 存在連結追蹤漏洞，允許已授權的攻擊者在本機提升權限。 

【CVE-2026-45498】Microsoft Defender Denial of Service Vulnerability (CVSS v3.1: 4.0) 
【是否遭勒索軟體利用:未知】 Microsoft Defender 存在未明確說明的漏洞，可能導致服務阻斷。 

【CVE-2025-34291】Langflow Origin Validation Error Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Langflow存在來源驗證錯誤漏洞。由於其CORS設定過於寬鬆，並且refresh token的cookie設定為SameSite=None，攻擊者可能藉此存取需要身份驗證的端點，進而執行任意程式碼，最終取得系統完整控制權。 

【CVE-2026-34926】Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability (CVSS v3.1: 6.7) 
【是否遭勒索軟體利用:未知】 Trend Micro Apex One (on-premise) 存在目錄遍歷漏洞，可能允許經預先驗證的本地攻擊者修改伺服器上的關鍵資料表，進而注入惡意程式碼並下發至受管端點設備。 

【CVE-2026-9082】Drupal Core SQL Injection Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Drupal Core 存在SQL注入漏洞。攻擊者可透過資料庫抽象 API 發送特製請求，藉此實現權限提升及遠端程式碼執行。 

[影響平台]
【CVE-2008-4250】請參考官方所列的影響版本 https://learn.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-067 

【CVE-2009-1537】請參考官方所列的影響版本 https://learn.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-028 

【CVE-2009-3459】請參考官方所列的影響版本 https://helpx.adobe.com/security/security-bulletin.html 

【CVE-2010-0249】請參考官方所列的影響版本 https://learn.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-002 

【CVE-2010-0806】請參考官方所列的影響版本 https://learn.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-018 

【CVE-2026-41091】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41091 

【CVE-2026-45498】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45498 

【CVE-2025-34291】 Langflow 1.6.9(含)之前的版本 

【CVE-2026-34926】請參考官方所列的影響版本 https://success.trendmicro.com/en-US/solution/KA-0023430 

【CVE-2026-9082】請參考官方所列的影響版本 https://www.drupal.org/sa-core-2026-004

[建議措施]
【CVE-2008-4250】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://learn.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-067 
 
【CVE-2009-1537】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://learn.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-028 
 
【CVE-2009-3459】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://helpx.adobe.com/security/security-bulletin.html 
 
【CVE-2010-0249】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://learn.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-002 
 
【CVE-2010-0806】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://learn.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-018 
 
【CVE-2026-41091】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41091 
 
【CVE-2026-45498】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45498 
 
【CVE-2025-34291】 對應產品升級至以下版本(或更高) Langflow 1.7.0 
 
【CVE-2026-34926】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://success.trendmicro.com/en-US/solution/KA-0023430 
 
【CVE-2026-9082】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://www.drupal.org/sa-core-2026-004</description><link>https://news.stust.edu.tw/id/94744</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>26 May 2026</pubDate></item><item><title>【免費試用「快刀中文相似度比對系統」】，歡迎於期限內多加利用。 [行政公告] </title><description>一、試用資料庫簡介
(一)快刀相似度比對：比對是否抄襲
(二)快刀文獻查核：查核引用文獻是否虛構
(三)比對來源:涵蓋兩岸簡繁體主流文庫，Google學術網頁資料庫、WIKI百科、TSSCI、TSCI、THCI及線上網路資源等。

二、試用網址: https://pass.ppvs.org/papercheck/login?provider=eduhub

三、試用期間: 115年05月22日至115年08月31日止。

四、請使用本校電子郵件信箱(@stust.edu.tw或@office.stust.edu.tw)註冊與登入，即可開始上傳檢測比對。
</description><link>https://news.stust.edu.tw/id/94731</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>25 May 2026</pubDate></item><item><title>【轉知】台灣永續能源研究基金會辦理「2026第六屆台灣永續行動獎之台灣傑出永續青年」徵選訊息 [行政公告] </title><description>一、本獎徵選目的係為表揚青年善盡社會責任，推動台灣邁向永續發展，鼓勵産、官、學、研等各界之青年積極從環境保護、社會共融及經濟發展等角度為永續發展做出貢獻。

二、候選人資格：
(一)年齡40歲以下（出生日期在1986年1月1日以後）之中華民國國民或取得我國居留許可之外國人。
(二)發揮專業能力、結合社會資源，長期投入與公司治理丶環境保護及社會共融等永續發展相關之企業經營、公益機構、社會倡議、教育研究或科技創新等領域工作者均可免費報名。

三、申請期限自即日超至115年6月15日（一）止。候選人須於報名期限內完成線上報名（https://tcsaward.org.tw/tw/news/index/641)，並將紙本推薦表正本乙份郵寄至台灣企業永續獎秘書處，日期以郵戳為憑。

四、為擴大傑出永續青年的能見度與影響力，「2026台灣傑出永續青年獎」將於8月27日結合「2026亞太永續博覽會」舉辦頒獎典禮，藉以透過盛大公開表揚，期待讓社會看見傑出永續青年之努力，促進實現永續美好未來。

五、本徵選活動詳細資訊請參閱附件簡章，或請逕上官網（tcsaward.org.tw)查詢。

六、活動聯絡人：章先生，（02)2769-8968#202。</description><link>https://news.stust.edu.tw/id/94715</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>25 May 2026</pubDate></item><item><title>【資安漏洞預警】Cisco Secure Workload 存在重大資安漏洞(CVE-2026-20223) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000013

[內容說明]
Cisco Secure Workload 存在未經授權的API存取漏洞(CVE-2026-20223，CVSS：10.0)，可能允許未經身分驗證的遠端攻擊者，以Site Admin的權限存取網站資源。

[影響平台]
Cisco Secure Workload 3.9(含)以前版本
Cisco Secure Workload 3.10.8.3(不含)以前版本
Cisco Secure Workload 4.0.3.17(不含)以前版本

[建議措施]
請更新至Cisco Secure Workload 3.10.8.3(含)之後版本、Cisco Secure Workload 4.0.3.17(含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10913-16db1-1.html</description><link>https://news.stust.edu.tw/id/94701</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>22 May 2026</pubDate></item><item><title>【資安漏洞預警】以Chromium為基礎之瀏覽器存在79個高風險安全漏洞，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202605-00000009

[內容說明]
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在79個高風險安全漏洞(CVE-2026-8509至CVE-2026-8587)，類型包含使用釋放後記憶體(Use After Free)與堆積型緩衝區溢位(Heap-based Buffer Overflow)等，最嚴重可使未經身分鑑別之遠端攻擊者誘使使用者開啟特製HTML頁面，進而逃脫瀏覽器沙盒環境。請儘速確認並進行修補。

[影響平台]
● Google Chrome 148.0.7778.167(不含)以前版本
● Microsoft Edge 148.0.3967.70(不含)以前版本
● Vivaldi 7.9.3970.67(不含)以前版本
● Brave 1.90.122(不含)以前版本

[建議措施]
1. 請更新Google Chrome瀏覽器至148.0.7778.167(含)以後版本
https://support.google.com/chrome/answer/95414?hl=zh-Hant 

2. 請更新Microsoft Edge瀏覽器至148.0.3967.70(含)以後版本 
https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1 

3. 請更新Vivaldi瀏覽器至7.9.3970.67(含)以後版本 
https://help.vivaldi.com/desktop/install-update/update-vivaldi/ 

4. 請更新Brave瀏覽器至1.90122(含)以後版本 
https://community.brave.com/t/how-to-update-brave/384780

[參考資料]
1. https://support.google.com/chrome/answer/95414?hl=zh-Hant
2. https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1
3. https://help.vivaldi.com/desktop/install-update/update-vivaldi/
4. https://community.brave.com/t/how-to-update-brave/384780
5. https://chromereleases.googleblog.com/2026/05/stable-channel-update-for-desktop_12.html
6. https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-8509
7. https://vivaldi.com/blog/desktop/minor-update-nine-7-10/
8. https://brave.com/latest/</description><link>https://news.stust.edu.tw/id/94696</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>22 May 2026</pubDate></item><item><title>機車駕訓補助宣導文宣 [行政公告] </title><description>請同學(含國際學生)踴躍參加機車駕訓班，建立正確駕駛觀念與培養道路駕駛能力，附件宣導圖樣另有印尼文/越南文，請多加運用。</description><link>https://news.stust.edu.tw/id/94682</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>21 May 2026</pubDate></item><item><title>【資安漏洞預警】微軟釋出115年5月份安全性更新 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202605-00000007

[內容說明]
微軟釋出115年5月份安全性更新，共修補139個漏洞，其中包含30個高風險漏洞與1個已遭利用之漏洞，請儘速確認並進行修補。 

[影響平台]
【具高風險漏洞之產品】
ASP.NET Core
Azure AI Foundry M365 published agents
Azure Cloud Shell
Azure Connected Machine Agent
Azure DevOps
Azure Entra ID
Azure Logic Apps
Azure Machine Learning
Azure Managed Instance for Apache Cassandra
Azure Monitor Agent
Azure Notification Service
Azure SDK
Copilot Chat (Microsoft Edge)
Data Deduplication
Dynamics Business Central
GitHub Copilot and Visual Studio
M365 Copilot
M365 Copilot for Desktop
Microsoft Authenticator
Microsoft Data Formulator
Microsoft Dynamics 365 Customer Insights
Microsoft Dynamics 365 (on-premises)
Microsoft Edge (Chromium-based)
Microsoft Edge for Android
Microsoft Exchange Server
Microsoft Office
Microsoft Office Click-To-Run
Microsoft Office Excel
Microsoft Office PowerPoint
Microsoft Office SharePoint
Microsoft Office Word
Microsoft Partner Center
Microsoft SSO Plugin for Jira ＆ Confluence
Microsoft Teams
Microsoft Windows DNS
 .NET
Power Automate
SQL Server
Telnet Client
Visual Studio Code
Windows Admin Center
Windows Ancillary Function Driver for WinSock
Windows Application Identity (AppID) Subsystem
Windows Cloud Files Mini Filter Driver
Windows Common Log File System Driver
Windows Cryptographic Services
Windows DWM Core Library
Windows Event Logging Service
Windows Filtering Platform (WFP)
Windows GDI
Windows Hyper-V
Windows Internet Key Exchange (IKE) Protocol
Windows Kernel
Windows Kernel - Mode Drivers
Windows LDAP - Lightweight Directory Access Protocol
Windows LLDP
Windows Message Queuing
Windows Native WiFi Miniport Driver
Windows Netlogon
Windows Print Spooler Components
Windows Projected File System
Windows Remote Desktop
Windows Rich Text Edit
Windows Rich Text Edit Control
Windows Secure Boot
Windows SMB Client
Windows Storage Spaces Controller
Windows Storport Miniport Driver
Windows TCP/IP
Windows Telephony Service
Windows Volume Manager Extension Driver
Windows Win32K – GRFX
Windows Win32K - ICOMP

[建議措施]
目前微軟官方已針對弱點釋出修復版本，請各機關可聯絡系統維護廠商或參考以下連結： https://msrc.microsoft.com/update-guide/releaseNote/2026-May

[參考資料]
1. https://msrc.microsoft.com/update-guide/releaseNote/2026-May</description><link>https://news.stust.edu.tw/id/94662</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>20 May 2026</pubDate></item><item><title>2026跨暑假借書服務 [行政公告] </title><description>跨暑假借書服務於5月20日開始，圖書借還期限如下：
借書日：5月20日(三)至8月20日(四)期間 / 到期日：9月21日(一)
借書日：8月21日(五)之後 / 到期日：恢復原還書期限

注意事項：
1. 適用對象為本校教職員工生，但不包含：應屆畢業生、有圖書逾期未歸還被停止借閱權者、持館際借書證及其他短期借書證者。
2. 適用館藏限可外借紙本圖書。
3. 2026年06月29日(一)起暑假開放時間將另行公告。</description><link>https://news.stust.edu.tw/id/93661</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>20 May 2026</pubDate></item><item><title>歡迎收聽國立教育廣播電臺「加熱菸防制策略與挑戰」主題專訪 [行政公告] </title><description>教育部與國立教育廣播電臺「教育點線面」節目合作，製播「加熱菸防制策略與挑戰」主題專訪，預定於115年5月26日（星期二）晚上7時5分至8時播出，請依所在地查詢收聽頻率（https://gov.tw/5CE）即時收聽，或於節目播出後60日內至「教育點線面」節目網站（https://gov.tw/vfv）收聽。</description><link>https://news.stust.edu.tw/id/93646</link><ModifyUserID>衛生保健組</ModifyUserID><pubDate>19 May 2026</pubDate></item><item><title>【資安漏洞預警】Cisco Catalyst SD-WAN 存在重大資安漏洞(CVE-2026-20182) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000011

[內容說明]
Cisco Catalyst SD-WAN 是 Cisco 以雲端為中心的軟體定義廣域網路架構，提供集中管理、安全加密及應用效能優化，確保多雲環境的可靠連線，近日Cisco發布重大資安公告。 
【CVE-2026-20182，CVSS：10.0】 此漏洞存在於Cisco Catalyst SD-WAN Controller (formerly vSmart) 與 Catalyst SD-WAN Manager (formerly vManage)，允許遠端攻擊者發送特製請求繞過身分驗證，取得內部高權限帳號 (non-root)。
攻擊者後續可利用高權限帳號存取 NETCONF，修改 SD-WAN 網路架構配置，建立惡意網路節點並深入攻擊企業/組織網路。 
註：Cisco Catalyst SD-WAN Controller (formerly vSmart) 與 Cisco Catalyst SD-WAN Manager (formerly vManage) 已被發現積極利用於攻擊活動，請儘速採取應變措施。

[影響平台]
Cisco Catalyst SD-WAN On-Prem Deployment、Cisco SD-WAN Cloud-Pro、Cisco SD-WAN Cloud (Cisco Managed)、Cisco SD-WAN for Government (FedRAMP)

[建議措施]
根據官方網站釋出的解決方式進行修補:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-rpa2-v69WY2SW</description><link>https://news.stust.edu.tw/id/93635</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>18 May 2026</pubDate></item><item><title>函轉行政院公告修正「毒品之分級及品項」部分分級及品項1份(如附件)，並自115年5月8日生效，請參考運用。 [行政公告] </title><description>依行政院115年5月6日院臺法字第1151011170B號函及教育部115年5月15日臺教學(五)字第1150047274號函辦理。</description><link>https://news.stust.edu.tw/id/93620</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>15 May 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增3個已知遭駭客利用之漏洞至KEV目錄(2026/05/04-2026/05/10) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000010

[內容說明]
【CVE-2026-0300】Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Palo Alto Networks 的 PAN-OS 在 User-ID Authentication Portal 服務中存在越界寫入漏洞。未經驗證的攻擊者可透過傳送特製封包，在 PA-Series 與 VM-Series 防火牆上以 root 權限執行任意程式碼。 

【CVE-2026-6973】Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability (CVSS v3.1: 7.2) 
【是否遭勒索軟體利用:未知】 Ivanti Endpoint Manager Mobile（EPMM）存在不當輸入驗證漏洞，具管理員權限的遠端已驗證使用者可利用此漏洞達成遠端程式碼執行。 

【CVE-2026-42208】BerriAI LiteLLM SQL Injection Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 BerriAI LiteLLM 存在 SQL 注入漏洞，攻擊者可利用此漏洞從代理伺服器的資料庫讀取資料，並可能進行竄改，導致未經授權存取該代理伺服器及其所管理的憑證。 

[影響平台]
【CVE-2026-0300】請參考官方所列的影響版本 https://security.paloaltonetworks.com/CVE-2026-0300 
 
【CVE-2026-6973】請參考官方所列的影響版本 https://hub.ivanti.com/s/article/May-2026-Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM-Multiple-CVEs 
 
【CVE-2026-42208】請參考官方所列的影響版本 https://github.com/BerriAI/litellm/security/advisories/GHSA-r75f-5x8p-qvmc

[建議措施]
【CVE-2026-0300】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://security.paloaltonetworks.com/CVE-2026-0300 

【CVE-2026-6973】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://hub.ivanti.com/s/article/May-2026-Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM-Multiple-CVEs 

【CVE-2026-42208】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://github.com/BerriAI/litellm/security/advisories/GHSA-r75f-5x8p-qvmc</description><link>https://news.stust.edu.tw/id/93618</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>15 May 2026</pubDate></item><item><title>【資安漏洞預警】Fortinet旗下FortiSandbox、FortiSandbox Cloud 和 FortiSandbox PaaS存在重大資安漏洞(CVE-2026-26083) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000009

[內容說明]
Fortinet旗下FortiSandbox、FortiSandbox Cloud 和 FortiSandbox PaaS的網頁介面存在缺少授權漏洞(CVE-2026-26083，CVSS：9.8)，可能允許未經身分驗證的攻擊者，透過HTTP請求執行未經授權的程式碼或命令。

[影響平台]
FortiSandbox 5.0.0至5.0.1版本、 FortiSandbox 4.4.0至4.4.8版本、 FortiSandbox Cloud 24 所有版本、 FortiSandbox Cloud 23 所有版本、 FortiSandbox Cloud 5.0.2至5.0.5版本、 FortiSandbox PaaS 23.4 所有版本、 FortiSandbox PaaS 23.3 所有版本、 FortiSandbox PaaS 23.1 所有版本、 FortiSandbox PaaS 22.2 所有版本、 FortiSandbox PaaS 22.1 所有版本、 FortiSandbox PaaS 21.4 所有版本、 FortiSandbox PaaS 21.3 所有版本、 FortiSandbox PaaS 5.0.0至5.0.1版本、 FortiSandbox PaaS 4.45至4.4.8版本

[建議措施]
請更新至以下版本: FortiSandbox 5.0.2(含)之後版本、 FortiSandbox 4.4.9(含)之後版本、 FortiSandbox Cloud 5.0.6(含)之後版本、 FortiSandbox PaaS 5.0.2(含)之後版本、 FortiSandbox PaaS 4.4.9(含)之後版本</description><link>https://news.stust.edu.tw/id/93617</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>15 May 2026</pubDate></item><item><title>【資安漏洞預警】Fortinet旗下FortiAuthenticator 存在重大資安漏洞(CVE-2026-44277) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000008

[內容說明]
Fortinet旗下FortiAuthenticator產品存在不當存取控制漏洞(CVE-2026-44277，CVSS：9.8)，未經身分驗證的攻擊者可能透過特製的請求，執行未經授權的程式碼或命令。

[影響平台]
FortiAuthenticator 8.0.0版本、 FortiAuthenticator 8.0.2版本、 FortiAuthenticator 6.6.0至6.6.8版本、 FortiAuthenticator 6.5.0至6.5.6版本

[建議措施]
請更新至以下版本: FortiAuthenticator 8.0.3(含)之後版本、 FortiAuthenticator 6.6.9(含)之後版本、 FortiAuthenticator 6.5.7(含)之後版本</description><link>https://news.stust.edu.tw/id/93605</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>15 May 2026</pubDate></item><item><title>【資安漏洞預警】Ivanti旗下Endpoint Manager存在高風險資安漏洞(CVE-2026-8111) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000006

[內容說明]
Ivanti旗下的Endpoint Manager(EPM)是一款專門針對裝置管理的系統，提供管理和保護Windows、macOS和Linux裝置。
近期Ivanti發布重大資安漏洞公告(CVE-2026-8111，CVSS：8.8)，此為SQL注入漏洞，允許經身分驗證的遠端攻擊者實現遠端程式碼執行。

[影響平台]
Ivanti Endpoint Manager 2024 SU6(不含)以前版本

[建議措施]
請更新至Ivanti Endpoint Manager 2024 SU6 (含)之後版本</description><link>https://news.stust.edu.tw/id/93599</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>15 May 2026</pubDate></item><item><title>【資安漏洞預警】SAP針對旗下多款產品發布重大資安公告 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000005

[內容說明]
【CVE-2026-34260，CVSS：9.6】 SAP S/4HANA (SAP Enterprise Search for ABAP) 存在SQL注入漏洞，允許經過身分驗證的攻擊者，透過user-controlled注入惡意SQL語法，並在未經適當驗證或過濾的情況下傳至底層資料庫，導致攻擊者可能取得未經授權的敏感資料庫存取權限，影響應用程式的機密性與可用性。 

【CVE-2026-34263，CVSS：9.6】 SAP Commerce cloud允許未經驗證的攻擊者執行惡意組態上傳與程式碼注入，導致任意伺服器端程式碼執行，可能影響應用程式的機密性、完整性與可用性。

[影響平台]
【CVE-2026-34260】 SAP S/4HANA (SAP Enterprise Search for ABAP) Version(s) - SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816

【CVE-2026-34263】 SAP Commerce cloud Version(s) - HY_COM 2205, COM_CLOUD 2211, 2211-JDK21

[建議措施]
根據官方網站釋出的解決方式進行修補: https://support.sap.com/en/my-support/knowledge-base/security-notes-news/may-2026.html</description><link>https://news.stust.edu.tw/id/93598</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>15 May 2026</pubDate></item><item><title>【資安漏洞預警】Ivanti旗下Xtraction存在高風險資安漏洞(CVE-2026-8043) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000007

[內容說明]
Ivanti旗下的Xtraction是一套IT報表與資料視覺化平台，可將不同IT系統的資料整合至同一儀表板，方便即時查看與分析。近期Ivanti發布重大資安漏洞公告(CVE-2026-8043，CVSS：9.6)，此漏洞允許經身分驗證的攻擊者讀取敏感檔案，並將任意HTML檔案寫入網站目錄。

[影響平台]
Ivanti Xtraction 2026.1(含)以前版本

[建議措施]
請更新至Ivanti Xtraction 2026.2(含)之後版本</description><link>https://news.stust.edu.tw/id/93597</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>15 May 2026</pubDate></item><item><title>校內停車場違停亂象 [行政公告] </title><description>近期發現諸多校內停車場違停亂象，尤其六宿地下室、P棟出入口及各停車場非停車空間或身障停車位，多位師生檢舉，但屢罰不禁，再度宣導，也請同學不要擅自移動違停標誌/三角錐等，影響他人進出動線，一經檢舉立即依規定處分不得異議，請同學慎重，共同維護良好停車環境。</description><link>https://news.stust.edu.tw/id/93567</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>13 May 2026</pubDate></item><item><title>【資安攻擊預警】Canvas供應商Instructure遭駭客組織ShinyHunters入侵 [行政公告] </title><description>[內容說明]
近日國外多所學校通報，攻擊者針對 Canvas 線上教學平台進行帳號盜用與釣魚攻擊，可能透過偽造登入頁面、假冒課程通知信件或第三方外掛程式，誘騙使用者輸入帳號密碼。

[影響平台]
Canvas所有產品

[建議措施]
為避免帳號遭盜用及資料外洩，請使用者提高警覺，並配合以下安全措施：
一、確認登入網址：請透過學校官方入口或書籤登入 Canvas，避免點擊來路不明之郵件連結。

二、勿於可疑頁面輸入帳號密碼：若頁面出現異常登入要求、重新驗證或 MFA 驗證通知，請先確認網址正確性。

三、啟用多因素驗證（MFA）：建議已支援 MFA 功能之使用者儘速啟用，以降低帳號遭盜用風險。

四、留意異常通知：請注意是否有非本人登入紀錄、收到異常驗證碼通知、課程出現不明公告或訊息，帳號自動寄發異常郵件等現象。如發現上述情形，請立即修改密碼並通知資訊單位。

五、避免重複使用密碼並更改密碼：請勿將Canvas 密碼與其他網站或系統共用，並建議定期更換密碼，以提升帳號安全性。如發現帳號遭盜或資料外洩情形，請遵循資通安全事件通報應變及演練辦法之規定，進行通報。

六、有關本次事件處理進度如官網公告。https://www.instructure.com/incident_update

[參考資料]
1. https://www.instructure.com/incident_update
2. https://data.dailycal.org/2026-05-07-shiny-hunters
3. https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=12906
4. https://www.ithome.com.tw/news/175580</description><link>https://news.stust.edu.tw/id/93554</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>12 May 2026</pubDate></item><item><title>【資安漏洞預警】Ivanti旗下Endpoint Manager Mobile (EPMM)存在2個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000004

[內容說明]
Ivanti Endpoint Manager Mobile (EPMM)是一款移動設備管理解決方案，能集中管理iOS、Android、macOS和Windows設備，近日Ivanti發布重大資安漏洞公告。 
【CVE-2026-5786，CVSS：8.8】 此為存取控制不當漏洞，允許經身分驗證的遠端攻擊者獲取管理存取權限。 
【CVE-2026-5787，CVSS：8.9】 此為憑證驗證不當，允許未經身分驗證的遠端攻擊者可冒充已註冊的Sentry主機並取得有效的CA簽章用戶端憑證。

