﻿<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" d1p1:xsi="http://www.gov.tw/schema/RSS20.xsd" xmlns:d1p1="schemaLocation"><channel><title>雲林縣政府教育處｜教育網路機房情資發布</title><link>https://Net-Edu.ylc.edu.tw/News.aspx?n=108691&amp;sms=55948</link><language>zh-Hant-tw</language><copyright>雲林縣政府教育處｜教育網路機房</copyright><item><title><![CDATA[[情資發布]會員分享：彙整會員分享釣魚郵件情資，作為強化資安防護之參考(260701) 情資卡編號: TCCY-RCDC-400-202607-0000003]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=385110</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;事件主旨:&lt;/p&gt;&lt;p&gt;會員分享：彙整會員分享釣魚郵件情資，作為強化資安防護之參考(260701)&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;1. F-ISAC近期接獲會員分享多筆釣魚郵件情資，彙整相關威脅入侵指標。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;1&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;1. 建議會員可透過單位內設備觀察是否曾有對這些（可疑）IP、Domain之連線紀錄，進行分析及風險評估（建議確認連線請求者是否為正常或合法的連線），並依