[影響平台]
Ivanti Endpoint Manager Mobile 12.8.0.0(含)及更早版本

[建議措施]
根據官方網站釋出的解決方式進行修補:
https://hub.ivanti.com/s/article/May-2026-Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM-Multiple-CVEs?language=en_US

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10903-17476-1.html</description><link>https://news.stust.edu.tw/id/93542</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>11 May 2026</pubDate></item><item><title>緩召、逐次召集、儘後召集處理規定 [行政公告] </title><description>一、國防部令頒修正後備軍人與補充兵緩召逐次召集及儘後召集處理規定。
二、修正條文對照表如附件一，處理規定如附件二。
三、本校職員、教師如需辦理緩召、逐次召集，請依處理規定之申請條件，備妥申請資料，於規定時效內，向學校人事室提出申請。
四、本校學生如需辦理儘召，需於學校正式上課日後2個月內，向生活輔導組兵役承辦人，提出申請。</description><link>https://news.stust.edu.tw/id/93524</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>8 May 2026</pubDate></item><item><title>【轉知】臺北聯合大學系統辦理「2026北聯大U-STEP永續行動獎：AI×ESG創新實踐 競賽」 [行政公告] </title><description>一、本競賽以「AI×ESG」為主題，鼓勵大專校院學生關注環境、社會與治理等永續議題，結合人工智慧、資料分析、智慧系統、數位平台或決策支援工具，提出具可行性之創新構想、行動方案或實作成果。

二、本競賽分為「永續創新組」及「永續實踐組」兩組，每隊由2至5名公私立大專校院學生組成，得跨校、跨系、跨域組隊；團隊代表人須為臺北聯合大學系統四校學生（國立臺北大學、國立臺北科技大學、國立臺灣海洋大學與臺北醫學大學），其餘成員得為其他大專校院在學學生。指導老師1至2名，不列入正式參賽人數。

三、報名與初選資料繳交期限自公告日起至2026年7月31日下午5時止。參賽團隊應備妥提案計畫書、參賽聲明書及全體團隊成員在學證明，寄送至指定信箱：ntpuesdusr@gm.ntpu.edu.tw，經主辦單位確認收件後，始完成報名程序。前20組完成報名且通過資格審查之團隊，每隊核發新臺幣1,000元獎勵金。

四、本競賽分為初賽與決賽兩階段辦理。初賽由主辦單位進行資格審查與書面審查，擇優公告入圍團隊；決賽由評審委員會依現場簡報與答詢情形進行評定。最終每組預計錄取6隊，並依評審結果頒發獎金及獎狀。

五、活動詳情請見活動海報、競賽簡章。</description><link>https://news.stust.edu.tw/id/93516</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>7 May 2026</pubDate></item><item><title>【資安漏洞預警】Apache ActiveMQ存在高風險安全漏洞(CVE-2026-40466與CVE-2026-41044)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202605-00000002

[內容說明]
研究人員發現Apache ActiveMQ存在2個高風險安全漏洞(CVE-2026-40466與CVE-2026-41044)，類型包含不當輸入驗證(Improper Input Validation)與程式碼注入(Code Injection)，已通過身分鑑別之遠端攻擊者可利用此漏洞，使ActiveMQ載入惡意設定檔，進而執行任意程式碼，請儘速確認並進行修補。

[影響平台]
Apache ActiveMQ Broker 5.19.6(不含)以前版本
Apache ActiveMQ Broker 6.0.0至6.2.5(不含)版本
Apache ActiveMQ All 5.19.6(不含)以前版本
Apache ActiveMQ All 6.0.0至6.2.5(不含)版本
Apache ActiveMQ 5.19.6(不含)以前版本
Apache ActiveMQ 6.0.0至6.2.5(不含)版本

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下： https://activemq.apache.org/security-advisories.data/CVE-2026-40466-announcement.txt 
https://activemq.apache.org/security-advisories.data/CVE-2026-41044-announcement.txt

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-40466
2. https://nvd.nist.gov/vuln/detail/CVE-2026-41044
3. https://activemq.apache.org/security-advisories.data/CVE-2026-40466-announcement.txt
4. https://activemq.apache.org/security-advisories.data/CVE-2026-41044-announcement.txt</description><link>https://news.stust.edu.tw/id/93514</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>7 May 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增4個已知遭駭客利用之漏洞至KEV目錄(2026/04/27-2026/05/03) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000003

[內容說明]
【CVE-2024-1708】ConnectWise ScreenConnect Path Traversal Vulnerability (CVSS v3.1: 8.4) 
【是否遭勒索軟體利用:未知】 ConnectWise ScreenConnect 存在路徑遍歷漏洞，可能允許攻擊者執行遠端程式碼，或直接影響機密資料與關鍵系統。 

【CVE-2026-32202】Microsoft Windows Protection Mechanism Failure Vulnerability (CVSS v3.1: 4.3) 
【是否遭勒索軟體利用:未知】 Microsoft Windows Shell 存在保護機制失效漏洞，允許未經授權的攻擊者透過網路進行偽裝攻擊。 

【CVE-2026-41940】WebPros cPanel &amp; WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 WebPros 的 cPanel 與 WHM（WebHost Manager）以及 WP2（WordPress Squared）在登入流程中存在身分驗證繞過漏洞，允許未經驗證的遠端攻擊者存取控制面板。

【CVE-2026-31431】Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Linux Kernel 存在Incorrect Resource Transfer Between Spheres漏洞，可能導致權限提升。 

[影響平台]
【CVE-2024-1708】請參考官方所列的影響版本 https://www.connectwise.com/company/trust/security-bulletins/connectwise-screenconnect-23.9.8 

【CVE-2026-32202】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32202 

【CVE-2026-41940】請參考官方所列的影響版本 https://support.cpanel.net/hc/en-us/articles/40073787579671-cPanel-WHM-Security-Update-04-28-2026 

【CVE-2026-31431】請參考官方所列的影響版本 https://lore.kernel.org/linux-cve-announce/2026042214-CVE-2026-31431-3d65@gregkh/

[建議措施]
【CVE-2024-1708】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://www.connectwise.com/company/trust/security-bulletins/connectwise-screenconnect-23.9.8 

【CVE-2026-32202】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32202 

【CVE-2026-41940】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://support.cpanel.net/hc/en-us/articles/40073787579671-cPanel-WHM-Security-Update-04-28-2026 

【CVE-2026-31431】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://lore.kernel.org/linux-cve-announce/2026042214-CVE-2026-31431-3d65@gregkh/</description><link>https://news.stust.edu.tw/id/93513</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>7 May 2026</pubDate></item><item><title>【資安漏洞預警】以Chromium為基礎之瀏覽器存在30個高風險安全漏洞，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202605-00000001

[內容說明]
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在30個高風險安全漏洞(CVE-2026-7333至CVE-2026-7361與CVE-2026-7363)，類型包含使用釋放後記憶體(Use After Free)與堆積型緩衝區溢位(Heap-based Buffer Overflow)，最嚴重可使未經身分鑑別之遠端攻擊者誘使使用者開啟特製HTML頁面，進而於瀏覽器沙盒環境內執行任意程式碼。請儘速確認並進行修補。

[影響平台]
Google Chrome 147.0.7727.137(不含)以前版本
Microsoft Edge 147.0.3912.98(不含)以前版本
Vivaldi 7.9.3970.60(不含)以前版本
Brave 1.89.145(不含)以前版本

[建議措施]
1. 請更新Google Chrome瀏覽器至147.0.7727.137(含)以後版本 https://support.google.com/chrome/answer/95414?hl=zh-Hant 
 
2. 請更新Microsoft Edge瀏覽器至147.0.3912.98(含)以後版本 https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1 
 
3. 請更新Vivaldi瀏覽器至7.9.3970.60(含)以後版本 https://help.vivaldi.com/desktop/install-update/update-vivaldi/ 
 
4. 請更新Brave瀏覽器至1.89145(含)以後版本 https://community.brave.com/t/how-to-update-brave/384780

[參考資料]
1. https://support.google.com/chrome/answer/95414?hl=zh-Hant
2. https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1
3. https://help.vivaldi.com/desktop/install-update/update-vivaldi/
4. https://community.brave.com/t/how-to-update-brave/384780
5. https://chromereleases.googleblog.com/2026/04/stable-channel-update-for-desktop_28.html
6. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7335
7. https://vivaldi.com/blog/desktop/minor-update-eight-7-9/
8. https://brave.com/latest/</description><link>https://news.stust.edu.tw/id/93509</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>7 May 2026</pubDate></item><item><title>【資安漏洞預警】Palo Alto Networks PAN-OS存在重大資安漏洞(CVE-2026-0300) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000002

[內容說明]
Palo Alto Networks 的防火牆作業系統 PAN-OS的User-ID驗證入口網站服務存在緩衝區溢位漏洞(CVE-2026-0300，CVSS ：9.3)，此漏洞允許未經身分驗證的攻擊者透過發送特製的資料，在PA系列和VM系統防火牆上，以root權限執行任意程式碼。

[影響平台]
PAN-OS 12.1.4-h5(不含)以前版本
PAN-OS 12.1.7(不含)以前版本
PAN-OS 11.2.4-h17(不含)以前版本
PAN-OS 11.2.7-h13(不含)以前版本
PAN-OS 11.2.10-h6(不含)以前版本
PAN-OS 11.2.12(不含)以前版本
PAN-OS 11.1.4-h33(不含)以前版本
PAN-OS 11.1.6-h32(不含)以前版本
PAN-OS 11.1.7-h6(不含)以前版本
PAN-OS 11.1.10-h25(不含)以前版本
PAN-OS 11.1.13-h5(不含)以前版本
PAN-OS 11.1.15(不含)以前版本
PAN-OS 10.2.7-h34(不含)以前版本
PAN-OS 10.2.10-h36(不含)以前版本
PAN-OS 10.2.13-h21(不含)以前版本
PAN-OS 10.2.16-h7(不含)以前版本
PAN-OS 10.2.18-h6(不含)以前版本

[建議措施]
根據官方網站釋出的解決方式進行修補: https://security.paloaltonetworks.com/CVE-2026-0300

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10898-012f2-1.html</description><link>https://news.stust.edu.tw/id/93508</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>7 May 2026</pubDate></item><item><title>【資安漏洞預警】旭聯科技｜CTMS培訓大師 - SQL Injection [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000001

[內容說明]
【旭聯科技｜CTMS培訓大師 - SQL Injection】(CVE-2026-7489，CVSS：8.8) 已通過身分鑑別之遠端攻擊者可注入任意SQL指令讀取、修改及刪除資料庫內容。

[影響平台]
CTMS培訓大師 所有版本

[建議措施]
廠商應已提供修補程式。
若尚未取得，請主動聯繫廠商。

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-10894-1ac1f-1.html</description><link>https://news.stust.edu.tw/id/93470</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>5 May 2026</pubDate></item><item><title>【助學組公告】115學年度第1學期教育部學雜費減免5/1(一)起系統開放填報，請上班時間再進行繳件!!! [行政公告] </title><description>一、  每個學期的學期末(第一學期為5月1日、第二學期為12月1日)即可開始辦理「下一個學期」的學雜費減免，基於作業時效及公平性等原則，請學生每學期須依公告期限內主動提出申請並完成繳件，以免喪失個人權益。
二、  申請身分：低收/中低收入戶學生、極重度/重度/中度/輕度身心障礙學生、學習障礙學生、極重度/重度/中度/輕度身心障礙人士子女、特殊境遇家庭之子女、原住民學生、軍公教遺族學生(第一次辦理須另填軍公教遺族就學優待申請書報部核准）、現役軍人子女學生。

三、   請注意：低收入戶、中低收入戶及特殊境遇家庭子女必須有社政單位核發115年有效之證明才能申請該類學雜費減免。(※減免優待身分變更或註銷時，應立即告知學校承辦人，不然恐將涉及法律責任並須繳回溢領之減免/助學金補助款。)

四、  系統開放線上填報：「學雜費減免登錄網」開放登錄自115/05/01(五)起至註冊截止日前(115/09/04)，請列印「申請書暨切結書」後須簽章。(截止日後才取得減免證明文件者請立即找承辦人補辦，逾期則無法辦理)。※應繳交之證明文件詳見「申請書暨切結書」上之說明※

五、  紙本繳件：請於週一至週五「上班時間」進行繳件(校方放假時程請參閱行事曆公告，非上班時間請勿繳件)。日間部繳件至學務處助學組(L101)、進修部繳件至進修處(S101)。完成紙本繳件才算完成申請手續，扣除減免金額後，再進行繳費註冊。

六、   欲辦理就學貸款者，請先完成學雜費減免申請，再列印就貸可貸金額明細表到台銀辦理就學貸款。

七、   請至學校首頁→本校學生→學務資訊→學雜費減免系統→一、學雜費減免登錄，或直接連結至https://portal.stust.edu.tw/activity/reg_reduce.aspx

八、   申請須檢具之各項證明之有效期限須於民國「115年09月04日」之後，方可申請本學期(115-1)的學雜費減免。申請身障學生、身障人士子女及學習障礙學生尚需提供3個月內申請之「父母/監護人/配偶及學生本人之戶籍謄本影本或戶口名簿(皆須為詳細記事版本)」。*(98學年度起依教育部規定，家庭前一年度年所得不得超過新臺幣220萬元)

九、 政府提供之各類就學補助/學費減免/助學金/定額減免，及其他與學雜費減免性質相當之給付，僅能「擇一申領」，教育部與政府各部會皆會進行名單比對，請勿重複申領！

符合資格的同學請盡速於暑假前完成申請；
申請前，請務必詳參附檔注意事項。</description><link>https://news.stust.edu.tw/id/93415</link><ModifyUserID>學務處助學資源組</ModifyUserID><pubDate>30 Apr 2026</pubDate></item><item><title>【資安漏洞預警】博格科技｜Borg SPM 2007 - 存在3個漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000026

[內容說明]
【博格科技｜Borg SPM 2007 - Arbitrary File Upload】(CVE-2026-6885，CVSS：9.8) 未經身分鑑別之遠端攻擊者可上傳並執行網頁後門程式，進而於伺服器端執行任意程式碼。 

【博格科技｜Borg SPM 2007 - Authentication Bypass】(CVE-2026-6886，CVSS：9.8) 未經身分鑑別之遠端攻擊者可以任意使用者登入系統。 

【博格科技｜Borg SPM 2007 - SQL Injection】(CVE-2026-6887，CVSS：9.8) 未經身分鑑別之遠端攻擊者可注入任意SQL指令讀取、修改及刪除資料庫內容。

[影響平台]
Borg SPM 2007(於2008年停售)

[建議措施]
無論系統版本為何，凡有持續簽署維護合約之客戶，請聯繫廠商協助進行修補，或升級至最新版本系統(SPM2025 SP1已通過原碼檢測)。 
若未簽署維護合約且仍持續使用該版本系統之用戶，請聯繫廠商以討論後續處理事宜。

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-10861-b8709-1.html</description><link>https://news.stust.edu.tw/id/93410</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>30 Apr 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增14個已知遭駭客利用之漏洞至KEV目錄(2026/04/20-2026/04/26)(下) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000028

[內容說明]
【CVE-2024-27199】JetBrains TeamCity Relative Path Traversal Vulnerability (CVSS v3.1: 7.3) 
【是否遭勒索軟體利用:已知】 JetBrains TeamCity 存在相對路徑遍歷漏洞，可能導致能夠執行有限的管理員操作。 

【CVE-2026-33825】Microsoft Defender Insufficient Granularity of Access Control Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Microsoft Defender 存在存取控制粒度不足漏洞，可能使已授權的攻擊者在本機進行權限提升。 
 
【CVE-2026-39987】Marimo Remote Code Execution Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Marimo 存在預驗證遠端程式碼執行漏洞，允許未經驗證的攻擊者取得 shell 存取權限並執行任意系統指令。 
 
【CVE-2025-29635】D-Link DIR-823X Command Injection Vulnerability (CVSS v3.1: 7.2) 
【是否遭勒索軟體利用:未知】 D-Link DIR-823X 存在指令注入漏洞，允許經授權的攻擊者透過對 /goform/set_prohibiting 發送 POST 請求，在遠端裝置上執行任意指令。受影響產品可能已達生命週期終止（EoL）或服務終止（EoS）階段。建議使用者停止使用該產品。 

【CVE-2024-7399】Samsung MagicINFO 9 Server Path Traversal Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Samsung MagicINFO 9 Server 存在路徑遍歷漏洞，可能使攻擊者以系統權限寫入任意檔案。 

【CVE-2024-57728】SimpleHelp Path Traversal Vulnerability (CVSS v3.1: 7.2) 
【是否遭勒索軟體利用:未知】 SimpleHelp 存在路徑遍歷漏洞，允許管理員使用者透過上傳特製的 ZIP 檔案將任意檔案上傳至檔案系統的任何位置。此漏洞可被利用，使攻擊者以 SimpleHelp 伺服器使用者的身分在主機上執行任意程式碼。 

【CVE-2024-57726】SimpleHelp Missing Authorization Vulnerability (CVSS v3.1: 9.9) 
【是否遭勒索軟體利用:未知】 SimpleHelp 存在授權缺失漏洞，可能使低權限技術人員建立具有過高權限的 API 金鑰。這些 API 金鑰可被用來將權限提升至伺服器管理員角色。 

[影響平台]
【CVE-2024-27199】請參考官方所列的影響版本 https://www.jetbrains.com/privacy-security/issues-fixed/ 
 
【CVE-2026-33825】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33825 
 
【CVE-2026-39987】請參考官方所列的影響版本 https://github.com/marimo-team/marimo/security/advisories/GHSA-2679-6mx9-h9xc 
 
【CVE-2025-29635】 D-Link DIR-823X 240126、D-Link DIR-823X 240802 
 
【CVE-2024-7399】請參考官方所列的影響版本 https://security.samsungtv.com/securityUpdates 
 
【CVE-2024-57728】請參考官方所列的影響版本 https://guides.simple-help.com/kb---security-vulnerabilities-01-2025#security-vulnerabilities-in-simplehelp-5-5-7-and-earlier 
 
【CVE-2024-57726】請參考官方所列的影響版本 https://guides.simple-help.com/kb---security-vulnerabilities-01-2025#security-vulnerabilities-in-simplehelp-5-5-7-and-earlier

[建議措施]
【CVE-2024-27199】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://www.jetbrains.com/privacy-security/issues-fixed/ 
 
【CVE-2026-33825】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33825 
 
【CVE-2026-39987】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://github.com/marimo-team/marimo/security/advisories/GHSA-2679-6mx9-h9xc 
 
【CVE-2025-29635】 受影響產品可能已達生命週期終止(EoL)或服務終止(EoS)階段，建議使用者停止使用該產品。 
 
【CVE-2024-7399】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://security.samsungtv.com/securityUpdates 
 
【CVE-2024-57728】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://guides.simple-help.com/kb---security-vulnerabilities-01-2025#security-vulnerabilities-in-simplehelp-5-5-7-and-earlier 
 
【CVE-2024-57726】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://guides.simple-help.com/kb---security-vulnerabilities-01-2025#security-vulnerabilities-in-simplehelp-5-5-7-and-earlier</description><link>https://news.stust.edu.tw/id/93409</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>30 Apr 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增14個已知遭駭客利用之漏洞至KEV目錄(2026/04/20-2026/04/26)(上) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000027

[內容說明]
【CVE-2026-20122】Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability (CVSS v3.1: 5.4) 
【是否遭勒索軟體利用:未知】 Cisco Catalyst SD-WAN Manager 存在特權 API錯誤使用漏洞。攻擊者可透過在本機檔案系統上上傳惡意檔案來利用此漏洞。成功利用後，攻擊者能覆寫受影響系統上的任意檔案，並取得 vmanage 使用者權限。 

【CVE-2026-20133】Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVSS v3.1: 6.5) 
【是否遭勒索軟體利用:未知】 Cisco Catalyst SD-WAN Manager 存在將敏感資訊暴露給未授權對象的漏洞，可能使遠端攻擊者得以檢視受影響系統上的敏感資訊。 

【CVE-2025-2749】Kentico Xperience Path Traversal Vulnerability (CVSS v3.1: 7.2) 
【是否遭勒索軟體利用:未知】 Kentico Xperience 存在路徑遍歷漏洞，可能使已驗證使用者的 Staging Sync Server 將任意資料上傳至相對路徑位置。 

【CVE-2023-27351】PaperCut NG/MF Improper Authentication Vulnerability (CVSS v3.1: 8.2) 
【是否遭勒索軟體利用:已知】 PaperCut NG/MF 存在不當驗證漏洞，可能使遠端攻擊者透過 SecurityRequestFilter 類別繞過受影響安裝的身分驗證。 

【CVE-2025-48700】Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability (CVSS v3.1: 6.1) 
【是否遭勒索軟體利用:未知】 Synacor Zimbra Collaboration Suite (ZCS) 存在跨網站指令碼漏洞，可能使攻擊者在使用者工作階段中執行任意 JavaScript，進而導致未經授權存取敏感資訊。 

【CVE-2026-20128】Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability (CVSS v3.1: 7.5) 
【是否遭勒索軟體利用:未知】 Cisco Catalyst SD-WAN Manager 存在將密碼以可還原格式儲存的漏洞，允許已驗證的本機攻擊者以低權限使用者身分存取檔案系統中 DCA 使用者的憑證檔案，進而取得 DCA 使用者權限。 

【CVE-2025-32975】Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability (CVSS v3.1: 10.0) 
【是否遭勒索軟體利用:未知】 Quest KACE Systems Management Appliance（SMA）存在不當驗證漏洞，可能使攻擊者在沒有有效憑證的情況下冒充合法使用者。

[影響平台]
【CVE-2026-20122】請參考官方所列的影響版本 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-authbp-qwCX8D4v 

【CVE-2026-20133】請參考官方所列的影響版本 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-authbp-qwCX8D4v 

【CVE-2025-2749】 Kentico Xperience 13.0.178(含)之前的版本 

【CVE-2023-27351】請參考官方所列的影響版本 https://www.papercut.com/kb/Main/PO-1216-and-PO-1219 

【CVE-2025-48700】請參考官方所列的影響版本 https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories 

【CVE-2026-20128】請參考官方所列的影響版本 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-authbp-qwCX8D4v 

【CVE-2025-32975】請參考官方所列的影響版本 https://support.quest.com/kb/4379499/quest-response-to-kace-sma-vulnerabilities-cve-2025-32975-cve-2025-32976-cve-2025-32977-cve-2025-32978

[建議措施]
【CVE-2026-20122】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-authbp-qwCX8D4v 

【CVE-2026-20133】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-authbp-qwCX8D4v 
 
【CVE-2025-2749】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://devnet.kentico.com/download/hotfixes 

【CVE-2023-27351】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://www.papercut.com/kb/Main/PO-1216-and-PO-1219 

【CVE-2025-48700】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories 

【CVE-2026-20128】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-authbp-qwCX8D4v 

【CVE-2025-32975】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://support.quest.com/kb/4379499/quest-response-to-kace-sma-vulnerabilities-cve-2025-32975-cve-2025-32976-cve-2025-32977-cve-2025-32978</description><link>https://news.stust.edu.tw/id/93407</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>30 Apr 2026</pubDate></item><item><title>【轉知】國立科學工藝博物館辦理115年度「臺灣能―永續能源創意實作競賽」 [行政公告] </title><description>一、為鼓勵全國學生發揮創意以「永續能源」為主題，提出創意作品參賽，國立科學工藝博物館與教育部淨零永續能源跨域應用人才培育計畫辦公室主辦旨揭競賽，期望學生發揮團隊想像力提出具體創意設計作品，提倡在生活中確實展開珍惜能源、愛護環境的行動。

二、競賽活動相關訊息如下：
(一)參賽對象：全國大專、高中職及國中學生。
(二)本競賽限網路報名，報名時間即日起至115年5月13日下午5時止，詳細競賽辦法及內容請見活動網頁https://twenergy.tw/。</description><link>https://news.stust.edu.tw/id/93387</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>29 Apr 2026</pubDate></item><item><title>【資安漏洞預警】杜浦數位安全｜ThreatSonar Anti-Ransomware - Privilege Escalation [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000024

[內容說明]
【杜浦數位安全｜ThreatSonar Anti-Ransomware - Privilege Escalation】(CVE-2026-5967，CVSS：8.8) 已通過身分鑑別且具shell操作權限之遠端攻擊者，可利用此漏洞注入作業系統指令並以root權限執行。

[影響平台]
ThreatSonar Anti-Ransomware 4.0.0(含)以前版本

[建議措施]
請安裝修補程式20260302版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-10854-03015-1.html</description><link>https://news.stust.edu.tw/id/93368</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>28 Apr 2026</pubDate></item><item><title>【資安漏洞預警】鼎新數智｜EasyFlow.NET - 存在2個漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000023

[內容說明]
【鼎新數智｜EasyFlow.NET - SQL Injection】(CVE-2026-5963，CVSS：9.8) 未經身分鑑別之遠端攻擊者可注入任意SQL指令讀取、修改及刪除資料庫內容。 
【鼎新數智｜EasyFlow.NET - SQL Injection】(CVE-2026-5964，CVSS：9.8) 未經身分鑑別之遠端攻擊者可注入任意SQL指令讀取、修改及刪除資料庫內容。

[影響平台]
EasyFlow .NET V6.1.x, V6.6.x, V8.1.1, V8.1.2, V8.1.3, V8.1.4
EasyFlow .NET V6.1.x, V6.6.x, V8.1.1, V8.1.2

[建議措施]
【CVE-2026-5963】 更新至 v8.1.5(含)以後版本或執行Patch更新至 2026/01/20 的版本 
【CVE-2026-5964】 更新至 v8.1.3(含)以後版本或執行Patch更新至 2026/01/20 的版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-10831-a734d-1.html</description><link>https://news.stust.edu.tw/id/93365</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>28 Apr 2026</pubDate></item><item><title>畢業論文必備工具：WASS「學位論文品質輔助系統」，即日起開放使用至115年8月31日止。 [行政公告] </title><description>1.使用對象:限本114學年度第2學期應屆畢業碩、博士生使用。

2.WASS帳號密碼:系辦助教建立畢業生資料後，系統E-Mail通知，該組帳號密碼同時作為論文檢測與建檔使用。

3.登入網址: 請至南臺科技大學博碩士論文系統，點選左邊「論文建檔與管理」後，再輸入帳號密碼。

4.提醒事項: 請務必於論文建檔前，先上傳論文檢測; 完成檢測後，再論文建檔。
</description><link>https://news.stust.edu.tw/id/93343</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>27 Apr 2026</pubDate></item><item><title>【資安漏洞預警】Apache ActiveMQ Classic存在高風險安全漏洞(CVE-2026-34197)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202604-00000011

[內容說明]
研究人員發現Apache ActiveMQ Classic存在不當輸入驗證(Improper Input Validation)與程式碼注入(Code Injection)漏洞(CVE-2026-34197)，因Web Console暴露之Jolokia JMX-HTTP介面允許執行特定操作且缺乏輸入驗證，使已通過身分鑑別之遠端攻擊者可傳入惡意參數，進而執行任意程式碼。此漏洞已遭駭客利用，請儘速確認並進行修補。

[影響平台]
Apache ActiveMQ Broker 5.19.4(不含)以前版本
Apache ActiveMQ Broker 6.0.0至6.2.3(不含)版本
Apache ActiveMQ 5.19.4(不含)以前版本
Apache ActiveMQ 6.0.0至6.2.3(不含)版本

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下： https://activemq.apache.org/security-advisories.data/CVE-2026-34197-announcement.txt

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-34197
2. https://activemq.apache.org/security-advisories.data/CVE-2026-34197-announcement.txt</description><link>https://news.stust.edu.tw/id/93335</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>24 Apr 2026</pubDate></item><item><title>【資安漏洞預警】Windows Desktop 遠端桌面客戶端存在重大資安漏洞(CVE-2026-32157) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊  TWCERTCC-200-202604-00000021

[內容說明]
微軟針對旗下產品Windows Desktop 遠端桌面客戶端發布重大資安漏洞公告(CVE-2026-32157，CVSS：8.8)，此漏洞允許未經授權的攻擊者透過網路執行程式碼。

[影響平台]
Windows Desktop 遠端桌面客戶端 1.2.0.0至2.0.1070.0版本

[建議措施]
根據官方網站釋出的解決方式進行修補
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-32157

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10852-00fb4-1.html</description><link>https://news.stust.edu.tw/id/93334</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>24 Apr 2026</pubDate></item><item><title>【資安漏洞預警】Microsoft SQL Server 存在重大資安漏洞(CVE-2026-33120) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000020

[內容說明] 
微軟針對旗下產品SQL Server發布重大資安漏洞公告(CVE-2026-33120，CVSS：8.8)，此為Untrusted Pointer Dereference漏洞，允許授權的攻擊者透過網路執行程式碼。

[影響平台]
Microsoft SQL Server 2022 (GDR) 16.0.0至16.0.1175.1版本

[建議措施]
根據官方網站釋出的解決方式進行修補
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-33120

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10851-e7d71-1.html</description><link>https://news.stust.edu.tw/id/93331</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>24 Apr 2026</pubDate></item><item><title>【助學組公告】「115年度苗栗縣補助低(中低)收入戶購置電腦設備 計實施計畫」 [行政公告] </title><description>一、依據115年度苗栗縣補助低(中低)收入戶購置電腦設備實施計畫辦理。
二、旨揭計畫係補助設籍本縣低收入戶及中低收入戶且就讀高中職以上在學學生購置電腦設備，以滿足學業所需，進而順利完成學業並減輕經濟弱勢家庭之經濟負擔。
三、符合本案資格者請自115年5月4日起至115年9月30日止(以郵戳或收件日期章為憑)，填妥申請表及檢附應備文件，以郵寄或親送方式向本府提出申請。
四、旨揭計畫申請相關表件可至本府社會處網頁-便民服務-表單下載-「115年度苗栗縣補助低(中低)收入戶購置電腦設備實施計畫」簡章及申請表，自行下載使用。</description><link>https://news.stust.edu.tw/id/93316</link><ModifyUserID>學務處助學資源組</ModifyUserID><pubDate>24 Apr 2026</pubDate></item><item><title>請踴躍參與「全民參與街道改善平台－街道醫生」共同改善校園周邊道路環境 [行政公告] </title><description>為提升本校周邊道路之安全性與友善性，鼓勵師生踴躍參與由內政部建置之「全民參與街道改善平台－街道醫生」，透過線上投票與提案機制，反映實際用路需求，促進道路環境持續優化，營造更安全、便利之通行空間。
參與方式
1.進入平台網站：https://www.drstreet.net/ParticiPateVote 
2.針對校園周邊道路議題進行投票支持
3.或提出具體改善建議（如：人行道規劃、路口安全、號誌設置等）
敬請師生踴躍參與，共同打造更優質之校園生活環境。
</description><link>https://news.stust.edu.tw/id/93308</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>23 Apr 2026</pubDate></item><item><title>台南市公車2026年學生優惠公告 [行政公告] </title><description>為鼓勵同學多加利用大眾運輸，台南市提供搭乘大台南公車相關優惠，請同學留意以下重點：
一、適用對象
✔ 大專院校學生（含外地學生）
✔ 持有具電子票證功能之學生證（如：悠遊卡／一卡通等）
二、優惠內容
✔ 幹支線公車：基本里程免費（約26元）＋學生票約85折
✔ 轉乘優惠：2小時內轉乘公車或台鐵，最高再折9元
✔ 市區公車：依路線適用（部分為市民卡優惠）
三、重要條件
⚠ 必須完成「學生身分註記」（未註記將無優惠，可洽註冊組詢問）
⚠ 上下車皆需刷卡
四、外地學生注意
✔ 無須設籍台南
✔ 不用申請市民卡
✔ 使用「已註記之學生證」即可享優惠
</description><link>https://news.stust.edu.tw/id/93304</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>23 Apr 2026</pubDate></item><item><title>【資安漏洞預警】Cisco Webex Services 存在重大資安漏洞(CVE-2026-20184) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000019

[內容說明]
近日Cisco發布重大資安漏洞公告(CVE-2026-20184，CVSS：9.8)，此漏洞源於憑證驗證不當，在Cisco Webex Services 單一登入(SSO)與Control Hub整合過程中，可能允許未經身分驗證的遠端攻擊者冒充服務中的任意使用者。

[影響平台]
當Cisco Webex Services設定透過SSO 與 Control Hub整合過程

[建議措施]
根據官方網站釋出的解決方式進行修補
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-cui-cert-8jSZYhWL

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10850-80e46-1.html</description><link>https://news.stust.edu.tw/id/93296</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>23 Apr 2026</pubDate></item><item><title>【資安漏洞預警】網擎資訊｜MailGates/MailAudit - Stack-based Buffer Overflow [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000016

[內容說明]
【網擎資訊｜MailGates/MailAudit - Stack-based Buffer Overflow】(CVE-2026-6350，CVSS：9.8) 未經身分鑑別之遠端攻擊者可控制程式執行流程並執行任意程式碼。

[影響平台]
MailGates/MailAudit 6.0： 6.1.10.054(不含)以前版本
MailGates/MailAudit 5.0： 5.2.10.099(不含)以前版本

[建議措施]
MailGates/MailAudit 6.0: Update to version 61.10.054 or later
MailGates/MailAudit 5.0: Update to version 5.2.10.099 or later

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-10844-1405d-1.html</description><link>https://news.stust.edu.tw/id/93295</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>23 Apr 2026</pubDate></item><item><title>【資安漏洞預警】SAP 商業規畫與合併財務報表系統和企業資料倉儲系統存在重大資安漏洞(CVE-2026-27681) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000017

[內容說明]
SAP針對旗下產品商業規畫與合併財務報表系統(SAP Business Planning and Consolidation)和企業資料倉儲系統(SAP Business Warehouse)發布重大資安漏洞公告(CVE-2026-27681，CVSS：9.9)，允許經身分驗證的攻擊者，透過特製的SQL語法讀取、修改和刪除資料庫資料，對系統的機密性、完整性和可用性造成影響。

[影響平台]
HANABPC 810, BPC4HANA 300, SAP_BW 750, 752, 753, 754, 755, 756, 757, 758, 816

[建議措施]
根據官方網站釋出的解決方式進行修補
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/april-2026.html

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10848-60abd-1.html</description><link>https://news.stust.edu.tw/id/93269</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>21 Apr 2026</pubDate></item><item><title>【資安漏洞預警】Cisco 旗下身分識別服務存在3個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000018

[內容說明]
Cisco 旗下身分識別服務引擎(Identity Services Engine，ISE)是一款基於身分的安全管理平台，可從網路、使用者設備收集資訊，並在網路基礎設施中實施策略和制定監管決策，近日Cisco發布重大資安漏洞公告。 

【CVE-2026-20180，CVSS：9.9 和 CVE-2026-20186，CVSS：9.9】 皆為遠端執行程式碼漏洞，允許經身分驗證的遠端攻擊者，可在受影響的底層作業系統上執行任意命令。
若利用該漏洞，成功利用此漏洞的前提為攻擊者至少具備唯讀管理者權限。 

【CVE-2026-20147，CVSS：9.9】 此漏洞允許經身分驗證的遠端攻擊者在受影響設備的底層作業系統上執行任意命令，成功利用此漏洞的前提為攻擊者至少擁有有效的管理員憑證。

[影響平台]
Cisco ISE 3.2(含)之前版本
Cisco ISE 3.2版本
Cisco ISE 3.3版本
Cisco ISE 3.4版本
Cisco ISE 或 Cisco ISE-PIC 3.1(含)之前版本
Cisco ISE 或 Cisco ISE-PIC 3.2版本
Cisco ISE 或 Cisco ISE-PIC 3.3版本
Cisco ISE 或 Cisco ISE-PIC 3.4版本
Cisco ISE 或 Cisco ISE-PIC 3.5版本

[建議措施]
請更新至以下版本
【CVE-2026-20180、CVE-2026-20186】 Cisco ISE 3.2 Patch 8 Cisco ISE 3.3 Patch 8 Cisco ISE 3.4 Patch 5 
 
【CVE-2026-20147】 Cisco ISE 或 Cisco ISE-PIC 3.1 Patch 11 Cisco ISE 或 Cisco ISE-PIC 3.2 Patch 10 Cisco ISE 或 Cisco ISE-PIC 3.3 Patch 11 Cisco ISE 或 Cisco ISE-PIC 3.4 Patch 6 Cisco ISE 或 Cisco ISE-PIC 3.5 Patch 3 
 
備註：Cisco ISE-PIC已停止販售，3.4版本是最後一個支援的版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10849-9d3d6-1.html</description><link>https://news.stust.edu.tw/id/93268</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>21 Apr 2026</pubDate></item><item><title>【資安漏洞預警】達煬科技｜WinMatrix - Missing Authentication [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000014

[內容說明]
【達煬科技｜WinMatrix - Missing Authentication】(CVE-2026-6348，CVSS：8.8) 達煬科技開發之WinMatrix agent程式存在Missing Authentication漏洞，已通過身分鑑別之本機端攻擊者可於本機與該環境內所有安裝agent程式之主機上以系統權限執行任意程式碼。

[影響平台]
WinMatrix agent程式 3.5.13至3.5.26.15版本

[建議措施]
請更新agent程式至3.5.27.5(含)以後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-10839-2d9a7-1.html</description><link>https://news.stust.edu.tw/id/93239</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>20 Apr 2026</pubDate></item><item><title>【資安漏洞預警】微軟釋出115年4月份安全性更新 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202604-00000009

[內容說明]
微軟釋出115年4月份安全性更新，共修補165個漏洞，其中包含8個高風險漏洞與1個已遭利用之漏洞，請儘速確認並進行修補。

[影響平台]
影響平台-系統
Azure Logic Apps
Microsoft Power App
Remote Desktop Client
SQL Server
NET
NET Framework
NET and Visual Studio
NET, .NET Framework, Visual Studio
Applocker Filter Driver (applockerfltr.sys)
Azure Monitor Agent
Desktop Window Manager
Function Discovery Service (fdwsd.dll)
GitHub Copilot and Visual Studio Code
 
影響平台-軟體
Windows Advanced Rasterization Platform
Windows IKE Extension
Windows Push Notifications
Windows Shell
Microsoft Brokering File System
Microsoft Defender
Microsoft Dynamics 365 (on-premises)
Microsoft Edge (Chromium-based)
Microsoft Graphics Component
Microsoft High Performance Compute Pack (HPC)
Microsoft Management Console
Microsoft Office
Microsoft Office Excel
Microsoft Office PowerPoint
Microsoft Office SharePoint
Microsoft Office Word
Microsoft PowerShell
Microsoft Windows
Microsoft Windows Search Component
Microsoft Windows Speech
Role: Windows Hyper-V
Universal Plug and Play (upnp.dll)
Windows Active Directory
Windows Admin Center
Windows Ancillary Function Driver for WinSock
Windows Biometric Service
Windows BitLocker
Windows Boot Loader
Windows Boot Manager
Windows COM
Windows Client Side Caching driver (csc.sys)
Windows Cloud Files Mini Filter Driver
Windows Common Log File System Driver
Windows Container Isolation FS Filter Driver
Windows Cryptographic Services
Windows Encrypting File System (EFS)
Windows File Explorer
Windows GDI
Windows HTTP.sys
Windows Hello
Windows Installer
Windows Kerberos
Windows Kernel
Windows Kernel Memory
Windows LUAFV
Windows Local Security Authority Subsystem Service (LSASS)
Windows Management Services
Windows OLE
Windows Print Spooler Components
Windows Projected File System
Windows RPC API
Windows Recovery Environment Agent
Windows Redirected Drive Buffering
Windows Remote Desktop
Windows Remote Desktop Licensing Service
Windows Remote Procedure Call
Windows SSDP Service
Windows Sensor Data Service
Windows Snipping Tool
Windows Speech Brokered Api
Windows Storage Spaces Controller
Windows TCP/IP
Windows TDI Translation Driver (tdx.sys)
Windows USB Print Driver
Windows Universal Plug and Play (UPnP) Device Host
Windows User Interface Core
Windows User Interface Core
Windows WFP NDIS Lightweight Filter Driver (wfplwfs.sys)
Windows WalletService
Windows Win32K - GRFX
Windows Win32K - ICOMP

[建議措施]
目前微軟官方已針對弱點釋出修復版本，請各機關可聯絡系統維護廠商或參考以下連結： https://msrc.microsoft.com/update-guide/releaseNote/2026-Apr

[參考資料]
1. https://msrc.microsoft.com/update-guide/releaseNote/2026-Apr</description><link>https://news.stust.edu.tw/id/93237</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>20 Apr 2026</pubDate></item><item><title>【資安漏洞預警】以Chromium為基礎之瀏覽器存在60個高風險安全漏洞，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202604-00000008

[內容說明]
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在60個高風險安全漏洞(CVE-2026-5858至CVE-2026-5915、CVE-2026-5918及CVE-2026-5919)，類型包含堆積型緩衝區溢位(Heap-based Buffer Overflow)與使用釋放後記憶體(Use After Free)等，最嚴重可使未經身分鑑別之遠端攻擊者透過特製HTML頁面造成記憶體損毀或執行任意程式碼。請儘速確認並進行修補。

[影響平台]
Google Chrome 147.0.7727.55(不含)以前版本
Microsoft Edge 147.0.3912.60(不含)以前版本
Vivaldi 7.9.3970.50(不含)以前版本
Brave 1.89.132(不含)以前版本

[建議措施]
1. 請更新Google Chrome瀏覽器至147.0.7727.55(含)以後版本 https://support.google.com/chrome/answer/95414?hl=zh-Hant 
 
2. 請更新Microsoft Edge瀏覽器至147.0.3912.60(含)以後版本 https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1 
 
3. 請更新Vivaldi瀏覽器至7.9.3970.50(含)以後版本 https://help.vivaldi.com/desktop/install-update/update-vivaldi/ 
 
4. 請更新Brave瀏覽器至1.89132(含)以後版本 https://community.brave.com/t/how-to-update-brave/384780

[參考資料]
1. https://support.google.com/chrome/answer/95414?hl=zh-Hant
2. https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1
3. https://help.vivaldi.com/desktop/install-update/update-vivaldi/
4. https://community.brave.com/t/how-to-update-brave/384780
5. https://help.opera.com/en/latest/crashes-and-issues/#updateBrowser
6. https://chromereleases.googleblog.com/2026/04/stable-channel-update-for-desktop.html
7. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5919
8. https://vivaldi.com/blog/desktop/desktop-updates/minor-update-five-7-9/
9. https://brave.com/latest/</description><link>https://news.stust.edu.tw/id/93236</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>20 Apr 2026</pubDate></item><item><title>【資安漏洞預警】桓基科技｜iSherlock - OS Command Injection [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000015

[內容說明]
【桓基科技｜iSherlock - OS Command Injection】( CVE-2026-6349，CVSS：9.8) 桓基科技開發之iSherlock存在OS Command Injection漏洞，未經身分鑑別之本機端攻擊者可注入任意作業系統指令並於伺服器上執行。

[影響平台]
Hgiga iSherlock 4.5與5.5(包含 MailSherlock、SpamSherlock、AuditSherlock)
iSherlock-base-4.5 476(不含)以前版本
iSherlock-audit-4.5 261(不含)以前版本
iSherlock-base-5.5 476(不含)以前版本
iSherlock-audit-5.5 261(不含)以前版本

[建議措施]
更新iSherlock-base-4.5套件至476(含)以後版本、 更新iSherlock-audit-4.5套件至261(含)以後版本、 更新iSherlock-base-5.5套件至476(含)以後版本、 更新iSherlock-audit-5.5套件至261(含)以後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-10842-3f255-1.html</description><link>https://news.stust.edu.tw/id/93222</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>17 Apr 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增9個已知遭駭客利用之漏洞至KEV目錄(2026/04/06-2026/04/12) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000013

[內容說明]
【CVE-2026-35616】Fortinet FortiClient EMS Improper Access Control Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Fortinet FortiClient EMS 存在不當存取控制漏洞，可能允許未經驗證的攻擊者透過特製的請求來執行未經授權的程式碼或指令。

【CVE-2026-1340】Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Ivanti Endpoint Manager Mobile（EPMM）存在程式碼注入漏洞，可能允許攻擊者在未經驗證的情況下達成遠端程式碼執行。

【CVE-2012-1854】Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Microsoft Visual Basic for Applications（VBA）存在不安全的函式庫載入漏洞，可能允許遠端程式碼執行。

【CVE-2025-60710】Microsoft Windows Link Following Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Microsoft Windows 存在連結追蹤漏洞，可能導致權限提升。 

【CVE-2023-21529】Microsoft Exchange Server Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Microsoft Exchange Server 存在不受信任資料反序列化漏洞，可能允許已通過驗證的攻擊者執行遠端程式碼。 
 
【CVE-2023-36424】Microsoft Windows Out-of-Bounds Read Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Microsoft Windows 通用日誌檔案系統驅動程式存在越界讀取漏洞，可能允許威脅行為者進行權限提升。 

【CVE-2020-9715】Adobe Acrobat Use-After-Free Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Adobe Acrobat 存在使用釋放後記憶體漏洞，可能允許程式碼執行。 

【CVE-2026-21643】Fortinet SQL Injection Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Fortinet FortiClient EMS 存在 SQL 注入漏洞，可能允許未經驗證的攻擊者透過特製的 HTTP 請求執行未經授權的程式碼或指令。 

【CVE-2026-34621】Adobe Acrobat and Reader Prototype Pollution Vulnerability (CVSS v3.1: 8.6) 
【是否遭勒索軟體利用:未知】 Adobe Acrobat and Reader 存在原型污染漏洞，可能允許任意程式碼執行。 

[影響平台]
【CVE-2026-35616】請參考官方所列的影響版本 https://fortiguard.fortinet.com/psirt/FG-IR-26-099 
 
【CVE-2026-1340】請參考官方所列的影響版本 https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM-CVE-2026-1281-CVE-2026-1340 
 
【CVE-2012-1854】請參考官方所列的影響版本 https://learn.microsoft.com/en-us/security-updates/SecurityBulletins/2012/ms12-046 
 
【CVE-2025-60710】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60710 
 
【CVE-2023-21529】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21529 
 
【CVE-2023-36424】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36424 
 
【CVE-2020-9715】請參考官方所列的影響版本 https://helpx.adobe.com/security/products/acrobat/apsb20-48.html 
 
【CVE-2026-21643】請參考官方所列的影響版本 https://fortiguard.fortinet.com/psirt/FG-IR-25-1142 
 
【CVE-2026-34621】請參考官方所列的影響版本 https://helpx.adobe.com/security/products/acrobat/apsb26-43.html

[建議措施]
【CVE-2026-35616】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://fortiguard.fortinet.com/psirt/FG-IR-26-099 

【CVE-2026-1340】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM-CVE-2026-1281-CVE-2026-1340 

【CVE-2012-1854】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://learn.microsoft.com/en-us/security-updates/SecurityBulletins/2012/ms12-046 

【CVE-2025-60710】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-60710 

【CVE-2023-21529】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21529 

【CVE-2023-36424】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36424 

【CVE-2020-9715】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://helpx.adobe.com/security/products/acrobat/apsb20-48.html 

【CVE-2026-21643】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://fortiguard.fortinet.com/psirt/FG-IR-25-1142 

【CVE-2026-34621】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://helpx.adobe.com/security/products/acrobat/apsb26-43.html</description><link>https://news.stust.edu.tw/id/93218</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>17 Apr 2026</pubDate></item><item><title>【資安漏洞預警】Fortinet 旗下 FortiSandbox JRPC API 存在重大資安漏洞(CVE-2026-39813) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000012

[內容說明]
Fortinet發布FortiSandbox JRPC API 存在重大資安漏洞(CVE-2026-39813，CVSS：9.8)，此為路徑遍歷漏洞，可能允許未經過身分驗證的攻擊者，透過特製的HTTP請求繞過身分驗證。

[影響平台]
FortiSandbox 4.4.0 至 4.4.8 (含)版本
FortiSandbox 5.0.0 至 5.0.5 (含)版本

[建議措施]
請更新至以下版本
FortiSandbox 4.4.9 (含)之後版本、 FortiSandbox 5.0.6 (含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10838-99d85-1.html</description><link>https://news.stust.edu.tw/id/93216</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>17 Apr 2026</pubDate></item><item><title>妨害兵役電子版宣導資料 [行政公告] </title><description>一、依109年至114年統計資料，妨害兵役案件已經催告仍未返國，致未能接受徵兵處理或徵集者，比例高達61%，內政部製作妨害兵役電子版宣導資料(E-DM)，透過學校宣導管道協助轉知宣導。
二、宣導資料(E-DM)詳見附檔。</description><link>https://news.stust.edu.tw/id/93210</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>17 Apr 2026</pubDate></item><item><title>【資安漏洞預警】Fortinet 旗下 FortiSandbox 存在重大資安漏洞(CVE-2026-39808) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000011

[內容說明]
FortiSandbox是Fortinet旗下一款威脅防護解決方案，可執行動態分析以識別先前未知的網路威脅。Fortinet發布FortiSandbox存在重大資安漏洞(CVE-2026-39808，CVSS：9.8)，此為作業系統指令注入漏洞，可允許未經過身分驗證的攻擊者，透過特製的HTTP請求執行未經授權的程式碼或指令。

[影響平台]
FortiSandbox 4.4.0 至 4.4.8(含)版本

[建議措施]
請更新至FortiSandbox 4.4.9 (含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10837-5fade-1.html</description><link>https://news.stust.edu.tw/id/93208</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>17 Apr 2026</pubDate></item><item><title>【資安漏洞預警】Juniper Networks CTP OS 存在重大資安漏洞(CVE-2026-33771) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000009

[內容說明]
Juniper Networks CTP OS 存在重大資安漏洞(CVE-2026-33771，CVSS 4.x：9.1)，此為弱密碼要求漏洞，可能允許未經身分驗證的網路攻擊者，利用本機帳號的弱密碼取得設備控制權。

[影響平台]
Juniper Networks CTP OS 9.2R1和9.2R2版本

[建議措施]
請更新至Juniper Networks CTP OS 9.3R1(含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10829-d8f35-1.html</description><link>https://news.stust.edu.tw/id/93197</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>16 Apr 2026</pubDate></item><item><title>【資安漏洞預警】Juniper Networks Support Insights vLWC存在重大資安漏洞(CVE-2026-33784) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000008

[內容說明]
Juniper Networks Support Insights (JSI) Virtual Lightweight Collector (vLWC) 存在重大資安漏洞(CVE-2026-33784，CVSS：9.8)，此為使用預設密碼漏洞，允許攻擊者使用已知預設憑證登入並取得高權限存取，進而可能控制設備。

[影響平台]
Juniper Networks Support Insights vLWC 3.0.94 (不含)之前版本

[建議措施]
請更新至Juniper Networks Support Insights vLWC 3.0.94 (含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10828-12f00-1.html</description><link>https://news.stust.edu.tw/id/93194</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>16 Apr 2026</pubDate></item><item><title>115年校外租屋資訊~4/15更新 [行政公告] </title><description>一年一度校外租屋季到囉，為確保同學租屋權益，請詳加運用附件檔租屋資訊及房屋租賃契約書!!
學校陸續將校外通過教育部6+1項安全評核出租處所上傳至「南臺科技大學雲端租屋生活網」https://house.nfu.edu.tw/STUST ，同學可利用本網站搜尋合宜出租房屋物件!!

另學校印製定型化租屋契約書提供同學使用，請自行至L棟生活輔導組領取~數量有限!!!
同學如有校外租屋問題，請聯繫 生輔組承辦人賴教官 電話06-2533131分機2201，或將問題寄至focus0608@stust.edu.tw 電子信箱

</description><link>https://news.stust.edu.tw/id/93180</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>15 Apr 2026</pubDate></item><item><title>【轉知】台灣永續能源研究基金會辦理「2026亞太暨台灣永續行動獎」及「2026第19屆台灣企業永續獎」 [行政公告] </title><description>一、為具體實踐聯合國永續發展目標(SDGs)，該會持續辦理「2026亞太暨台灣永續行動獎」，旨在表揚各界於環境永續、社會共融及經濟發展等面向之卓越行動成果。本屆評選將延續跨國、跨領域之協作精神，透過成功案例之分享與推廣，擴大永續影響力。

二、台灣企業永續獎已正式邁入第19屆，長期以來致力於搭建專業評選平台，協助企業、政府機關及非營利組織等單位，透過指標化之檢視與跨領域經驗交流，優化組織經營韌性。面對全球永續資訊揭露透明化之趨勢，本獎項旨在協助各界落實永續治理，共同提升台灣之國際競爭力。

三、本屆評選活動重要時程如下：
(一)頒獎典禮：
１.「2026亞太暨台灣永續行動獎」預定於2026年8月27日結合「第五屆亞太永續博覽會」舉行。
２.「2026第19屆台灣企業永續獎」預定於2026年11月25日結合「第九屆全球企業永續論壇」盛大舉行。
(二)徵件截止日：
１.亞太暨台灣永續行動獎：即日起至2026年6月15日止。
２.台灣企業永續獎：即日起至2026年9月7日止(「永續單項績效」類至8月10日截止)。

四、本獎項統一採線上報名方式辦理，詳細評選辦法及報名資訊請至「TCSA 台灣企業永續獎」官方網站（tcsaward.org.tw）查詢或參見各活動簡章。</description><link>https://news.stust.edu.tw/id/93172</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>14 Apr 2026</pubDate></item><item><title>【助學組公告】檢送苗栗縣政府獎勵低(中低)收入戶取得技術士證照實施計畫 [行政公告] </title><description>說明：
一、旨揭計畫補助對象為設籍本縣低收入戶及中低收入戶，並於114年11月1日以後取得勞動部勞動力發展署技能檢定中心技術士證照者，得申請證照獎勵金，以鼓勵經濟弱勢家戶培養技能並提升考照意願、增進就業能力。
二、符合本案資格者請自即日起至115年11月30日止(以郵戳或收件日期章為憑)，填妥申請書及檢附應備文件，以郵寄或親送方式向本府提出申請。
三、旨揭計畫申請相關表件可至本府社會處網頁-便民服務-表單下載-苗栗縣政府獎勵低(中低)收入戶取得技術士證照實施計畫及申請書，自行下載使用。</description><link>https://news.stust.edu.tw/id/93161</link><ModifyUserID>學務處助學資源組</ModifyUserID><pubDate>14 Apr 2026</pubDate></item><item><title>【資安漏洞預警】Palo Alto Cortex XSIAM / XSOAR 存在重大資安漏洞(CVE-2026-0234) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000010

[內容說明]
近日Palo Alto Networks發布重大資安公告(CVE-2026-0234，CVSS：8.8)，Cortex XSOAR 和 Cortex XSIAM 平台整合 Microsoft Teams 時，存在加密簽章不當漏洞，允許未經身分驗證的攻擊者存取或竄改受保護的資源。

[影響平台]
Cortex XSIAM Microsoft Teams Marketplace 1.5.52 (不含)之前版本
Cortex XSOAR Microsoft Teams Marketplace 1.5.52 (不含)之前版本

[建議措施]
請更新至以下版本
Cortex XSIAM Microsoft Teams Marketplace 1.5.52(含)之後版本
Cortex XSOAR Microsoft Teams Marketplace 1.5.52(含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10830-9aaae-1.html</description><link>https://news.stust.edu.tw/id/93159</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>14 Apr 2026</pubDate></item><item><title>【資安漏洞預警】Cisco旗下Integrated Management Controller 存在2個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000004

[內容說明]
Cisco 旗下整合管理控制器( Integrated Management Controller，IMC)是一款專門為Cisco整合運算系統的伺服器設計管理工具，提供伺服器遠端監控、配置和管理功能，近日Cisco發布重大資安公告(CVE-2026-20093，CVSS：9.8 和 CVE-2026-20094，CVSS：8.8)。
CVE-2026-20093為身分驗證繞過漏洞，可能允許未經身分驗證的遠端攻擊者繞過身分驗證，並以管理員身分存取系統；CVE-2026-20094存在於IMC的Web管理介面，此為命令注入漏洞，經身分驗證的遠端攻擊者可能在受影響的底層作業系統上，執行任意程式碼或命令，並將權限提升至root。

[影響平台]
Cisco 5000 Series ENCS 4.15(含)之前版本
Cisco Catalyst 8300 Series Edge uCPE 4.16(含)之前版本
Cisco Catalyst 8300 Series Edge uCPE 4.18版本
UCS C-Series M5 Rack Server 4.2(含)之前版本
UCS C-Series M5 Rack Server 4.3版本
UCS C-Series M6 Rack Server 4.2(含)之前版本
UCS C-Series M6 Rack Server 4.3
UCS C-Series M6 Rack Server 6.0
UCS E-Series M3 3.2 (含)之前版本
UCS E-Series M6 4.15 (含)之前版本

[建議措施]
根據官方網站釋出的解決方式進行修補
【CVE-2026-20093】 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-auth-bypass-AgG2BxTn 

【CVE-2026-20094】 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-cmd-inj-3hKN3bVt

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10823-4db55-1.html</description><link>https://news.stust.edu.tw/id/93158</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>14 Apr 2026</pubDate></item><item><title>【資安漏洞預警】Cisco旗下Smart Software Manager(本機部署版)存在重大資安漏洞(CVE-2026-20160) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000003

[內容說明]
近日Cisco針對Smart Software Manager發布重大資安公告(CVE-2026-20160，CVSS：9.8)，該漏洞可能允許未經身分驗證的遠端攻擊者於底層作業系統上執行任意命令。

[影響平台]
Cisco Smart Software Manager On-Prem 9-202502 至 9-202510版本

[建議措施]
請更新至Cisco Smart Software Manager On-Prem 9-202601 (含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10822-dad9b-1.html</description><link>https://news.stust.edu.tw/id/93157</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>14 Apr 2026</pubDate></item><item><title>【轉知】海洋委員會海洋保育署「海洋生物復育申請網站」正式上線 [行政公告] </title><description>一、為因應海洋保育法第二十條規定執行海洋生物復育，海洋委員會海洋保育署訂定「海洋生物復育措施辦理原則及實施辦法」，並依據規定內容建構海洋生物復育申請網站。

二、前揭申請網站內容包含人工復育設施之投放、海洋動物之培育或野放、海洋植物之栽植及其他復育之必要措施執行項目，並包含農業部漁業署水產動物海域放流之「水產動物海域放流限制及應遵行事項」附表一所列物種放流之申請表單網頁。

三、民眾如有辦理海洋生物復育相關需求，可逕至網站（網站連結：https://home-mris.toff.best/）辦理線上申請作業。</description><link>https://news.stust.edu.tw/id/93156</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>14 Apr 2026</pubDate></item><item><title>【轉知】台灣永續能源研究基金會與四大會計師事務所合作辦理「2026企業永續菁英培訓班」 [行政公告] </title><description>一、為協助國內企業及機關(構)培訓永續專業人才，厚植相關永續知能，台灣永續能源研究基金會特與安永聯合會計師事務所、安侯建業聯合會計師事務所、勤業眾信聯合會計師事務所及資誠聯合會計師事務所個別合作開辦「2026企業永續菁英培訓班」。

二、企業永續菁英培訓課程透過TCSA台灣企業永續獎之評選指標說明解析，提升企業評估報告書品質及績效案例優劣之能力，進而深化企業永續資訊揭露之內涵。

三、活動資訊如下：
(一)活動對象：有意出版或持續精進企業永續報告書與企業永續績效之主管與第一線執行人員。
(二)報名時程：自即日起開放報名，額滿為止。
(三)報名方式：活動官網線上報名https://tcsaward.org.tw/tw/about/summit/741
(四)課程時間：課程場次如活動官網所示。初階、進階課程各一全天(08:30~17:30)；前瞻課程各半天(09:00-12:00或13:30-17:00)。
(五)收費標準：
1.初階班報名費用新台幣 2,500 元。
2.進階班報名費用新台幣 2,500 元。
3.同時報名初/進階費用新台幣 3,500 元。
4.前瞻班報名費用新台幣 500 元。

五、完成本次初階及進階培訓班課程，並通過線上考核及試評者得獲聘為「TCSA台灣企業永續獎」之見習志工評審員。

六、詳情請見附檔簡章或活動官網。

七、活動聯絡人：(02) 2769-8968分機815 張小姐、分機813 吳小姐。</description><link>https://news.stust.edu.tw/id/93139</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>14 Apr 2026</pubDate></item><item><title>【資安漏洞預警】FortiClientEMS存在重大資安漏洞(CVE-2026-35616) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000002

[內容說明]
FortiClientEMS是Fortinet旗下一款端點管理伺服器，用於集中管理 FortiClient 代理程式，支持端點部署、設定與監控。近日發布重大資安漏洞公告(CVE-2026-35616，CVSS：9.8)，此為不當存取控制漏洞，可能允許未經身分驗證的攻擊者，透過精心建構的請求執行未經授權的程式碼或命令。

[影響平台]
FortiClientEMS 7.4.5 至 7.4.6(含)版本

[建議措施]
請更新至FortiClientEMS 7.4.7(含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10821-6cda6-1.html</description><link>https://news.stust.edu.tw/id/93128</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>13 Apr 2026</pubDate></item><item><title>【資安漏洞預警】Junos OS MX 系列存在重大資安漏洞(CVE-2026-33785) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000007

[內容說明]
Juniper Networks Junos OS MX 系列交換器的CLI存在重大資安漏洞(CVE-2026-33785，CVSS：8.8)，此漏洞為允許已驗證之低權限使用者執行未授權之高權限指令，可能導致設備遭未授權控制。

[影響平台]
Junos OS MX 系列 24.4R2-S3版本(不含)之前版本
Junos OS MX 系列 25.2R2版本

[建議措施]
請更新至Junos OS MX 系列 24.4R2-S3、25.2R2、25.4R1 (含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10827-3ed3c-1.html</description><link>https://news.stust.edu.tw/id/93125</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>13 Apr 2026</pubDate></item><item><title>【資安漏洞預警】Internet Systems Consortium (ISC) 的BIND存在重大資安漏洞(CVE-2026-3104) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000001

[內容說明]
近日Internet Systems Consortium (ISC)針對BIND發布重大資安公告(CVE-2026-3104，CVSS：7.5)，此漏洞可透過精心設計的域名，造成BIND解析器中記憶體洩漏。

[影響平台]
BIND 9.20.0 至 9.20.20版本
BIND 9.21.0 至 9.21.19版本
BIND 9.20.9-S1 至 9.20.20-S1版本

[建議措施]
根據官方網站釋出的解決方式進行修補：https://kb.isc.org/docs/cve-2026-3104

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10818-cb2ee-1.html</description><link>https://news.stust.edu.tw/id/93113</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>13 Apr 2026</pubDate></item><item><title>【資安漏洞預警】FortiClient EMS存在高風險安全漏洞(CVE-2026-21643與CVE-2026-35616)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202604-00000002

[內容說明]
研究人員發現FortiClient EMS存在SQL注入(SQL Injection)漏洞(CVE-2026-21643)與不當存取控制(Improper Access Control)漏洞(CVE-2026-35616)，兩者皆可使未經身分鑑別之遠端攻擊者執行任意程式碼。
漏洞皆已遭到駭客利用，請儘速確認並進行修補。

[影響平台]
FortiClient EMS 7.4.x至7.4.6版本

[建議措施]
更新FortiClient EMS 7.4.x版本至7.4.7(含)以上版本

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-21643
2. https://nvd.nist.gov/vuln/detail/CVE-2026-35616
3. https://fortiguard.fortinet.com/psirt/FG-IR-25-1142
4. https://fortiguard.fortinet.com/psirt/FG-IR-26-099</description><link>https://news.stust.edu.tw/id/93110</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>13 Apr 2026</pubDate></item><item><title>【資安漏洞預警】以Chromium為基礎之瀏覽器存在21個高風險安全漏洞，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202604-00000003

[內容說明]
研究人員發現Google Chrome、Microsoft Edge、Vivaldi、Brave及Opera等以Chromium為基礎之瀏覽器存在21個高風險安全漏洞(CVE-2026-5272至CVE-2026-5292)，類型包含緩衝區溢位(Buffer Overflow)與使用釋放後記憶體(Use After Free)等，最嚴重可使未經身分鑑別之遠端攻擊者利用特製HTML頁面逃離瀏覽器沙箱環境並執行任意程式碼。其中CVE-2026-5281已遭駭客利用，請儘速確認並進行修補。

[影響平台]
Google Chrome 146.0.7680.177(不含)以前版本
Microsoft Edge 146.0.3856.97(不含)以前版本
Vivaldi 7.9.3970.47(不含)以前版本
Brave 1.88.138(不含)以前版本
Opera 129.0.5823.65(不含)以前版本

[建議措施]
1. 請更新Google Chrome瀏覽器至146.0.7680.178(含)以後版本 https://support.google.com/chrome/answer/95414?hl=zh-Hant 
 
2. 請更新Microsoft Edge瀏覽器至146.0.3856.97(含)以後版本 https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1 
 
3. 請更新Vivaldi瀏覽器至7.9.3970.47(含)以後版本 https://help.vivaldi.com/desktop/install-update/update-vivaldi/ 
 
4. 請更新Brave瀏覽器至1.88138(含)以後版本 https://community.brave.com/t/how-to-update-brave/384780 
 
5. 請更新Opera瀏覽器至129.0.5823.65(含)以後版本 https://help.opera.com/en/latest/crashes-and-issues/#updateBrowser

[參考資料]
1. https://support.google.com/chrome/answer/95414?hl=zh-Hant
2. https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1
3. https://help.vivaldi.com/desktop/install-update/update-vivaldi/
4. https://community.brave.com/t/how-to-update-brave/384780
5. https://help.opera.com/en/latest/crashes-and-issues/#updateBrowser
6. https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_31.html
7. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5281
8. https://vivaldi.com/blog/desktop/minor-update-four-7-9/
9. https://brave.com/latest/
10. https://blogs.opera.com/security/2026/04/update-your-browser-security-fix-for-chrome-zero-day-cve-2026-5281/</description><link>https://news.stust.edu.tw/id/93080</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>10 Apr 2026</pubDate></item><item><title>【資安漏洞預警】GNU Inetutils Telnetd存在高風險安全漏洞(CVE-2026-32746)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202604-00000001

[內容說明]
研究人員發現GNU Inetutils Telnetd存在緩衝區溢位(Buffer Overflow)漏洞(CVE-2026-32746)，未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼，請儘速確認並進行修補。

[影響平台]
GNU Inetutils Telnetd 2.7(含)以前版本

[建議措施]
建議所有設備或系統停止使用Telnet服務，待廠商釋出修補版本後再進行更新。

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-32746</description><link>https://news.stust.edu.tw/id/93079</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>10 Apr 2026</pubDate></item><item><title>115年應屆畢業生申請優先入營、延緩入營相關作業規定 [行政公告] </title><description>一、申請對象:83年次至93年次應服常備兵役軍事訓練役男。
二、申請日期:
  (一)優先入營:115年5月11日上午10時至6月11日下午5時。
  (二)延緩入營:
       1.陸軍:115年7月1日上午10時至115年11月30日下午5時。
       2.海空軍:115年7月1日上午10時至115年10月30日下午5時。
三、申請網站:內政部役政司全球資訊網/主題單元/役男入營時程申請系統(https://service.dca.moi.gov.tw/military-priorityEnlist/app/early/login)
四、相關資訊請詳閱附檔內政部公告與內政部懶人包。
</description><link>https://news.stust.edu.tw/id/93076</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>10 Apr 2026</pubDate></item><item><title>【轉知】新北市環保局辦理「新北2026國際青年氣候行動論壇」青年氣候行動徵件活動 [行政公告] </title><description>一、呼應ICLEI「青年與永續發展計畫」及國家淨零綠領人才培育目的，邀請臺灣各地青年，以積極行動面對氣候變遷，新北市政府環境保護局特辦理「新北2026國際青年氣候行動論壇」，鼓勵青年關注氣候變遷各項議題提出自身可行的青年氣候行動提案並在地實踐，站上新北國際論壇舞台發表提案內容，發揮青年影響力，展現Team Taiwan的永續創新及實踐力。

二、活動資訊如下：
(一)本活動包含四個階段：
1.氣候行動提案
2.培力課程
3.初、決選
4.國際論壇發表
(二)徵件主題：請以能源設計、循環經濟、生態環境及群眾溝通等四大子題發想，內容不拘，需填寫「行動發想企劃」（表單）及提出完整規劃。
(三)徵件對象：就讀高中職在校學生，或18至40歲青年。每隊由1~5位青年組成，需指定1位主要聯絡人。
(四)報名時間：即日起至115年5月31日（日）23:59止，以線上收件時間為憑。
(五)報名方式：採「線上表單」報名，需填寫「行動發想企劃」、「著作權聲明暨授權同意書」及學生證明文件進行投件。
(六)其餘詳情請見徵件簡章或「新北2026 國際青年氣候行動論壇」氣候行動徵件網頁(https://ntpcyouthforum.org/open-call/)。

三、聯絡窗口： 
1.邱小姐
電話：02-66057595分機696
電郵：chiuyuhan2@ panmedia.asia
2.鄭小姐
電話：(02)2953-2111分機3219
</description><link>https://news.stust.edu.tw/id/93031</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>8 Apr 2026</pubDate></item><item><title>【轉知】國家公園署海洋國家公園管理處辦理「『砌嶼不凡』—築夢四島‧海嶼新生/115年度澎湖南方四島國家公園空間構築徵選計畫」 [行政公告] </title><description>一、為保存澎湖南方四島國家公園獨特之玄武岩地景與聚落文化，辦理旨揭計畫，期透過青年學生之創意發想與專業所學，針對島嶼公共空間進行機能改造與美學導入，帶動空間活化轉型。
二、本計畫徵件重點說明如下：
(一)參賽對象：全國大專院校在學學生（含碩、博士生），得以個人或團體（至多3人）參賽。
(二)設計標的：提供東吉嶼及東嶼坪嶼共計6處參考標的，亦開放參賽者於澎湖南方四島國家公園範圍內自行擇定地點。
(三)報名與繳件：即日起至115年9月15日17時止，採線上報名，請將報名表及設計圖檔上傳雲端，並將連結寄至本計畫信箱（mnptec@nps.gov.tw）。
(四)獎勵辦法： 總獎金共計新臺幣40萬元整，獎項涵蓋前三名、佳作及入選（詳如附件簡章）。
三、評選程序分為二階段進行：
(一)第一階段（書面審查）：預計於115年10月上旬公布入選名單。
(二)第二階段（現場簡報）：預計於115年10月中旬辦理。
四、檢附本案計畫簡章及報名表各1份，相關電子檔請逕至內政部國家公園署海洋國家公園管理處官網（https://www.marine.gov.tw）下載。

活動詳情請見附件簡章
</description><link>https://news.stust.edu.tw/id/93029</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>8 Apr 2026</pubDate></item><item><title>【轉知】教育部「大專校院『青春不點菸』、『不喝酒人生更長久』 短影音徵選活動訊息 [行政公告] </title><description>一、為推動校園健康促進活動，提升學生關注健康行為之重要性，本部委請國立臺灣師範大學辦理旨揭活動，鼓勵學生發揮創意，創作短影音，以豐富大專校院衛生教育資源。
二、本案活動之重點摘要如下：
(一)參加資格：大專校院在學學生(含碩博士生，以作品繳交當時之身分為準)，可以個人或團體報名，每人投件最多
以2件為限。
(二)主題：為讓大專校院學生能注意及避免接觸菸（煙）、酒等有害物質，爰以「青春不點菸」、「不喝酒人生更
長久」為主題。
(三)形式：短影音，長度1分30秒（含）以內，誤差不得超過 10 秒。
(四)報名及收件方式
１、線上報名:請詳填線上報名表https://forms.gle/BJtWhtPffQPvjEKb8。
２、收件日期：自即日起至115年9月15日(星期二)止。
３、參賽者須簽署著作使用權授權同意書。
(五)獎勵
１、特優1名：可獲得新臺幣（以下同）1萬2,000元，並由本部製發獎狀1張。
２、優等2名：可獲得6,000元，並由本部製發獎狀1張。
３、佳作3名：可獲得2,000元，並由本部製發獎狀1張。
三、活動訊息如附件</description><link>https://news.stust.edu.tw/id/92989</link><ModifyUserID>衛生保健組</ModifyUserID><pubDate>1 Apr 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增3個已知遭駭客利用之漏洞至KEV目錄(2026/03/23-2026/03/29) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000023

[內容說明]
【CVE-2026-33017】Langflow Code Injection Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Langflow 存在程式碼注入漏洞，可能導致在無需驗證的情況下建立公開流程。 
 
【CVE-2026-33634】Aquasecurity Trivy Embedded Malicious Code Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Aquasecurity Trivy 存在嵌入式惡意程式碼漏洞，可能使攻擊者取得 CI/CD 環境中的所有存取權限，包括所有權杖、SSH 金鑰、雲端憑證、資料庫密碼，以及記憶體中的任何敏感設定。 
 
【CVE-2025-53521】F5 BIG-IP Unspecified Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 F5 BIG-IP AMP 存在未具體說明的漏洞，可能使攻擊者得以執行遠端程式碼。

[影響平台]
【CVE-2026-33017】請參考官方所列的影響版本 https://github.com/langflow-ai/langflow/security/advisories/GHSA-vwmf-pq79-vjvx 

【CVE-2026-33634】請參考官方所列的影響版本 https://github.com/aquasecurity/trivy/security/advisories/GHSA-69fq-xp46-6x23 

【CVE-2025-53521】請參考官方所列的影響版本 https://my.f5.com/manage/s/article/K000156741

[建議措施]
【CVE-2026-33017】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://github.com/langflow-ai/langflow/security/advisories/GHSA-vwmf-pq79-vjvx 

【CVE-2026-33634】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://github.com/aquasecurity/trivy/security/advisories/GHSA-69fq-xp46-6x23 

【CVE-2025-53521】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://my.f5.com/manage/s/article/K000156741</description><link>https://news.stust.edu.tw/id/92950</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>30 Mar 2026</pubDate></item><item><title>【資安漏洞預警】Citrix旗下NetScaler ADC 和 NetScaler Gateway 存在重大資安漏洞(CVE-2026-3055) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000021

[內容說明]
Citrix旗下NetScaler ADC (原名為Citrix ADC)是一款網路設備，專為優化、保護及管理企業應用程式與雲端服務而設計；NetScaler Gateway (原名為Citrix Gateway)則提供安全的遠端存取解決方案，讓使用者能夠從任何地點安全存取應用程式和資料。
近日，Citrix發布重大資安漏洞公告(CVE-2026-3055，CVSS 4.x：9.3)，此為越界讀取漏洞，起因為輸入驗證不足導致記憶體過度讀取。

[影響平台]
NetScaler ADC 和 NetScaler Gateway 14.1-60.58(不含)之前版本
NetScaler ADC 和 NetScaler Gateway 13.1-62.23(不含)之前版本
NetScaler ADC FIPS and NDcPP 13.1-37.262(不含)之前版本

[建議措施]
請更新至以下版本： 
NetScaler ADC 和 NetScaler Gateway 14.1-60.58(含)之後版本、 NetScaler ADC 和 NetScaler Gateway 13.1-62.23(含)之後版本、 NetScaler ADC FIPS and NDcPP 13.1-37.262(含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10799-be596-1.html</description><link>https://news.stust.edu.tw/id/92948</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>30 Mar 2026</pubDate></item><item><title>【資安漏洞預警】QNAP作業系統存在高風險安全漏洞(CVE-2025-66277)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202603-00000014

[內容說明]
研究人員發現QNAP作業系統存在連結追蹤(Link Following)漏洞(CVE-2025-66277)，未經身分鑑別之遠端攻擊者可利用此漏洞存取未授權之檔案系統路徑，請儘速確認並進行修補。

[影響平台]
QTS 5.2.x至5.2.8.3350 build 20251216(不含)版本
QuTS hero h5.2.x至h5.2.8.3350 build 20251216(不含)版本

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下： https://www.qnap.com/en/security-advisory/qsa-26-05

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2025-66277</description><link>https://news.stust.edu.tw/id/92928</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>27 Mar 2026</pubDate></item><item><title>圖資處「RefWorks 書目管理軟體」線上研習錄影與簡報已上線，歡迎師生踴躍使用。 [行政公告] </title><description>本處日前辦理之「RefWorks 書目管理軟體」線上研習活動，其完整錄影及中文講解簡報已由代理商整理上傳至平台，內容完整，方便隨時觀看學習。

RefWorks 可協助使用者有效管理文獻資料，並自動產生各式引用格式，是進行學術研究與論文寫作的重要工具。歡迎未能參與研習或有複習需求之師生多加點閱利用。

RefWorks 論文整理術－文獻蒐集與整理
https://youtu.be/JcjcSsoj4kA?si=RecCdBPbPfv5nhv6

RefWorks 論文整理術－參考文獻生成與資料共用
https://youtu.be/XRQ7QfLu_Jw?si=CDqf1Tcd2hpZB4n_
</description><link>https://news.stust.edu.tw/id/92906</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>26 Mar 2026</pubDate></item><item><title>【資安漏洞預警】叡揚資訊｜Vitals ESP - Incorrect Authorization [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000020

[內容說明]
【叡揚資訊｜Vitals ESP - Incorrect Authorization】(CVE-2026-4639，CVSS：8.8) 已通過身分鑑別之遠端攻擊者可執行部分管理權限功能，進而提升權限。

[影響平台]
Vitals ESP 6.3(含)以前版本

[建議措施]
聯繫廠商進行修補

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-10794-704a2-1.html</description><link>https://news.stust.edu.tw/id/92901</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>26 Mar 2026</pubDate></item><item><title>【資安漏洞預警】Oracle Identity Manager 和 Oracle Web Services Manager 存在重大資安漏洞(CVE-2026-21992) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000019

[內容說明]
近日Oracle針對 Identity Manager (元件: REST WebServices)和 Web Services Manager(元件: Web Services Security)發布重大資安公告(CVE-2026-21992，CVSS：9.8)，該漏洞允許未經身分驗證的遠端攻擊者可遠端程式碼執行。

[影響平台]
Oracle Identity Manager 12.2.1.4.0版本
Oracle Identity Manager 14.1.2.1.0版本
Oracle Web Services Manager 12.2.1.4.0版本
Oracle Web Services Manager 14.1.2.1.0版本

[建議措施]
根據官方網站釋出的解決方式進行修補： https://www.oracle.com/security-alerts/alert-cve-2026-21992.html

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10796-f9ea4-1.html</description><link>https://news.stust.edu.tw/id/92900</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>26 Mar 2026</pubDate></item><item><title>【轉知】青年韶光計畫 [行政公告] </title><description>教育部為鼓勵大專院校學生，凡有使用非法成癮物質，或具潛在使用風險之虞者，主動運用心理資源，特推動「青年韶光計畫」，服務內容如下：
(一)心理諮商：依學生所在地媒合適切之心理諮商資源，並於保密原則下提供個別、伴侶或家庭心理諮商服務。每名學生原則可享有6至8次免費諮商，亦得視個別需求，經專業評估後延長服務次數。
(二)精神醫療資源轉介：視學生個別需求，協助轉介至相關精神醫療機構診治。
(三)服務對象：全國大專院校具非法藥物使用相關議題之學生。
(四)預約方式：採線上預約，網址如下：https://forms.gle/FNbaHnXhkCEite837。
(五)電話諮詢：02-7749-5927，張育瑄諮商心理師。</description><link>https://news.stust.edu.tw/id/92892</link><ModifyUserID>學務處諮商輔導組</ModifyUserID><pubDate>26 Mar 2026</pubDate></item><item><title>【轉知】國立臺灣大學科學教育發展中心舉辦探索基礎科學系列講座第35期「入口前的先行指南」，歡迎報名參加。 [行政公告] </title><description>一、報名網址https://www.accupass.com/organizer/detail/1911260714385254030800。

二、活動期程:115年3月28日至115年10月17日。

三、地點: 國立臺灣大學思亮館國際會議廳

四、活動講題及詳細時間請參見附檔。
</description><link>https://news.stust.edu.tw/id/92840</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>23 Mar 2026</pubDate></item><item><title>114-2進修學制學業菁英獎(依據114-1學業成績)獲獎學生名單公告 [行政公告] </title><description>進修學制學業菁英獎獎狀已寄發email通知獲獎生，請登入e網通/教務資訊/證書系統查詢下載。

獲獎生除頒給獎狀外，第一名至第三名分別頒發新台幣2,500元、1,000元與500元之獎學金，獎學金申請日期和領取方式將另由學務處公告。
</description><link>https://news.stust.edu.tw/id/92823</link><ModifyUserID>教務處註冊組</ModifyUserID><pubDate>20 Mar 2026</pubDate></item><item><title>【資安漏洞預警】HPE Aruba Networking AOS-CX 存在2個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000017

[內容說明]
近期HPE針對Aruba Networking AOS-CX發布重大資安公告(CVE-2026-23813，CVSS：9.8 和 CVE-2026-23814，CVSS：8.8)。
CVE-2026-23813存在於AOS-CX 交換器的 Web 的管理介面，可能允許未經身分驗證的遠端攻擊者繞過身分驗證機制，在某些情況下，可能導致管理員密碼重設；CVE-2026-23814為命令注入漏洞，可能允許經過身分驗證且具有低權限的遠端攻擊者，注入和執行惡意命令。

[影響平台]
AOS-CX 10.17.0001 (含)以下版本
AOS-CX 10.16.1020 (含)以下版本
AOS-CX 10.13.1160 (含)以下版本
AOS-CX 10.10.1170 (含)以下版本

[建議措施]
根據官方網站釋出的解決方式進行修補：https://networkingsupport.hpe.com/home/</description><link>https://news.stust.edu.tw/id/92802</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>19 Mar 2026</pubDate></item><item><title>【資安漏洞預警】中華龍網｜GCB/FCB政府金融資安組態稽核軟體 - Missing Authentication [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000016

[內容說明]
【中華龍網｜GCB/FCB政府金融資安組態稽核軟體 - Missing Authentication】(CVE-2026-4312，CVSS：9.8) 中華龍網開發之GCB/FCB政府金融資安組態稽核軟體存在Missing Authentication漏洞，未經身分鑑別之遠端攻擊者可直接使用API功能新增管理權限帳號。

[影響平台]
GCB/FCB政府金融資安組態稽核軟體20260108(不含)以前版本

[建議措施]
更新至20260108(含)以後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-10784-4f67d-1.html</description><link>https://news.stust.edu.tw/id/92801</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>19 Mar 2026</pubDate></item><item><title>【資安漏洞預警】以Chromium為基礎之瀏覽器存在31個高風險安全漏洞，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202603-00000010

[內容說明]
研究人員發現Google Chrome、Microsoft Edge、Vivaldi、Brave及Opera等以Chromium為基礎之瀏覽器存在31個高風險安全漏洞(CVE-2026-3909、CVE-2026-3910、CVE-2026-3913至CVE-2026-3932及CVE-2026-3934至CVE-2026-3942)，類型包含越界寫入(Out-of-bounds Write)、程式碼注入(Code Injection)及使用釋放後記憶體(Use After Free)等，最嚴重可使未經身分鑑別之遠端攻擊者利用特製HTML頁面於瀏覽器沙箱環境執行任意程式碼。
其中CVE-2026-3909與CVE-2026-3910已遭駭客利用，請儘速確認並進行修補。

[影響平台]
Google Chrome 146.0.7680.80(不含)以前版本
Microsoft Edge 146.0.3856.62(不含)以前版本
Vivaldi 7.8.3925.81(不含)以前版本
Brave 1.88.132(不含)以前版本
Opera 128.0.5807.77(不含)以前版本

[建議措施]
1. 請更新Google Chrome瀏覽器至146.0.7680.80(含)以後版本 https://support.google.com/chrome/answer/95414?hl=zh-Hant 
 
2. 請更新Microsoft Edge瀏覽器至146.0.3856.62(含)以後版本 https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1 
 
3. 請更新Vivaldi瀏覽器至7.8.3925.81(含)以後版本 https://help.vivaldi.com/desktop/install-update/update-vivaldi/
 
4. 請更新Brave瀏覽器至1.88132(含)以後版本 https://community.bravecom/t/how-to-update-brave/384780
 
5. 請更新Opera瀏覽器至128.0.5807.77(含)以後版本 https://help.operacom/en/latest/crashes-and-issues/#updateBrowser

[參考資料]
1. https://support.google.com/chrome/answer/95414?hl=zh-Hant
2. https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1
3. https://help.vivaldi.com/desktop/install-update/update-vivaldi/
4. https://community.brave.com/t/how-to-update-brave/384780
5. https://help.opera.com/en/latest/crashes-and-issues/#updateBrowser
6. https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_10.html
7. https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_12.html
8. https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_13.html
9. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-3909
10. https://vivaldi.com/blog/desktop/autohide-and-security-updates-vivaldi-browser-snapshot-3970-28/
11. https://www.reddit.com/r/brave_browser/comments/1rtmkxf/release_channel_188132/
12. https://blogs.opera.com/security/2026/03/update-your-browser-security-fix-for-chrome-zero-day-cve-2026-3910/</description><link>https://news.stust.edu.tw/id/92800</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>19 Mar 2026</pubDate></item><item><title>【資安漏洞預警】微軟釋出115年3月份安全性更新 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202603-00000009

[內容說明]
微軟釋出115年3月份安全性更新，共修補包含SQL Server、Microsoft Office SharePoint及Active Directory Domain Services等共84個漏洞，其中包含16個CVSS達8.8分之高風險漏洞，請儘速確認並進行修補。

[影響平台]
影響軟體與服務項目如下: 
Active Directory Domain Services
ASP.NET Core
Azure Arc
Azure Compute Gallery
Azure Entra ID
Azure IoT Explorer
Azure Linux Virtual Machines
Azure MCP Server
Azure Portal Windows Admin Center
Azure Windows Virtual Machine Agent
Broadcast DVR
Connected Devices Platform Service (Cdpsvc)
GitHub Repo: zero-shot-scfoundation
Microsoft Authenticator
Microsoft Brokering File System
Microsoft Devices Pricing Program
Microsoft Graphics Component
Microsoft Office
Microsoft Office Excel
Microsoft Office SharePoint
 .NET
Payment Orchestrator Service
Push Message Routing Service
Role: Windows Hyper-V
SQL Server
System Center Operations Manager
Windows Accessibility Infrastructure (ATBroker.exe)
Windows Ancillary Function Driver for WinSock
Windows App Installer
Windows Authentication Methods
Windows Bluetooth RFCOM Protocol Driver
Windows Device Association Service
Windows DWM Core Library
Windows Extensible File Allocation
Windows File Server
Windows GDI
Windows GDI+
Windows Kerberos
Windows Kernel
Windows MapUrlToZone
Windows Mobile Broadband
Windows NTFS
Windows Performance Counters
Windows Print Spooler Components
Windows Projected File System
Windows Resilient File System (ReFS)
Windows Routing and Remote Access Service (RRAS)
Windows Shell Link Processing
Windows SMB Server
Windows System Image Manager
Windows Telephony Service
Windows Universal Disk Format File System Driver (UDFS)
Windows Win32K
Winlogon

[建議措施]
目前微軟官方已針對弱點釋出修復版本，請儘速完成更新，或聯絡系統維護廠商， 詳細資訊參考微軟官方連結： https://msrc.microsoft.com/update-guide/releaseNote/2026-Mar</description><link>https://news.stust.edu.tw/id/92789</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>18 Mar 2026</pubDate></item><item><title>【資安漏洞預警】Veeam備份軟體存在多個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000015

[內容說明]
Veeam Backup and Replication是Veeam核心備份軟體，近日Veeam發布重大資安漏洞公告。 
 
【CVE-2026-21666，CVSS：9.9】 允許經過驗證的網域使用者在備份伺服器上遠端執行程式碼。 
【CVE-2026-21667，CVSS：9.9】 允許經過驗證的網域使用者在備份伺服器上遠端執行程式碼。 
【CVE-2026-21668，CVSS：8.8】 允許經過身分驗證的網域使用者繞過限制，並操縱備份儲存庫中的任意檔案。 
【CVE-2026-21672，CVSS：8.8】 基於Windows的Veeam Backup and Replication 伺服器，存在本機權限提升漏洞。 
【CVE-2026-21708，CVSS：9.9】 允許備份檢視器以使用者身分遠端執行程式碼。 
【CVE-2026-21669，CVSS：9.9】 允許經過驗證的網域使用者在備份伺服器上遠端執行程式碼。 
【CVE-2026-21671，CVSS：9.1】 允許具有備份管理員角色的已認證使用者在 Veeam Backup and Replication 的高可用性 (HA) 部署中遠端執行程式碼。

[影響平台]
Veeam Backup and Replication 12.3.2.4165 (含)之前版本
Veeam Backup and Replication 13.0.1.1071 (含)之前版本

[建議措施]
請更新至以下版本： Veeam Backup and Replication 12.3.2.4465版本、 Veeam Backup and Replication 13.0.1.2067版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10783-d40f5-1.html</description><link>https://news.stust.edu.tw/id/92761</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>17 Mar 2026</pubDate></item><item><title>115學年度年度預算公告事項(教學單位) [行政公告] </title><description>敬致各院院長，您好：
依南臺科技大學內部控制「預算與決算之編製作業規定」，會計室依預算編製期程將下學年度預算編製注意事項及預算編製表格通知各單位主管。請各單位編列115學年度預算(115/8/1~116/7/31)，預算表及績效分配表於4月16日前交至會計室，以利後續作業，謝謝您。</description><link>https://news.stust.edu.tw/id/92757</link><ModifyUserID>會計室預算組</ModifyUserID><pubDate>17 Mar 2026</pubDate></item><item><title>115學年度年度預算公告事項(行政單位) [行政公告] </title><description>敬致各單位主管，您好：
依南臺科技大學內部控制「預算與決算之編製作業規定」，會計室依預算編製期程將下學年度預算編製注意事項及預算 編製表格通知各單位主管。請各單位編列115學年度預算(115/8/1~116/7/31)，於4月16日前交至會計室，以利後續作業，謝謝您。</description><link>https://news.stust.edu.tw/id/92756</link><ModifyUserID>會計室預算組</ModifyUserID><pubDate>17 Mar 2026</pubDate></item><item><title>【資安漏洞預警】Cisco IOS XR Software 存在2個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000013

[內容說明]
近日Cisco針對IOS XR Software發布重大資安公告(CVE-2026-20040，CVSS：8.8 和 CVE-2026-20046，CVSS：8.8)，皆為CLI 權限提升漏洞。CVE-2026-20040可能允許經過身分驗證的本機攻擊者，以root身分在受影響裝置的底層作業系統執行任意指令；CVE-2026-20046存在於特定CLI指令的任務群組指派，可能允許經過身分驗證的本機攻擊者提升權限，並取得受影響裝置的完全管理控制權。

[影響平台]
Cisco IOS XR Software 25.1(含)之前版本
Cisco IOS XR Software 25.2版本
Cisco IOS XR Software 25.3版本
Cisco IOS XR Software 25.4版本

[建議措施]
請更新至以下版本： 
【CVE-2026-20040】 Cisco IOS XR Software 25.2.21版本 Cisco IOS XR Software 25.4.2版本 
備註：Cisco IOS XR Software 25.1(含)之前版本、25.3版本，請遷移至固定版本 
 
【CVE-2026-20046】 Cisco IOS XR Software 25.2.2版本 
備註：Cisco IOS XR Software 25.1(含)之前版本，請遷移至固定版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10780-6b3d3-1.html</description><link>https://news.stust.edu.tw/id/92733</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>16 Mar 2026</pubDate></item><item><title>【資安漏洞預警】葳橋資訊｜單一簽入暨電子目錄服務系統 - Local File Inclusion [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000011

[內容說明]
【葳橋資訊｜單一簽入暨電子目錄服務系統 - Local File Inclusion】(CVE-2026-3826，CVSS：9.8) 未經身分鑑別之遠端攻擊者可利用此漏洞於伺服器端執行任意程式碼。

[影響平台]
單一簽入暨電子目錄服務系統 IFTOP_P4_181(不含)以前版本

[建議措施]
更新至IFTOP_P4_181(含)以後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-10755-94136-1.html</description><link>https://news.stust.edu.tw/id/92732</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>16 Mar 2026</pubDate></item><item><title>【資安漏洞預警】Ivanti Endpoint Manager存在高風險安全漏洞(CVE-2026-1603)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202603-00000007

[內容說明]
研究人員發現Ivanti Endpoint Manager存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2026-1603)，未經身分鑑別之遠端攻擊者可取得特定身分鑑別資料。該漏洞已遭駭客利用，請儘速確認並進行修補。

[影響平台]
Ivanti Endpoint Manager 2024 SU4 SR1(含)以前版本

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下： https://hub.ivanti.com/s/article/Security-Advisory-EPM-February-2026-for-EPM-2024?language=en_US

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-1603
2. https://hub.ivanti.com/s/article/Security-Advisory-EPM-February-2026-for-EPM-2024?language=en_US</description><link>https://news.stust.edu.tw/id/92691</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>13 Mar 2026</pubDate></item><item><title>【資安漏洞預警】SAP NetWeaver 企業入口網站管理存在重大資安漏洞(CVE-2026-27685) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000008

[內容說明]
SAP針對旗下產品SAP NetWeaver Enterprise Portal Administration 發布重大資安漏洞公告(CVE-2026-27685，CVSS：9.1)，允許具有特權的攻擊者上傳不受信任或惡意內容時，經系統反序列化處理後，可能對主機系統的機密性、完整性和可用性造成影響。

[影響平台]
SAP NetWeaver Enterprise Portal Administration Version(s) - EP-RUNTIME 7.50

[建議措施]
根據官方網站釋出的解決方式進行修補： https://support.sap.com/en/my-support/knowledge-base/security-notes-news/march-2026.html

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10757-ddbaa-1.html</description><link>https://news.stust.edu.tw/id/92690</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>13 Mar 2026</pubDate></item><item><title>【資安漏洞預警】Microsoft 旗下SharePoint Server 存在2個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000010

[內容說明]
Microsoft SharePoint Server 是一款企業級協作平台，提供文件管理與團隊協作等功能，是企業資訊整合的核心平台。近日Microsoft 發布2個重大資安漏洞公告(CVE-2026-26106，CVSS：8.8 和 CVE-2026-26114，CVSS：8.8)。
其中CVE-2026-26106為輸入驗證不當漏洞，允許經授權的攻擊者透過網路執行程式碼；CVE-2026-26114為不受信任資料反序列化漏洞，允許經授權的攻擊者透過網路執行程式碼。

[影響平台]
Microsoft SharePoint Enterprise Server 2016 16.0.0至16.0.55431000版本
Microsoft SharePoint Server Subion Edition 16.0.0至16.0.10417.20102版本
Microsoft SharePoint Server 2019 16.0.0至16.0.19725.20076版本
Microsoft SharePoint Server 2019 16.0.0至16.0.10417.20102版本

[建議措施]
根據官方網站釋出的解決方式進行修補： 
【CVE-2026-26106】 https://msrc.microsoft.com/update-guide/zh-tw/vulnerability/CVE-2026-26106 
【CVE-2026-26114】 https://msrc.microsoft.com/update-guide/zh-tw/vulnerability/CVE-2026-26114

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10761-7d364-1.html</description><link>https://news.stust.edu.tw/id/92689</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>13 Mar 2026</pubDate></item><item><title>【資安漏洞預警】Zoom Workplace Windows版本存在重大資安漏洞(CVE-2026-30903) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊  TWCERTCC-200-202603-00000009

[內容說明]
近日Zoom針對Zoom Workplace Windows版本發布重大資安公告(CVE-2026-30903，CVSS：9.6)，該漏洞存在於郵件功能中，因檔案名稱或路徑可被外部控制，可能允許未經身分驗證的攻擊者透過網路存取系統並提升權限。

[影響平台]
Zoom Workplace for Windows 6.6.0 之前的版本
Zoom Workplace VDI Client for Windows 版本 6.4.17、6.515 和 6.6.10之前的版本

[建議措施]
根據官方網站釋出的解決方式進行修補：https://www.zoom.com/en/trust/security-bulletin/zsb-26005/

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10758-31469-1.html</description><link>https://news.stust.edu.tw/id/92688</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>13 Mar 2026</pubDate></item><item><title>【資安漏洞預警】Broadcom VMware存在高風險安全漏洞(CVE-2026-22719與CVE-2026-22720)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202603-00000006

[內容說明]
研究人員發現Broadcom VMware存在2項高風險安全漏洞(CVE-2026-22719與CVE-2026-22720)，類型分別為指令注入(Command Injection)與儲存型跨網站腳本攻擊(Stored Cross-Site Scripting)，前者於Aria Operations支援協助產品遷移(support-assisted product migration)流程中，可使未經身分鑑別之遠端攻擊者利用此漏洞於受影響設備執行任意指令，此漏洞已遭駭客利用；後者可使具建立自訂評估標準(custom benchmark)權限之遠端攻擊者注入惡意腳本，進而以管理者權限執行系統操作。請儘速確認並進行修補。

[影響平台]
VMware Aria Operations 8.05至8.18.6(不含)以前版本
VMware Cloud Foundation 4.0至5.2.3(不含)以前版本
VMware Cloud Foundation 9.0至9.0.2.0(不含)以前版本
VMware Telco Cloud Platform 4.0至5.1(含)以前版本
VMware Telco Cloud Infrastructure 2.2至3.0(含)以前版本

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下： https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-22719
2. https://nvd.nist.gov/vuln/detail/CVE-2026-22720
3. https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947</description><link>https://news.stust.edu.tw/id/92683</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>13 Mar 2026</pubDate></item><item><title>【資安漏洞預警】以Chromium為基礎之瀏覽器存在10個高風險安全漏洞(CVE-2026-3536至CVE-2026-3545)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202603-00000004

[內容說明]
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在10個高風險安全漏洞(CVE-2026-3536至CVE-2026-3545)，類型包含整數溢位(Integer Overflow)、越界寫入(Out-of-bounds Write)及沙箱逃逸(Sandbox Escape)等，攻擊者可透過特製HTML網頁或擴充程式存取記憶體或執行任意程式碼，請儘速確認並進行修補。

[影響平台]
Google Chrome 145.0.7632.159(不含)以前版本
Microsoft Edge 145.0.3800.97(不含)以前版本
Vivaldi 7.8.3925.76(不含)以前版本
Brave 1.87.192(不含)以前版本

[建議措施]
1. 請更新Google Chrome瀏覽器至145.0.7632.159(含)以後版本 https://support.google.com/chrome/answer/95414?hl=zh-Hant 
2. 請更新Microsoft Edge瀏覽器至145.0.3800.97(含)以後版本 https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1 
3. 請更新Vivaldi瀏覽器至7.8.3925.76(含)以後版本 https://help.vivaldi.com/desktop/install-update/update-vivaldi/ 
4. 請更新Brave瀏覽器至1.87192(含)以後版本 https://community.bravecom/t/how-to-update-brave/384780

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-3536
2. https://nvd.nist.gov/vuln/detail/CVE-2026-3537
3. https://nvd.nist.gov/vuln/detail/CVE-2026-3538
4. https://nvd.nist.gov/vuln/detail/CVE-2026-3539
5. https://nvd.nist.gov/vuln/detail/CVE-2026-3540
6. https://nvd.nist.gov/vuln/detail/CVE-2026-3541
7. https://nvd.nist.gov/vuln/detail/CVE-2026-3542
8. https://nvd.nist.gov/vuln/detail/CVE-2026-3543
9. https://nvd.nist.gov/vuln/detail/CVE-2026-3544
10. https://nvd.nist.gov/vuln/detail/CVE-2026-3545
11. https://support.google.com/chrome/answer/95414?hl=zh-Hant
12. https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1
13. https://help.vivaldi.com/desktop/install-update/update-vivaldi/
14. https://community.brave.com/t/how-to-update-brave/384780
15. https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop.html
16. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-3536
17. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-3538
18. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-3539
19. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-3540
20. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-3541
21. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-3542
22. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-3543
23. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-3544
24. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-3545
25. https://vivaldi.com/blog/minor-update-six-7-8/
26. https://brave.com/latest/</description><link>https://news.stust.edu.tw/id/92682</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>13 Mar 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增7個已知遭駭客利用之漏洞至KEV目錄(2026/03/02-2026/03/08) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000007

[內容說明]
【CVE-2026-22719】Broadcom VMware Aria Operations Command Injection Vulnerability (CVSS v3.1: 8.1) 
【是否遭勒索軟體利用:未知】 Broadcom VMware Aria Operations 存在指令注入漏洞，未經驗證的攻擊者可利用此漏洞執行任意指令，可能在支援輔助產品遷移時導致遠端程式碼執行。 

【CVE-2026-21385】Qualcomm Multiple Chipsets Memory Corruption Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 多款 Qualcomm 晶片組在進行記憶體配置對齊時存在記憶體毀損漏洞。 

【CVE-2017-7921】Hikvision Multiple Products Improper Authentication Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 多款 Hikvision 產品存在不當身分驗證漏洞，惡意使用者可能藉此提升系統權限並存取敏感資訊。 

【CVE-2021-22681】Rockwell Multiple Products Insufficient Protected Credentials Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 多款 Rockwell 產品存在憑證保護不足漏洞。Studio 5000 Logix Designer 軟體中的一組金鑰可能被發現，而該金鑰用於驗證 Logix 控制器與 Rockwell Automation 設計軟體之間的通訊。若成功利用此漏洞，未經授權的應用程式可能連線至 Logix 控制器。 

【CVE-2023-43000】Apple Multiple products Use-After-Free Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Apple macOS、iOS、iPadOS 與 Safari 16.6 存在記憶體釋放後使用漏洞。當系統處理惡意構造的網頁內容時，可能導致記憶體毀損。 

【CVE-2021-30952】Apple Multiple Products Integer Overflow or Wraparound Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Apple tvOS、macOS、Safari、iPadOS 與 watchOS 存在整數溢位或回繞漏洞。當系統處理惡意構造的網頁內容時，可能導致任意程式碼執行。 

【CVE-2023-41974】Apple iOS and iPadOS Use-After-Free Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Apple iOS 與 iPadOS 存在記憶體釋放後使用漏洞，應用程式可能藉此以核心權限執行任意程式碼。 

[影響平台]
【CVE-2026-22719】請參考官方所列的影響版本 
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947 

【CVE-2026-21385】請參考官方所列的影響版本 
https://docs.qualcomm.com/securitybulletin/march-2026-bulletin.html 

【CVE-2017-7921】請參考官方所列的影響版本 
https://www.hikvision.com/us-en/support/document-center/special-notices/privilege-escalating-vulnerability-in-certain-hikvision-ip-cameras/ 

【CVE-2021-22681】請參考官方所列的影響版本 
https://www.cisa.gov/news-events/ics-advisories/icsa-21-056-03 

【CVE-2023-43000】請參考官方所列的影響版本 
https://support.apple.com/en-us/120324 
https://support.apple.com/en-us/120331
https://support.apple.com/en-us/120338 

【CVE-2021-30952】請參考官方所列的影響版本 
https://support.apple.com/en-us/HT212975 
https://support.apple.com/en-us/HT212976 
https://support.apple.com/en-us/HT212978 
https://support.apple.com/en-us/HT212980 
https://support.apple.com/en-us/HT212982 

【CVE-2023-41974】請參考官方所列的影響版本 
https://support.apple.com/en-us/HT213938

[建議措施]
【CVE-2026-22719】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947

【CVE-2026-21385】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://docs.qualcomm.com/securitybulletin/march-2026-bulletin.html

【CVE-2017-7921】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.hikvision.com/us-en/support/document-center/special-notices/privilege-escalating-vulnerability-in-certain-hikvision-ip-cameras/

【CVE-2021-22681】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.cisa.gov/news-events/ics-advisories/icsa-21-056-03

【CVE-2023-43000】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.apple.com/en-us/120324
https://support.apple.com/en-us/120331
https://support.apple.com/en-us/120338

【CVE-2021-30952】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.apple.com/en-us/HT212975
https://support.apple.com/en-us/HT212976
https://support.apple.com/en-us/HT212978
https://support.apple.com/en-us/HT212980
https://support.apple.com/en-us/HT212982

【CVE-2023-41974】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.apple.com/en-us/HT213938</description><link>https://news.stust.edu.tw/id/92652</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>11 Mar 2026</pubDate></item><item><title>【資安漏洞預警】上尚科技｜EHG2408系列交換器 - Stack-based Buffer Overflow [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000006

[內容說明]
【上尚科技｜EHG2408系列交換器 - Stack-based Buffer Overflow】(CVE-2026-3823，CVSS：9.8) 上尚科技開發之EHG2408系列交換器存在Stack-based Buffer Overflow漏洞，未經身分鑑別之遠端攻擊者可控制程式執行流程進而執行任意程式碼。

[影響平台]
EHG2408/EHG2408-2SFP韌體v3.36(不含)以前版本

[建議措施]
請更新韌體至v3.36(含)以後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-10752-5a4d9-1.html</description><link>https://news.stust.edu.tw/id/92647</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>11 Mar 2026</pubDate></item><item><title>【資安漏洞預警】Trend Micro Apex One管理主控台存在高風險安全漏洞(CVE-2025-71210與CVE-2025-71211)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202603-00000002

[內容說明]
研究人員發現Trend Micro Apex One管理主控台存在路徑遍歷(Path Traversal)漏洞(CVE-2025-71210與CVE-2025-71211)，當受影響產品之管理主控台服務可被存取時，未經身分鑑別之遠端攻擊者可利用此漏洞上傳惡意檔案並執行任意程式碼，請儘速確認並進行修補。

[影響平台]
Trend Micro Apex One 2019(On-prem)版本

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下： https://success.trendmicro.com/en-US/solution/KA-0022458

[參考資料]
1. https://www.zerodayinitiative.com/advisories/ZDI-26-136/
2. https://www.zerodayinitiative.com/advisories/ZDI-26-137/
3. https://success.trendmicro.com/en-US/solution/KA-0022458</description><link>https://news.stust.edu.tw/id/92646</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>11 Mar 2026</pubDate></item><item><title>【資安漏洞預警】一等一科技｜U-Office Force - Insecure Deserialization [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000003

[內容說明]
【一等一科技｜U-Office Force - Insecure Deserialization】(CVE-2026-3422，CVSS：98) 一等一科技開發之U-Office Force存在Insecure Deserialization漏洞，未經身分鑑別之遠端攻擊者可透過發送惡意序列化內容於伺服器端執行任意程式碼。

[影響平台]
U-Office Force 29.50(含)以前版本

[建議措施]
請更新至29.50SP1(含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-10742-45b13-1.html</description><link>https://news.stust.edu.tw/id/92645</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>11 Mar 2026</pubDate></item><item><title>第24屆「人間有情-關懷癲癇徵文比賽」活動 [行政公告] </title><description>為去除社會對癲癇長期來之誤解及歧視，並推廣對癲癇症之認識，希望藉由寫作過程瞭解癲癇朋友之感受，幫助獲得更多的關懷及尊重，台灣癲癇醫學會辦理第24屆「人間有情-關懷癲癇徵文比賽」活動，即日起到12月21日截止皆可投稿，第一名可獲3000元獎金，歡迎有興趣者躍參與。詳細活動辦法如附件。</description><link>https://news.stust.edu.tw/id/92640</link><ModifyUserID>衛生保健組</ModifyUserID><pubDate>11 Mar 2026</pubDate></item><item><title>【轉知】國立臺灣圖書館「身心障礙研究優良論文獎助要點」。 [行政公告] </title><description>1.提出論文獎助申請期間: 115年6月1日起至8月31日止。

2.活動網頁:https://www.ntl.edu.tw/wSite/ct?xItem=67314&amp;ctNode=2739&amp;mp=

3.論文補助要點請參閱附檔。
</description><link>https://news.stust.edu.tw/id/92639</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>11 Mar 2026</pubDate></item><item><title>【資安漏洞預警】SolarWinds旗下Serv-U軟體存在4個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202602-00000015

[內容說明]
SolarWinds Serv-U是一款用於安全文件傳輸的伺服器軟體，支援FTP、FTPS、SFTP等多種協議，具備易用的管理介面，並支援跨平台與跨裝置存取等功能。日前，SolarWinds發布旗下產品Serv-U存在4個重大資安漏洞。 
 
【CVE-2025-40538，CVSS：9.1】 此為存取控制漏洞，允許攻擊者建立系統管理員，並透過網域管理員或群組管理員權限，以特權帳號身分執行任意程式碼。 
 
【CVE-2025-40539，CVSS：9.1】 此為類型混淆漏洞，允許攻擊者能以特權帳號身分執行任意本機程式碼。 
 
【CVE-2025-40540，CVSS：9.1】 此為類型混淆漏洞，允許攻擊者能以特權帳號身分執行任意本機程式碼。 
 
【CVE-2025-40541，CVSS：9.1】 此為不安全直接物件參考(IDOR)漏洞，允許攻擊者能以特權帳號身分執行任意本機程式碼。

[影響平台]
SolarWinds Serv-U 15.5版本

[建議措施]
請更新至以下版本： SolarWinds Serv-U 15.5.4(含)之後版本</description><link>https://news.stust.edu.tw/id/92632</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>10 Mar 2026</pubDate></item><item><title>【資安漏洞預警】Cisco Catalyst SD-WAN 存在3個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202602-00000014

[內容說明]
Cisco Catalyst SD-WAN 是 Cisco 以雲端為中心的軟體定義廣域網路架構，提供集中管理、安全加密及應用效能優化，確保多雲環境的可靠連線，近日Cisco發布重大資安公告。 
 
【CVE-2026-20127，CVSS：10.0】 此漏洞存在於Cisco Catalyst SD-WAN Controller(formerly vSmart) 可能被未經身分驗證的遠端攻擊者利用，以繞過身分驗證機制並取得受影響系統的管理權限。 
 
【CVE-2026-20126，CVSS：8.8】 此漏洞存在於Cisco Catalyst SD-WAN Manager(formerly vManage) ，可能允許已通過身分驗證且具有本機低權限的攻擊者，利用REST API發送請求後，取得底層作業系統的root權限。 
 
【CVE-2026-20129，CVSS：9.8】 此漏洞存在於Cisco Catalyst SD-WAN Manager 的 API 使用者驗證，允許未經身分驗證的遠端攻擊者利用精心設計的API請求，以netadmin 角色使用者的身分存取受影響的系統。 註：Cisco Catalyst SD-WAN Controller (formerly vSmart) 與 Cisco Catalyst SD-WAN Manager (formerly vManage) 已被發現積極利用於攻擊活動，請儘速採取應變措施。

[影響平台]
【CVE-2026-20127】 
Cisco Catalyst SD-WAN 20.9 版本、 Cisco Catalyst SD-WAN 20.11版本、 Cisco Catalyst SD-WAN 20.12.5版本、 Cisco Catalyst SD-WAN 20.12.6版本、 Cisco Catalyst SD-WAN 20.13版本、 Cisco Catalyst SD-WAN 20.14版本、 Cisco Catalyst SD-WAN 20.15版本、 Cisco Catalyst SD-WAN 20.16版本、 Cisco Catalyst SD-WAN 20.18版本
 
【CVE-2026-20126、CVE-2026-20129】 
Cisco Catalyst SD-WAN Manager 20.9版本、 Cisco Catalyst SD-WAN Manager 20.11版本、 Cisco Catalyst SD-WAN Manager 20.12.5版本、 Cisco Catalyst SD-WAN Manager 20.126版本、 Cisco Catalyst SD-WAN Manager 20.13版本、 Cisco Catalyst SD-WAN Manager 20.14版本、 Cisco Catalyst SD-WAN Manager 20.15版本、 Cisco Catalyst SD-WAN Manager 20.16版本、 Cisco Catalyst SD-WAN Manager 20.18版本

[建議措施]
請更新至以下版本： 
【CVE-2026-20127】 
Cisco Catalyst SD-WAN 20.9.8.2(含)之後版本 
Cisco Catalyst SD-WAN 20.12.6.1(含)之後版本 
Cisco Catalyst SD-WAN 20.12.5.3(含)之後版本 
Cisco Catalyst SD-WAN 20.12.6.1(含)之後版本 
Cisco Catalyst SD-WAN 20.15.4.2(含)之後版本 
Cisco Catalyst SD-WAN 20.18.2.1(含)之後版本 
 
【CVE-2026-20126、CVE-2026-20129】
Cisco Catalyst SD-WAN Manager 20.9.8.2(含)之後版本
Cisco Catalyst SD-WAN Manager 20.12.6.1(含)之後版本 
Cisco Catalyst SD-WAN Manager 20.12.5.3(含)之後版本 
Cisco Catalyst SD-WAN Manager 20.12.6.1(含)之後版本 
Cisco Catalyst SD-WAN Manager 20.15.4.2(含)之後版本 
Cisco Catalyst SD-WAN Manager 20.15.4.2(含)之後版本 
Cisco Catalyst SD-WAN Manager 20.18.2.1(含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10737-2a2d2-1.html</description><link>https://news.stust.edu.tw/id/92623</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>10 Mar 2026</pubDate></item><item><title>【資安漏洞預警】全景軟體｜IDExpert Windows Logon Agent - 存在2個漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000002

[內容說明]
【全景軟體｜IDExpert Windows Logon Agent - Remote Code Execution】(CVE-2026-2999，CVSS：9.8) 未經身分鑑別之遠端攻擊者可使系統下載遠端任意執行檔案並執行。 
【全景軟體｜IDExpert Windows Logon Agent - Remote Code Execution】(CVE-2026-3000，CVSS：9.8) 未經身分鑑別之遠端攻擊者可使系統下載遠端任意DLL檔案並執行。

[影響平台]
IDExpert Windows Logon Agent 2.7.3.230719至2.8.4.250925版本

[建議措施]
聯繫廠商進行修補，或至全景官網下載修補工具。

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-10740-b2eb2-1.html</description><link>https://news.stust.edu.tw/id/92621</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>10 Mar 2026</pubDate></item><item><title>【資安漏洞預警】Cisco 旗下防火牆系統存在2個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000004

[內容說明]
Cisco Secure Firewall Management Center（FMC）是一套集中式管理平台，用於統一管理與監控 Cisco 防火牆產品，提供完整的威脅防禦視野，並支援政策制定、事件分析、流量監控與裝置設定等功能，近日Cisco發布重大資安公告。 

【CVE-2026-20131，CVSS：10.0】 此漏洞存在於FMC的網頁管理介面，未經身分驗證的遠端攻擊者，可能以root身分執行任意Java程式碼。 

【CVE-2026-20079，CVSS：10.0】 此漏洞存在於FMC的網頁管理介面，未經身分驗證的遠端攻擊者，可能繞過身分驗證並在受影響的裝置執行腳本，從而獲得對底層作業系統的root存取權限。

[影響平台]
Cisco Secure Firewall Management Center (FMC) 6.4.0.13、6.4.014 、6.4.0.15 、6.4.0.16 、6.4.0.17 、6.4.0.18 、7.0.0 、7.0.0.1 、7.0.1 、7.0.1.1 、70.2 、7.0.2.1 、7.0.3 、7.0.4 、7.0.5 、7.0.6 、7.0.6.1 、7.0.6.2 、7.0.6.3 、7.0.7 、7.0.8 、7.0.8.1 、7.1.0 、7.1.0.1 、7.1.0.2 、7.1.0.3 、7.2.0 、7.2.1 、7.2.2 、7.2.0.1 、7.2.3 、7.2.3.1 、7.2.4 、7.2.4.1 、7.2.5 、7.2.5.1 、7.2.6 、7.2.7 、7.2.5.2 、7.2.8 、7.2.8.1 、7.2.9 、7.2.10 、7.2.10.2 、7.2.10.1 、7.3.0 、7.3.1 、7.3.1.1 、7.3.1.2、7.4.0 、7.4.1 、7.4.1.1 、74.2 、7.4.2.1 、7.4.2.2 、7.4.2.3 、7.4.2.4 、7.4.3 、7.4.4 、7.4.5 、7.6.0 、7.6.1 、7.6.2 、7.6.2.1 、7.6.3 、7.6.4 、7.7.0 、7.7.10 、7.7.10.1 、7.7.11 、10.0.0 版本

[建議措施]
依官方網站釋出的解決方式進行修補： 
【CVE-2026-20131】 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-rce-NKhnULJh 
【CVE-2026-20079】 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10747-660ee-1.html</description><link>https://news.stust.edu.tw/id/92620</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>10 Mar 2026</pubDate></item><item><title>【資安漏洞預警】Junos OS Evolved PTX系列存在重大資安漏洞(CVE-2026-21902) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202602-00000013

[內容說明]
Juniper Networks 針對旗下Junos OS Evolved PTX系列產品發布重大資安公告(CVE-2026-21902，CVSS：9.8)，此為關鍵資源權限分配錯誤漏洞，允許未經身分驗證的攻擊者以root身分執行程式碼。

[影響平台]
Junos OS Evolved PTX系列 25.4R1-S1-EVO、25.4R2-EVO版本

[建議措施]
請更新至以下版本： Junos OS Evolved PTX系列 25.4R1-S1-EVO、25.4R2-EVO、26.2R1-EVO(含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10736-63e97-1.html</description><link>https://news.stust.edu.tw/id/92607</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>10 Mar 2026</pubDate></item><item><title>【資安漏洞預警】n8n存在4個重大資安漏洞 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊  TWCERTCC-200-202602-00000016

n8n是一款開源工作流程自動化工具，透過視覺化拖拉介面串接多種應用程式，無需程式碼即可自動化重複性任務，近日n8n發布重大資安公告。

【CVE-2026-27495，CVSS：9.4】 此漏洞允許經身分驗證且擁有或修改工作流程權限的攻擊者，可利用JavaScript任務執行沙箱中的漏洞，在邊界之外執行任意程式碼。 

【CVE-2026-27493，CVSS：9.5】 此為二階段表達式注入漏洞，未經身分驗證的攻擊者，可透過精心設計的表單資料注入並執行任意n8n表達式，若與表達式的沙箱逃逸機制結合使用，可能導致在n8n主機上執行遠端程式碼。 

【CVE-2026-27577，CVSS：9.4】 此漏洞允許經身分驗證且擁有建立或修改工作流程權限的攻擊者，可利用特製的工作流程參數表達式，在執行n8n主機上觸發未經授權的系統指令。 

【CVE-2026-27498，CVSS：9.0】 此漏洞允許經身分驗證且擁有建立或修改工作流程權限的攻擊者，利用git操作連結「從磁碟讀取/寫入檔案」節點，導致攻擊者可遠端程式碼執行。

[影響平台]
【CVE-2026-27495、CVE-2026-27493、CVE-2026-27577】 n8n 1.123.22(不含)之前版本、 n8n 2.0.0至2.9.3(不含)之前版本、 n8n 2.10.0至2.10.1(不含)之前版本
 
【CVE-2026-27498】 n8n 1.123.8(不含)之前版本、 n8n 2.2.0(不含)之前版本

[建議措施]
【CVE-2026-27495、CVE-2026-27493、CVE-2026-27577】 請更新至以下版本： n8n 1.123.22(含)之後版本、 n8n 2.9.3(含)之後版本、 n8n 2.10.1(含)之後版本 
 
【CVE-2026-27498】 請更新至以下版本： n8n 1.123.8(含)之後版本、 n8n 2.2.0(含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10739-e7e58-1.html</description><link>https://news.stust.edu.tw/id/92606</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>10 Mar 2026</pubDate></item><item><title>【國科會圖書服務計畫】化學中心總圖書室─館際合作服務 [行政公告] </title><description>本單位和臺灣大學化學系圖書室為聯合圖書室，執行國科會自然處【自然科學及永續研究圖書服務計畫-化學領域】。https://reurl.cc/Vj92WQ
此項服務不收取費用，由國科會自然科學及永續研究圖書服務計畫─化學領域支應。
受理申請紙本及電子期刊、圖書文獻複印之館合服務。

處理時間：上班日早上9:00-下午5:00，於受理申請後即刻處理，當日下午4:00後申請單，會於隔上班日回覆。
領取方式：email回覆檔案至申請人所屬單位圖書館，並同時email通知申請人至該單位圖書館領取。</description><link>https://news.stust.edu.tw/id/92589</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>9 Mar 2026</pubDate></item><item><title>114學年度第2學期_研究生學位考試時間表 [行政公告] </title><description>一、114學年度第2學期研究生學位考試分2梯次申請；第1梯次申請自115年3月16日起至115年3月22日止，第2梯次申請自115年4月20日起至115年4月26日接受申請。

二、106學年度(含)起入學研究生需線上修讀學術研究倫理教育課程，線上通過測驗後臺灣學術倫理教育資源中心會發予修課證明；106學年度(含)起入學研究生申請學位考試時需取得臺灣學術倫理教育資源中心修課證明。

三、研究生的學位論文需經Turnitin論文原創性比對系統(Turnitin)及學位論文相似檢測輔助系統(WASS)產生Turnitin論文原創性報告與WASS相似檢視報告。Turnitin及WASS的操作說明，請報名參加圖書館舉辦之相關研習。

四、研究生最遲應於線上提出學位考試申請的一個月前通過符合各系（所、學位學程）專業領域之論文計畫書審查(Proposal Hearing)。

五、欲申請者請線上提出申請(網址：https://aura.stust.edu.tw/DegreeApp/login.aspx)並備妥指定資料，向所屬系(所)辦公室提出申請。依學位授予法第16條規定，論文以公開原則，若因涉及機密、專利事項等因素需檢附證明文件另繳交論文延後公開申請書提出申請，經各系(所、學位學程)學術委員會及學位考試委員審核通過後才可延後公開。

六、碩士班學位考試委員三至五人，其中校外委員須三分之二（含）以上。研究生若為共同指導，請指導教授推派1人為校內學位考試委員。

七、博士班學位考試委員五至九人，其中校外學位考試委員須三分之二（含）以上。研究生若為共同指導，請指導教授推派1人為校內學位考試委員。

八、進行學位考試時，若學位考試委員提出論文題目需修正者，請於學位考試後立即重新列印更正版論文題目之評分表、論文及格證明書及論文延後公開申請書(限延後公開者)予學位考試委員登分及簽名；學位考試評分表、論文及格證明書及論文延後公開申請書(限延後公開者)均需為正確論文題目，請勿塗改。
</description><link>https://news.stust.edu.tw/id/92579</link><ModifyUserID>教務處註冊組</ModifyUserID><pubDate>9 Mar 2026</pubDate></item><item><title>【資安攻擊預警】BeyondTrust Remote Support(RS)與Privileged Remote Access(PRA)存在高風險安全漏洞(CVE-2026-1731)，請儘速確認 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202602-00000092

[內容說明]
研究人員發現BeyondTrust Remote Support(RS)與Privileged Remote Access(PRA)存在作業系統指令注入(OS Command Injection)漏洞(CVE-2026-1731)，未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行。
該漏洞已遭駭客利用，請儘速確認並進行修補。

[影響平台]
Remote Support 25.3.1(含)以前版本
Privileged Remote Access 24.3.4(含)以前版本

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下： https://wwwbeyondtrust.com/trust-center/security-advisories/bt26-02

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-1731
2. https://www.beyondtrust.com/trust-center/security-advisories/bt26-02</description><link>https://news.stust.edu.tw/id/92442</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>25 Feb 2026</pubDate></item><item><title>【資安漏洞預警】Dell RecoverPoint for Virtual Machines存在高風險安全漏洞(CVE-2026-22769)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202602-00000093

[內容說明]
研究人員發現Dell RecoverPoint for Virtual Machines存在使用硬刻之帳號通行碼(Use of Hard-coded Credentials)漏洞(CVE-2026-22769)，未經身分鑑別之遠端攻擊者可使用硬刻之帳號通行碼取得底層作業系統之root權限。
該漏洞已遭駭客利用，請儘速確認並進行修補。

[影響平台]
RecoverPoint for Virtual Machines 5.3 SP4 P1(含)以前版本、6.0、6.0 SP1、6.0 SP1 P1、6.0 SP1 P2、6.0 SP2、6.0 SP2 P1、6.0 SP3及6.0 SP3 P1版本

[建議措施]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下： https://www.dell.com/support/kbdoc/zh-tw/000426773/dsa-2026-079

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-22769
2. https://www.dell.com/support/kbdoc/zh-tw/000426773/dsa-2026-079</description><link>https://news.stust.edu.tw/id/92441</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>25 Feb 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增8個已知遭駭客利用之漏洞至KEV目錄(2026/02/16-2026/02/22) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊  TWCERTCC-200-202602-00000010

[內容說明]
【CVE-2020-7796】Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 Synacor Zimbra Collaboration Suite (ZCS) 在安裝 WebEx zimlet 且啟用 zimlet JSP 的情況下存在伺服器端請求偽造漏洞。

【CVE-2024-7694】TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type Vulnerability (CVSS v3.1: 7.2)
【是否遭勒索軟體利用:未知】 TeamT5 ThreatSonar Anti-Ransomware產品上傳檔案內容過濾未臻完善，已取得產品平台管理權限之遠端攻擊者可上傳惡意檔案，並透過該檔案於伺服器上執行任意系統指令。

【CVE-2008-0015】Microsoft Windows Video ActiveX Control Remote Code Execution Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】 Microsoft Windows Video ActiveX 控制項存在遠端程式碼執行漏洞。攻擊者可透過製作特製的網頁來利用此漏洞。當使用者瀏覽該網頁時，可能導致遠端程式碼執行。成功利用此漏洞的攻擊者可能取得與已登入使用者相同的權限。

【CVE-2026-2441】Google Chromium CSS Use-After-Free Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】 Google Chromium CSS 存在使用釋放後記憶體漏洞，可能允許遠端攻擊者透過特製 HTML 頁面利用堆疊損毀。此漏洞可能影響多款使用 Chromium 的網頁瀏覽器，包括但不限於 Google Chrome、Microsoft Edge 及 Opera。

【CVE-2021-22175】GitLab Server-Side Request Forgery (SSRF) Vulnerability (CVSS v3.1: 6.8)
【是否遭勒索軟體利用:未知】 GitLab 在啟用對內部網路的 Webhook 請求時，存在伺服器端請求偽造漏洞。

【CVE-2026-22769】Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials Vulnerability (CVSS v3.1: 10.0)
【是否遭勒索軟體利用:未知】 Dell RecoverPoint for Virtual Machines (RP4VMs) 存在硬編碼憑證漏洞，可能允許未經驗證的遠端攻擊者取得底層作業系統存取權限，並維持持久存取。

【CVE-2025-49113】RoundCube Webmail Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 9.9)
【是否遭勒索軟體利用:未知】 RoundCube Webmail 存在反序列化不受信任資料漏洞，由於program/actions/settings/upload.php未能驗證 URL 中的 _from 參數，導致已驗證使用者可藉此漏洞遠端執行程式碼。

【CVE-2025-68461】RoundCube Webmail Cross-site Scripting Vulnerability (CVSS v3.1: 7.2)
【是否遭勒索軟體利用:未知】 RoundCube Webmail 存在跨站指令碼漏洞，攻擊者可透過 SVG 文件中的 animate 標籤加以利用。

[影響平台]
【CVE-2020-7796】請參考官方所列的影響版本 https://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.15/P7

【CVE-2024-7694】ThreatSonar Anti-Ransomware 3.4.5(含)以前版本

【CVE-2008-0015】請參考官方所列的影響版本 https://learn.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-037

【CVE-2026-2441】請參考官方所列的影響版本 https://chromereleases.googleblog.com/2026/02/stable-channel-update-for-desktop_13.html

【CVE-2021-22175】請參考官方所列的影響版本 https://about.gitlab.com/releases/2021/02/11/security-release-gitlab-13-8-4-released/

【CVE-2026-22769】請參考官方所列的影響版本 https://www.dell.com/support/kbdoc/en-us/000426773/dsa-2026-079

【CVE-2025-49113】請參考官方所列的影響版本 https://roundcube.net/news/2025/06/01/security-updates-1.6.11-and-1.5.10

【CVE-2025-68461】請參考官方所列的影響版本 https://roundcube.net/news/2025/12/13/security-updates-1.6.12-and-1.5.12

[建議措施]
【CVE-2020-7796】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.15/P7

【CVE-2024-7694】 更新至3.5.0(含)以後版本，或利用 Hotfix-20240715 進行修補 。

【CVE-2008-0015】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://learn.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-037

【CVE-2026-2441】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://chromereleases.googleblog.com/2026/02/stable-channel-update-for-desktop_13.html

【CVE-2021-22175】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://about.gitlab.com/releases/2021/02/11/security-release-gitlab-13-8-4-released/

【CVE-2026-22769】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://www.dell.com/support/kbdoc/en-us/000426773/dsa-2026-079

【CVE-2025-49113】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://roundcube.net/news/2025/06/01/security-updates-1.6.11-and-1.5.10

【CVE-2025-68461】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://roundcube.net/news/2025/12/13/security-updates-1.6.12-and-1.5.12</description><link>https://news.stust.edu.tw/id/92424</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>25 Feb 2026</pubDate></item><item><title>【資安漏洞預警】CISA新增11個已知遭駭客利用之漏洞至KEV目錄(2026/02/09-2026/02/15) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202602-00000009

[內容說明]
【CVE-2026-21513】Microsoft MSHTML Framework Protection Mechanism Failure Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Microsoft MSHTML Framework 存在保護機制失效漏洞，可能允許未經授權的攻擊者透過網路繞過安全功能。 
【CVE-2026-21525】Microsoft Windows NULL Pointer Dereference Vulnerability (CVSS v3.1: 6.2) 
【是否遭勒索軟體利用:未知】 Microsoft Windows Remote Access Connection Manager 存在空指標解引用漏洞，可能允許未經授權的攻擊者在本機造成服務阻斷。 

【CVE-2026-21510】Microsoft Windows Shell Protection Mechanism Failure Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Microsoft Windows Shell 存在保護機制失效漏洞，可能允許未經授權的攻擊者透過網路繞過安全功能。 

【CVE-2026-21533】Microsoft Windows Improper Privilege Management Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Microsoft Windows Remote Desktop Services 存在不當權限管理漏洞，可能允許已授權的攻擊者在本機提升權限。 

【CVE-2026-21519】Microsoft Windows Type Confusion Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Microsoft Desktop Windows Manager 存在類型混淆漏洞，可能允許已授權的攻擊者在本機提升權限。 

【CVE-2026-21514】Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Microsoft Office Word 在安全決策中依賴不受信任的輸入，可能允許已授權的攻擊者在本機提升權限。 

【CVE-2026-20700】Apple Multiple Buffer Overflow Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Apple iOS、macOS、tvOS、watchOS 及 visionOS 存在緩衝區溢位漏洞，可能允許具備記憶體寫入權限的攻擊者執行任意程式碼。 

【CVE-2024-43468】Microsoft Configuration Manager SQL Injection Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Microsoft Configuration Manager 存在SQL 注入漏洞。未經驗證的攻擊者可透過向目標環境發送特製請求，於伺服器及／或底層資料庫上執行指令。 

【CVE-2025-15556】Notepad++ Download of Code Without Integrity Check Vulnerability (CVSS v3.1: 7.5) 
【是否遭勒索軟體利用:未知】 Notepad++ 在使用 WinGUp 更新程式時，存在未經完整性檢查的程式碼下載漏洞，可能允許攻擊者攔截或重新導向更新流量，進而下載並執行攻擊者控制的安裝程式。
此漏洞可能導致攻擊者以使用者權限執行任意程式碼。 

【CVE-2025-40536】SolarWinds Web Help Desk Security Control Bypass Vulnerability (CVSS v3.1: 8.1) 
【是否遭勒索軟體利用:未知】 SolarWinds Web Help Desk 存在安全控制繞過漏洞，可能允許未經驗證的攻擊者存取部分受限功能。 

【CVE-2026-1731】BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:是】 BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) 存在作業系統指令注入漏洞。
該漏洞可能允許未經驗證的遠端攻擊者以網站使用者的身份執行作業系統指令。
此漏洞無需驗證或使用者互動即可利用，可能導致系統遭入侵，包括未經授權存取、資料外洩及服務中斷。

[影響平台]
【CVE-2026-21513】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21513 

【CVE-2026-21525】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21525 

【CVE-2026-21510】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21510 

【CVE-2026-21533】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21533 

【CVE-2026-21519】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21519 

【CVE-2026-21514】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21514 

【CVE-2026-20700】請參考官方所列的影響版本 https://support.apple.com/en-us/100100 

【CVE-2024-43468】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43468 

【CVE-2025-15556】請參考官方所列的影響版本 https://notepad-plus-plus.org//news//clarification-security-incident/ 

【CVE-2025-40536】請參考官方所列的影響版本 https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40536 

【CVE-2026-1731】請參考官方所列的影響版本 https://www.beyondtrust.com/trust-center/security-advisories/bt26-02

[建議措施]
【CVE-2026-21513】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21513 

【CVE-2026-21525】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21525 

【CVE-2026-21510】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21510 

【CVE-2026-21533】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21533 

【CVE-2026-21519】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21519 

【CVE-2026-21514】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21514 

【CVE-2026-20700】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://support.apple.com/en-us/100100 

【CVE-2024-43468】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43468 

【CVE-2025-15556】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://notepad-plus-plus.org//news//clarification-security-incident/ 

【CVE-2025-40536】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40536 

【CVE-2026-1731】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://www.beyondtrust.com/trust-center/security-advisories/bt26-02</description><link>https://news.stust.edu.tw/id/92420</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>25 Feb 2026</pubDate></item><item><title>【資安漏洞預警】Notepad++存在高風險安全漏洞(CVE-2025-15556)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202602-00000091

[內容說明]
研究人員發現Notepad++存在更新完整性驗證不足(Insufficient Update Integrity Verification)漏洞(CVE-2025-15556)，未經身分鑑別之遠端攻擊者可於使用者更新Notepad++程式時，誤導安裝程式至惡意伺服器下載並執行惡意程式，該漏洞已遭駭客利用，請儘速確認並進行修補。

[影響平台]
Notepad++ 8.8.9(含)以前版本

[建議措施]
切勿使用自動更新，請至官網下載更新程式並手動安裝： https://notepad-plus-plus.org/downloads/v8.9.1/

[參考資料]
1. https://notepad-plus-plus.org/news/hijacked-incident-info-update/
2. https://notepad-plus-plus.org/downloads/v8.9.1/
3. https://nvd.nist.gov/vuln/detail/CVE-2025-15556</description><link>https://news.stust.edu.tw/id/92393</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>23 Feb 2026</pubDate></item><item><title>【資安漏洞預警】SAP針對旗下多款產品發布重大資安公告 [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202602-00000008

[內容說明]
【CVE-2026-23687，CVSS：8.8】 此漏洞存在於SAP NetWeaver AS ABAP and ABAP Platform，允許經過身分驗證且具有普通權限的攻擊者，取得有效的簽章資訊後，將更新後的簽章 XML 文件傳送給驗證端進行驗證。 

【CVE-2026-0509，CVSS：9.6】 此漏洞存在於SAP NetWeaver AS ABAP and ABAP Platform，允許經過身分驗證的低權限攻擊者，於未取得 S_RFC 授權時，可執行後端遠端函式呼叫。 

【CVE-2026-0488，CVSS：9.9】 經過身分驗證的攻擊者可利用SAP CRM and SAP S/4HANA(腳本編輯器)中通用函數模組呼叫漏洞，執行未經授權的關鍵功能，包含執行任意SQL語法。

[影響平台]
SAP NetWeaver Application Server ABAP and ABAP Platform Version(s) - KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 753, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 9.16, 9.18, 9.19
　
SAP CRM and SAP S/4HANA (Scripting Editor) Version(s) - S4FND 102, 103, 104, 105, 106, 107, 108, 109, SAP_ABA 700, WEBCUIF 700, 701, 730, 731, 746, 747, 748, 800, 801
　
SAP NetWeaver AS ABAP and ABAP Platform Version(s) - SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 804, SAP_BASIS 916, SAP_BASIS 917, SAP_BASIS 918

[建議措施]
根據官方網站釋出的解決方式進行修補：https://support.sap.com/en/my-support/knowledge-base/security-notes-news/february-2026.html

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10717-00173-1.html</description><link>https://news.stust.edu.tw/id/92381</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>23 Feb 2026</pubDate></item><item><title>【資安漏洞預警】FortiClientEMS存在重大資安漏洞(CVE-2026-21643) [行政公告] </title><description>轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202602-00000007

[內容說明]
FortiClientEMS是Fortinet旗下一款端點管理伺服器，用於集中管理 FortiClient 代理程式，支持端點部署、設定與監控。
近日發布重大資安漏洞公告(CVE-2026-21643，CVSS：9.8)，此為SQL注入漏洞，可能允許未經身分驗證的攻擊者，透過精心設計的HTTP請求執行未經授權的程式碼或命令。

[影響平台]
FortiClientEMS 7.4.4 (含)之前版本

[建議措施]
請更新至以下版本：FortiClientEMS 7.4.5 (含)之後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-169-10709-e99a2-1.html</description><link>https://news.stust.edu.tw/id/92380</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>23 Feb 2026</pubDate></item><item><title>【資安漏洞預警】以Chromium為基礎之瀏覽器存在高風險安全漏洞(CVE-2026-1861與CVE-2026-1862)，請儘速確認並進行修補 [行政公告] </title><description>轉發   國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202602-00000089

[內容說明]
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在高風險安全漏洞(CVE-2026-1861與CVE-2026-1862)，類型分別為堆積型緩衝區溢位(Heap-based Buffer Overflow)與類型混淆(Type Confusion)，未經身份鑑別之遠端攻擊者可利用特製網站使瀏覽器異常終止，請儘速確認並進行修補。

[影響平台]
Google Chrome 144.0.7559.132(不含)以前版本
Microsoft Edge 144.0.3719.115(不含)以前版本
Vivaldi 7.7.3851.58(不含)以前版本
Brave 1.86.148(不含)以前版本

[建議措施]
1. 請更新Google Chrome瀏覽器至144.0.7559.132(含)以後版本 https://support.google.com/chrome/answer/95414?hl=zh-Hant 
2. 請更新Microsoft Edge瀏覽器至144.0.3719.115以後版本 https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1 
3. 請更新Vivaldi瀏覽器至7.8.3925.62(含)以後版本 https://help.vivaldi.com/desktop/install-update/update-vivaldi/ 
4. 請更新Brave瀏覽器至1.86148(含)以後版本 https://community.bravecom/t/how-to-update-brave/384780</description><link>https://news.stust.edu.tw/id/92379</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>23 Feb 2026</pubDate></item><item><title>【轉知】敬請持續惠贈114年（含）以後文藝類海報給國家圖書館保存。 [行政公告] </title><description>一、請將海報電子檔彙整存於光碟片或隨身碟，並填寫「海報電子檔送存國家圖書館典藏及閱覽授權書」（附件1）與海報清冊（附件2），免備文逕擲本館。

二、海報電子檔格式：
(一)請提供JPG或PDF格式。
(二)解析度至少300dpi以上，大於600x800像素。

三、倘無電子檔，請郵寄紙本海報予本館。
</description><link>https://news.stust.edu.tw/id/92371</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>23 Feb 2026</pubDate></item><item><title>【轉知】數位發展部公告「公部門人工智慧應用參考手冊」 [行政公告] </title><description>為協助各機關善用人工智慧（Artificial Intelligence，下稱AI）技術解決業務痛點，數位發展部參酌國際間陸續頒布之AI相關指引、指南文件，編製旨揭手冊，並經114年試辦一年後依實務回饋修訂完竣，現已公告於數位發展部官網(連結網址：https://gov.tw/6Bx)，供各機關參考運用。</description><link>https://news.stust.edu.tw/id/92349</link><ModifyUserID>圖資處數位服務組</ModifyUserID><pubDate>11 Feb 2026</pubDate></item><item><title>【轉知】農業部林業及自然保育署提供多元自然保育教育資源，歡迎教師多加利用。 [行政公告] </title><description>一、為深化校園生態保育教育，農業部林業及自然保育署提供多元自然保育教育資源資訊，涵蓋瀕危物種、生態保育、棲地保全及人與自然關係等主題之教材。歡迎教師積極運用前述資源，將瀕危物種保育（如熊鷹、石虎等）及文化故事融入環境教育課程，以深化學生之生命關懷與生態守護意識。

二、相關資源網址如下：
(一)林業及自然保育網／下載專區／電子圖書（網址：https://conservation.forest.gov.tw/ebook）。
(二)出版品目錄：請至農業部林業及自然保育署網站首頁／統計與出版品／出版品目錄項下查詢（網址：https://www.forest.gov.tw/0000105）。</description><link>https://news.stust.edu.tw/id/92309</link><ModifyUserID>USR辦公室</ModifyUserID><pubDate>9 Feb 2026</pubDate></item><item><title>有關114學年度第2學期特定人員清查作業，請參考。  [行政公告] </title><description>一、依教育部115年1月29日臺教學(五)字第1152800451號函及112年5月1日臺教學(五)字第1122801946A號令修正發布「各級學校特定人員尿液篩檢及輔導作業要點」辦理。
二、特定人員清查係「防制學生藥物濫用」重要預防工作，請各班導師及系主任依前開要點於新學期開學3週內，完成各類特定人員提列及造冊作業，學期間若有人員增減，亦應隨時更新。
三、為提升特定人員管理及春暉輔導個案追蹤成效，請於前述時限內，同步進行「藥物濫用學生個案輔導追蹤管理系統」填報特定人員名冊並完成審核。
四、倘有學生涉犯毒品危害防制條例所列犯罪行為，須立即納入特定人員名冊列管及更新「藥物濫用學生個案輔導追蹤管理系統」，並落實「教育單位協助檢警緝毒溯源通報作業要點」規定，瞭解毒品來源相關情資逕送教育部辦理。
五、近年來電子煙產品成為新興毒品主要載體，請各單位加強勸導，如發現疑似毒品、製造或施用毒品之器具，請依教育部部112年11月30日臺教學(五)字第1120117074號函轉內政部警政署之查處流程，通報至刑事警察（大）隊及本部，並彙整相關資訊進行校安通報。</description><link>https://news.stust.edu.tw/id/92251</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>2 Feb 2026</pubDate></item><item><title>【企業徵才】【僑外生】留臺更容易！外專法2026新制上路 [行政公告] </title><description>🌏 臺灣邁入國際徵才新時代 — 外專法修正條文將於 2026 年 1 月 1 日施行

臺灣正進入國際徵才的轉型時代。隨著《外國專業人才延攬及僱用法》（簡稱外專法）最新修正條文將於 2026 年 1 月 1 日 正式施行，國家發展委員會（國發會）持續推動制度優化，致力於消除國際專業人才在臺居留與就業所面臨的各項障礙，打造更友善、具競爭力的國際人才環境。

不論您是：
🔹 即將畢業、規劃留臺發展的僑外學生
🔹 尋求國際人才、拓展全球布局的本地企業
🔹 有意來臺深耕發展的海外專業人士

本次政策調整皆與您息息相關，建議持續關注最新規定與申請資訊，以掌握在臺發展的關鍵契機。

📌 註：本說明將依後續官方資訊發布情況進行滾動式修正。
最新政策內容請參閱國家發展委員會全球人才專區：
🔗 https://talent.nat.gov.tw/zh/life/taiwans-2026-vision-new-rules-new-opportunities-for-global-talent</description><link>https://news.stust.edu.tw/id/92218</link><ModifyUserID>研產處職涯發展組</ModifyUserID><pubDate>29 Jan 2026</pubDate></item><item><title>住宅租賃糾紛處理及諮詢業務 [行政公告] </title><description>內政部為健全住宅租賃關係，協助住宅租賃承租人維護其合法租賃權益，委託財團法人法律扶助基金會辦理115年度住宅租賃糾紛處理及諮詢業務，相關資訊請至https://www.laf.org.tw/查閱。</description><link>https://news.stust.edu.tw/id/92033</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>9 Jan 2026</pubDate></item><item><title>「行經無號誌路口」應注意之基本路權觀念和正確法規 [行政公告] </title><description>什麼是無號誌路口，簡單來說就是沒有紅綠燈的路口，
「行經無號誌路口」應注意之基本路權觀念和正確法規提醒如下:
1-依據路面上的停車再開標誌、路面停標字、閃光紅燈、讓路標誌、倒三角形讓路線…等行駛。
2-在無號誌路口，或沒有設標誌、標線或號誌區分支線道、主線道時，「少線道」應禮讓「多線道」先行。
3-車道數相同且同為直行車或轉彎車時，「左方車」應禮讓「右方車」先行，且「轉彎車」應禮讓「直行車」先行。
4-閃光紅燈會出現在支線道，而閃光黃燈則出現在幹線道，所以當駕駛遇到閃光紅燈，代表示支線道車輛，應停讓幹線道車先行。
5-交通部已於114/3/31起修正「違反道路交通管理事件統一裁罰基準及處理細則」，修法提高各車款的罰鍰，提醒駕駛養成「停車再開」的習慣，遵守無號誌路口路權先後次序，當個守法的用路人。
行經無號誌路口，養成停車再開的習慣！
</description><link>https://news.stust.edu.tw/id/91913</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>26 Dec 2025</pubDate></item><item><title>校內汽車行駛過快 [行政公告] </title><description>近日發現校內汽車行駛車速明顯超過規定速限（速限25KM），考量校園為師生徒步區，請共同遵守校內行車規範及速限，減速緩行進出停車場，以免肇生事故，釀成遺憾。</description><link>https://news.stust.edu.tw/id/91884</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>23 Dec 2025</pubDate></item><item><title>教育部全民安全指引專區 [行政公告] </title><description>各級學校運用臺灣全民安全指引參考說明：
(一) 行政院於114年9月公布《當危機來臨時：臺灣全民安全指引》（以下簡稱「安全
指引」），內容涵蓋防災、資安、自救互救與民防等生活化安全知識，請各級學
校(以下簡稱學校)協助於全民國防及防災教育課程、融入課程教學或相關活動
中適切運用，以協助推廣安全知識。
(二) 本說明提供校園內師生如何理解、使用與推廣安全指引之參考方式，可依學校
場域、各學習階段與資源彈性調整，無須制式化操作。
「全民安全指引專區」(網址：https://www.edu.tw/PrepareEDU/Default.aspx)
</description><link>https://news.stust.edu.tw/id/91789</link><ModifyUserID>軍訓室</ModifyUserID><pubDate>13 Dec 2025</pubDate></item><item><title>114-2學期學生停車證申請相關注意事項。 [行政公告] </title><description>114學年度起，系統更新，校園停車場申請改為每學期申請/繳費各一次，務必先完成繳費動作，才能進出停車場，請同學特別注意以下規定及期程:

1、114-1學期申請日期:至114年12月23日(二)止，逾期將不再受理114-1學期申請/繳費，無法入校停放。
2、114-2學期申請日期:115年2月1日(日)起至115年6月9日(二)止。
3、申請方式:網路申請，Linepay 或是 超商掃碼繳費，請務必依規定完成繳費，留存繳費收據。
4、申請辦法:學校首頁-行政單位-學生事務處-生活輔導組-學生停車申請，請詳閱「114 學年日間部學生(含研究所) /進修部 申請校內停車程序規定」。(https://portal.stust.edu.tw/StudParking/)
5、無須掛牌自行車(有踏板 要人工踩的)仍依照目前分布區域(六宿及W、P棟)停放自行車區域及繳費，請繳費後自行至保管組(L011)過卡。
6、請同學提早完成繳費，並提早出門上學，以利開學初期作業順遂。
7、停車場全時閘道管制，未完成申請/繳費/轉檔者，將無法進入停車，請務必遵紀守規。</description><link>https://news.stust.edu.tw/id/91738</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>9 Dec 2025</pubDate></item><item><title>檢送修正「管制藥品分級及品項」部分分級及品項1份(如附件)，請參考運用。 [行政公告] </title><description>一、依行政院114年12月4日院臺衛字第1141033638B號函及教育部114年12月8日臺教學(五)字第1140128761號函辦理。
二、依管制藥品管理條例第3條第2項規定應行公告之「管制藥品分級及品項」部分分級及品項，經行政院於114年12月4日以院臺衛字第1141033638號公告修正，並自114年12月8日生效。</description><link>https://news.stust.edu.tw/id/91737</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>9 Dec 2025</pubDate></item><item><title>內政部公告役男體檢查詢等9項兵役相關系統網域修正項目表 [行政公告] </title><description>一、因戶役政系統進行役政業務網域修正作業，計有役男體(複)檢查詢、役男線上申請短期出境等9項系統網域修正。
二、詳細修正作業系統項目名稱，請查閱附件系統修正網域項目表。</description><link>https://news.stust.edu.tw/id/91661</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>1 Dec 2025</pubDate></item><item><title>本校圖資處參與 114 年度「臺灣學術電子資源永續發展計畫」新購 11 種電子資料庫，歡迎師生多加利用。 [行政公告] </title><description>「臺灣學術電子資源永續發展計畫」採購之資料庫由教育部經費補助採購，並提供各技職校院免費使用。資料庫自校內及校外連結路徑:圖資處首頁館藏資源電子資源整合查詢讀者登入(e網通帳密)。

1.Web of Science AI 智能核心合輯資料庫（Science Citation Index Expanded, Social Sciences
Citation Index, Arts &amp; Humanities Citation Index 及新訂Research Assistant）
2.Journal Citation Reports資料庫（擴充為全庫使用，收錄範圍自1997年至最新）
3.空中英語教室影典藏學習系統-空中英語教室每日頻道
4.FUNDAY英語學院線上平台
5.AEB 電子雜誌出版服務平台-Walking Library 電子雜誌（30種，新增5種刊物）
6.哈佛商業評論影音知識庫
7.BBC多元學習影音網（500部）
8.經理人管理知識庫
9.LiveABC英日語AI互動學習資料庫
10外文雜誌精選平台（13種）
11.ProQuest One Applied &amp; Life Science（新旗艦級應用與生命科學全文資料庫）
</description><link>https://news.stust.edu.tw/id/91511</link><ModifyUserID>圖資處讀者服務組</ModifyUserID><pubDate>19 Nov 2025</pubDate></item><item><title>檢送教育部製作防制依托咪酯廣播廣告，藉以強化學生對於防制依托咪酯之認知，請協助宣導運用。 [行政公告] </title><description>一、依據教育部114年7月24日臺教學(五)字第1142803363號函辦理。
二、依據行政院第三期「新世代反毒策略行動綱領」規劃，教育部積極推動識毒、拒毒等預防教育，特製作旨揭廣播廣告。
三、本廣告有國語、臺灣台語以及臺灣客語等3款，長度僅30秒，內容以學生與教師簡明對話呈現，說明吸食含依托咪酯電子煙後會出現的行為徵狀，並明確提醒其為2級毒品與將面對刑責等。
四、檢附廣告音檔1則3款與腳本1份(如附件)。</description><link>https://news.stust.edu.tw/id/91232</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>29 Oct 2025</pubDate></item><item><title>機車駕訓補助宣導－－多國語言文宣 [行政公告] </title><description>教育部來函通知：交通部公路局提供機車駕訓補助宣導文宣，中文版及多國語言版（英文、越南文、印尼文、泰文）皆已備妥。
為提升外籍人士交通安全、建立正確駕駛觀念與道路駕駛能力，本校鼓勵外籍生踴躍參加機車駕訓班。
敬請參閱並廣為周知。

https://fw.wda.gov.tw/wda-employer/home/activity/2c95efb398a018500198a1785ee10461

</description><link>https://news.stust.edu.tw/id/91077</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>16 Oct 2025</pubDate></item><item><title>115年各中央目的事業主管機關核發、委託、認證及認可證照一覽表 [行政公告] </title><description>「各中央目的事業主管機關核發、委託、認證或認可證照一覽表」之資料係依據技術及職業教育法第15條第2項規定：「各中央目的事業主管機關應彙整所轄產業之證照，送中央主管機關定期公告」。
「115年各中央目的事業主管機關核發、委託、認證或認可證照一覽表(402項)」業經教育部於114年9月23日以臺教技(一)字第1142302188A號公告(如附件)。</description><link>https://news.stust.edu.tw/id/90956</link><ModifyUserID>課程與教學組</ModifyUserID><pubDate>7 Oct 2025</pubDate></item><item><title>113學年度教學優良教師遴選結果 [行政公告] </title><description>感謝老師以無比的熱忱，給予本校學生優越的學習與成長之教導。
經過校內遴選，113學年度教學優良教師結果出爐，
恭喜老師之教學熱忱及成效深獲委員肯定，詳細得獎名單如附件。


*依據「南臺科技大學教學優良教師遴選與獎勵辦法」第七條，已獲核定支領特殊優秀教師彈性薪資獎勵者，基於獎勵不重複原則，僅頒予獎狀表揚。</description><link>https://news.stust.edu.tw/id/90954</link><ModifyUserID>課程與教學組</ModifyUserID><pubDate>7 Oct 2025</pubDate></item><item><title>「校園交通風險地圖專區」宣導運用 [行政公告] </title><description>一、國泰產險自2017年起推動「精緻版校園交通風險地圖」，結合交通事故資料分析、現地勘查、專業建議撰寫等多項作業，協助學校進行周邊交通事故熱點調查並提出改善建議。本次與教育部、國立陽明交通大學跨界合作打造「校園交通風險地圖專區」，協助全台學校即時掌握周邊事故熱點與風險預防對策，提升師生風險意識與自我防護能力，亦可作為師生交通安全課程的重要教材。
二、「校園交通風險地圖專區」已上線至國泰產險零事故研究所網站（專區網址https://zero-accidents.cathay-ins. com.tw/riskmap/risk-map.html），歡迎各屆師生參考運用。

</description><link>https://news.stust.edu.tw/id/90946</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>7 Oct 2025</pubDate></item><item><title>[重要] M365儲存空間限縮公告 [行政公告] </title><description>致所有使用M365之同仁、學生、校友 您好:

依據微軟公告( https://www.microsoft.com/zh-tw/education/products/microsoft-365-storage-options#AdditionalStorageItemId )，自2024年2月1日起，教育版Microsoft 365儲存空間將有所變更，全校所有帳號將共用100TB的集存空間，經本處向微軟爭取，於現行合約內暫緩執行，惟於合約到期前需將全校總使用容量降至100TB內。

本校依據行政會議決議，M365僅提供在職/在校 教職員工生使用，容量上限調整為5G (離職、退學生、轉學生與畢業生帳號將全數刪除)。

請至OneDrive下載並備份您的資料或轉移至其他儲存空間，教職員工生請將磁碟使用量降低至5GB（含）以下。

圖資處將於2025年12月，開始進行帳號處理，使用容量超出上限及未依規定使用之帳號，將被停權或移除，屆時帳號內之OneDrive 、SharePoint和Exchange所有檔案等資料將全部刪除，請盡快檢視帳號內容及備份資料。


圖書資訊處 敬上</description><link>https://news.stust.edu.tw/id/90902</link><ModifyUserID>圖資處網路系統組</ModifyUserID><pubDate>2 Oct 2025</pubDate></item><item><title>「2025 守護幸福分享愛」募款活動 [行政公告] </title><description>為協助受暴家庭遠離家暴傷害，現代婦女教育基金會舉辦「2025守護幸福分享愛」募款活動，敬請踴躍參與。

說明：
一、本活動業經主管機關衛生福利部核可在案，勸募字號：衛部救字第1141361096號。勸募所得扣除成本將運用於「受暴家庭扶助計畫」，提供受暴家庭與孩童安全協助、危難救助、身心療癒、關係輔導、家暴預防教育等服務。
二、在台灣，4分鐘就有一人遭受家暴。家暴帶來的創傷，不易被察覺也遠比我們想的嚴重。現代婦女基金會已成立38年，每年協助超過7,000個受暴家庭與孩子，累計幫助超過13萬名家暴受害人遠離傷痛。
三、為募集服務經費，本會特舉辦「守護幸福分享愛」活動，
即日起至11月14日前，捐款800元致贈阿默經典乳酪蛋糕或達克瓦茲騎士一盒。敬邀 貴單位協助將訊息轉知內部職員或公告此活動，共同發起團體捐款支持行動。
四、歡迎透過本會「2025守護幸福分享愛」活動網頁線上捐款https://sweet.38.org.tw，或傳真回覆紙本捐款單捐款(詳見附件一)。
五、本案承辦人：現代婦女基金會資源發展組吳歆翎小姐，連絡電話：(02)2391-7133#301，傳真：(02)2391-7129，E-mail：wendywu@38.org.tw
</description><link>https://news.stust.edu.tw/id/90880</link><ModifyUserID>學務處諮商輔導組</ModifyUserID><pubDate>1 Oct 2025</pubDate></item><item><title>114-1進修學制學業菁英獎(依據113-2學業成績)獲獎學生名單公告 [行政公告] </title><description>進修學制學業菁英獎獎狀已寄發email通知獲獎生，請登入e網通/教務資訊/證書系統查詢下載。

獲獎生除頒給獎狀外，第一名至第三名分別頒發新台幣2,500元、1,000元與500元之獎學金，獎學金申請日期和領取方式將另由學務處公告。</description><link>https://news.stust.edu.tw/id/90798</link><ModifyUserID>教務處註冊組</ModifyUserID><pubDate>1 Oct 2025</pubDate></item><item><title>原住民族委員會（以下簡稱原民會）依「紀念日及節 日實施條例」規定,學生申請公假事宜 [行政公告] </title><description>1.依「紀念日及節日實施條例」第6條規定，原住民族歲時祭儀：由原住民依其族別歲時祭儀擇定3日放假。
2.原民學生遇部族內祭典節慶公假單申請 請點選 指導老師 :學生事務處助學資源組 陳榮添  
3.詳細說明請點選附件檔參考教育部來函規定事項細節及114 年版原住民族歲時祭儀放假日常見問題集
4.或請洽 原資中心 指導老師 :學生事務處助學資源組 陳榮添  洽詢.</description><link>https://news.stust.edu.tw/id/90640</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>12 Sep 2025</pubDate></item><item><title>【轉知】線上身心健康檢測 [行政公告] </title><description>中國醫藥大學附設醫院建置「線上身心健康檢測平台」，提供免費、簡單、匿名、安全的心理健康自我篩檢工具，由醫療及心理專業人員管理資料並提供後續關懷，協助同學及早覺察心理壓力及潛在風險，並引導適切資源使用。

平台連結與相關資訊：https:／／mbilabcare.org/phq-9
如有疑問，請聯繫電子郵件：mbilabcare@gmail.com</description><link>https://news.stust.edu.tw/id/90611</link><ModifyUserID>學務處諮商輔導組</ModifyUserID><pubDate>11 Sep 2025</pubDate></item><item><title>劍橋領思9月起改版將取消「聽讀」測驗 [行政公告] </title><description>📢 重要公告 – 劍橋領思測驗改版

自 114 年 9 月 起，劍橋領思將進行改版，聽、說、讀、寫四項能力將獨立為 四個需要個別報名 的測驗項目。

⚠️ 也就是目前本校外語能力檢定採計的 「聽讀」測驗將停辦。

👉 有意願以劍橋領思聽讀成績登錄畢業門檻的同學：

請務必把握 114 年 8 月 的最後場次報名。

👉 已持有舊版領思成績單但尚未登記的同學：

請於 114 年 12 月 31 日前 至雙語中心完成成績登記。

⛔ 自 115 年 1 月 1 日起，舊版劍橋領思測驗成績將不再受理收件，無論成績是否達標，亦無法作為暑修計次。

相關問題，請洽雙語教學推動中心T0101(分機6003)</description><link>https://news.stust.edu.tw/id/90218</link><ModifyUserID>雙語教學推動中心</ModifyUserID><pubDate>19 Aug 2025</pubDate></item><item><title>國防部令頒修正後備軍人與補充兵緩召逐次召集及儘後召集處理規定 [行政公告] </title><description>一、依國防部114年5月12日國全動管字第1140128892號令，發布修正後備軍人與補充兵緩召逐次召集及儘後召集處理規定。
二、與學生有關修正條文為第七點附表十三第二款處理程序第三項:原條文為畢業、休學、退學、開除、中途離校者視為原因消滅。修正為畢業、休學、退學、開除學籍、轉學者視為原因消滅。故自114年5月12日起，中途離校者，將不得辦理原因消滅。
三、詳細修正條文請參閱附件。</description><link>https://news.stust.edu.tw/id/88237</link><ModifyUserID>學務處生活輔導組</ModifyUserID><pubDate>22 May 2025</pubDate></item><item><title>海軍司令部辦理114年敦睦遠航訓練支隊國內環島航訓艦艇開放參觀事宜 [行政公告] </title><description>一、依國防部海軍司令部114年2月24日國海人培字第1140015570號函辦理。
二、本次海軍敦睦艦隊停靠安平港時間為114年3月9日至114年3月10日，歡迎本校師生前往參觀，支持全民國防，詳情請參照附件時程表。
三、本校軍訓室將於3月10日(星期一)中午以遊覽車方式接送學生前往，當日11時先至D棟105全民國防教室集合，活動完成後核予社團分數，歡迎要參加的同學，先行電話聯繫承辦人郭教官(06-2533131#2902)(或以信箱聯繫stusto67@stust.edu.tw)</description><link>https://news.stust.edu.tw/id/86981</link><ModifyUserID>軍訓室</ModifyUserID><pubDate>3 Mar 2025</pubDate></item><item><title>【轉知】衛生福利部「單親培力計畫」 [行政公告] </title><description>衛生福利部社會及家庭署辦理單親培力計畫，鼓勵獨自撫養未滿18歲子女的單親父母再度進修就學。

一、補助內容：補助獨自撫養未滿18歲子女的單親父母就讀大專校院及高中（職）學費、學雜費與學分費，及於修業年限內因上課無法照顧小學階段以下子女或未滿18歲身心障礙子女臨時托育費，鼓勵其取得學位。
二、補助標準
1、學費、學雜費及學分費
（1）高中（職）：於修業年限內每名每學期最高補助新臺幣8,000元。
（2）國立大專校院：於修業年限內每名每學期最高補助新臺幣12,000元。
（3）私立大專校院：於修業年限內每名每學期最高補助新臺幣18,000元。
2、臨時托育補助費（第2階段補助至12月底止）
補助於修業年限內因上課無法照顧小學階段以下子女臨時托育費用（含居家托育人員及送托機構），每名子女每小時最高補助金額依勞動部公告每小時基本工資核給，每名子女每月最高補助48小時，臨時托育時數低於48小時者，以實際時數補助之；育有未滿18歲之身心障礙子女由符合身心障礙者服務人員資格訓練及管理辦法規定之相關服務人員提供臨時及短期照顧服務者，亦得檢據申請補助。

詳情如附件或網站：https://www.edu.tw/helpdreams/Grants_Content.aspx?n=11EFF33070D6DF4B&amp;sms=931FF851D2FB2128&amp;s=9223A12B5B31CB37。
如對獎助學金有任何疑義，請逕洽聯絡人許小姐詢問（電話：02-2321-2100轉119）</description><link>https://news.stust.edu.tw/id/86728</link><ModifyUserID>諮商輔導組</ModifyUserID><pubDate>12 Feb 2025</pubDate></item><item><title>114年大學儲備軍官訓練團甄選(招生)簡章 [行政公告] </title><description>一、依教育部113年10月11日臺教學(六)字第1130103932號函辦理。
二、歡迎大一大二學生有意願報考者可至L408軍訓室詢問。</description><link>https://news.stust.edu.tw/id/85405</link><ModifyUserID>軍訓室</ModifyUserID><pubDate>15 Oct 2024</pubDate></item><item><title>113年1月3日「112學年度第1次資通安全暨個資保護管理委員會」通過政策公告 [行政公告] </title><description>計網中心於113年1月3日「112學年度第1次資通安全暨個資保護管理委員會」年度會議通過以下政策：

1.南臺科技大學資通安全暨個人資料保護管理政策
檔案連結：https://reurl.cc/krX0Qd

上述通過政策已於計算機與資訊網路中心首頁/規章辦法/其他辦法公布，即日起可下載查閱。
※因應高教深耕資安專章評核指標，請各位同仁務必點閱。
</description><link>https://news.stust.edu.tw/id/81862</link><ModifyUserID>計網中心</ModifyUserID><pubDate>16 Jan 2024</pubDate></item><item><title>南臺科技大學學生請假規則(112學年版) [行政公告] </title><description>第一條  南臺科技大學（以下簡稱本校）為處理學生請假相關事宜，訂定本規則。
第二條  凡本校學生因故不能出席各種課業、課外活動或集會，均應依本規則辦理請假。
第三條  學生辦理請假以網路請假為主，應於請假系統完成假單填寫並送出。
第四條  假別及請假規定：
一、公假：應於事前完成請假，且同課程至多申請3次(6節課)為限；差旅費申請應依南臺科技大學國內出差旅費報支要點規定辦理。
二、病假、事假、生理假、心理調適假：應於事後30日內（含）辦理請假，逾期以缺課論。
三、婚假：應於事前完成請假，以7日為上限，並以一次連續請假完畢為原則。
四、喪假：得視情況辦理一次連續請假完畢或分段請假。
（一）父母、配偶死亡者給喪假15日。
（二）繼父母、配偶之父母、子女死亡者給喪假10日。
（三）曾祖父母、祖父母、配偶之祖父母、配偶之繼父母、兄弟姐妹死亡者給喪假5日。
五、產假：應於預產期或生產後完成請假。
六、哺育假：需哺育3歲以下兒童，得請哺育假。
第五條  缺課輔導方式：
一、逾30日(含)以上未完成請假程序者，一律以缺課論，請假及缺課節數將提供授課老師作為平日成績評定之參考。
二、每週缺課達10節(含)以上者，於學生輔導系統通知導師關心輔導；累積缺課達25節(含)以上者，由生輔組列印名冊提供系教官輔導協處。
三、每學期第5、9、13、17週寄送學生缺課超過25節(含)以上之家長通知信函，可適時偕同家長督促學生按時上課。
第六條  准假權責分層：
一、公假：
（一）2日（含）以內，經指導老師初審及導師複審通過後，由系主任核准；運動代表隊經指導老師初審通過後，由體育中心中心主任核准。
（二）2日以上至5日以內，經系主任（或體育中心中心主任）審核通過後，由生輔組長核准。
（三）5日（含）以上，經生輔組長審核通過後，陳請學務長核准。
（四）申請差旅費應填寫紙本「學生出差請示單」，依序經指導老師、單位主管、學務處、會計室審核通過後，陳請主任秘書核准。
二、其餘假別：
（一）1日(含)以內，由導師及系輔導教官核准。
（二）1日以上至2日(含)以內，由系主任核准。
（三）2日以上至5日以內，由生活輔導組組長核准。
（四）5日(含)以上，由學務長核准。
        

第七條  網路請假應填妥「假別」並明確說明「事由」，無須繳交任何證明文件。惟必要時得另送請假證明文件，以作為核假之參考依據。
第八條  期中考及期末考期間之考試請假，依本校學生考試規則相關規定辦理，並由教務長核准，本規則第四至六條規定不適用之。
第九條  本規則經學生事務會議通過，陳請校長核定後公布施行，修正時亦同。
</description><link>https://news.stust.edu.tw/id/80586</link><ModifyUserID>生活輔導組</ModifyUserID><pubDate>26 Sep 2023</pubDate></item><item><title>94年次以後役男申請休學服役作業規定 [行政公告] </title><description>一、94年次以後役男得依其意願，於在學期間預為規劃休學並申請於寒假或暑假梯次入營服役，退伍後返校復學。
二、申請期間：
(一)每年二月一日至同年月二十八日申請當年暑假梯次休學服役。但當年畢業之役男不得申請。
(二)每年九月一日至同年月三十日申請翌年寒假梯次休學服役。
三、申請程序：役男得填具寒暑假休學申請書（如附檔附件二），於前點申請期間內向戶籍地鄉（鎮、市、區）公所申請自寒假或暑假起休學服役。經公所審查後由公所收執申請書第一聯，役男收執第二聯據以辦理後續徵兵處理作業程序。
四、徵兵處理作業時程詳如(附檔附件一)，如期繳交預定休學證明書(如附檔附件三)、自願終止緩徵註記切結書(如附檔附件四)。
五、如申請後欲放棄寒暑假休學服役，須至區公所填寫自願放棄休學服役切結書(如附檔附件五)。
六、詳細作業規定請參閱附檔。</description><link>https://news.stust.edu.tw/id/80466</link><ModifyUserID>生活輔導組</ModifyUserID><pubDate>19 Sep 2023</pubDate></item><item><title>夜四技通識教育課程停開課程-請用下列課程抵免 [行政公告] </title><description>自110學年度起夜四技通識教育課程「藝術與美學欣賞」停開，若欲抵免該課程請各學院學生選修下列課程：
(一)工學院、數位設計學院學生選修「經濟與生活(3學分)」進行抵免。
(二)商管學院、人文社會學院學生選修「科技與生活 (3學分)」進行抵免。

通識教育中心敬啟110.08.30

</description><link>https://news.stust.edu.tw/id/69286</link><ModifyUserID>通識中心</ModifyUserID><pubDate>30 Aug 2021</pubDate></item><item><title>人文藝術大樓文理廳(M棟B1)開放時間及相關注意事情 [行政公告] </title><description>壹、文理廳將於109年12月15日(星期二)起開放供全校師生使用。
貳、有關文理廳的使用管理注意事項如下，請大家共同遵守：
一、空間規劃：
(一)北面桌椅區主要供閱讀使用。
(二)南面鏡相區主要供室內活動使用。
(三)日間時段(08:30-17:30)以靜態閱讀為主。
(四)夜間時段(17:30-21:30)以動態活動為主。
(五)第8、9及17、18週僅供靜態閱讀使用。
二、開放時間：
(一)週一至週五：08:30-21:30。
(二)國定及校定假日不開放。
(三)舉辦活動或場地整理期間不開放。
三、注意事項：
(一)愛惜公物並維護整潔。
(二)嚴禁張貼海報及相關資料。
(三)禁止攜帶食物(飲料、茶水等輕食除外)。
(四)離開時請帶走個人物品及垃圾。
(五)通識教育中心於08:30負責開門，場地檢查，開燈、電風扇及冷氣。
(六)總務處安排警衛於21:30負責關門，人員清場，關燈、電風扇及冷氣。
四、聯絡單位：
通識教育中心(分機：6201)
</description><link>https://news.stust.edu.tw/id/66321</link><ModifyUserID>通識中心</ModifyUserID><pubDate>14 Dec 2020</pubDate></item><item><title>禁止性騷擾及性侵害公開揭示 [行政公告] </title><description>一、任何人不得對他人性騷擾或性侵害。
二、性騷擾他人者，依法得處新臺幣1萬元以上10萬元以下罰鍰；利用權勢或機會進行性騷擾者，其罰鍰加重二分之一；乘機襲胸摸臀或觸摸他人隱私部位，被害人可提出刑事告訴，最高可處2年以下有期徒刑、拘役或科或併科新臺幣10萬元以下罰金。性侵害他人者，依刑法規定最高可處死刑、無期徒刑或10年以上有期徒刑。
三、性騷擾或性侵害他人，除負有法律上之刑事與民事責任外，本校亦將依內部規定懲處。
四、遇到性侵害事件，請撥打110或113保護專線求助。
五、發現性騷擾或性侵害事件，需本校立即協助處理者，得逕向校安中心申訴及求助，校安中心專線(06)301-0000。</description><link>https://news.stust.edu.tw/id/64729</link><ModifyUserID>諮商輔導組</ModifyUserID><pubDate>13 Aug 2020</pubDate></item></channel></rss>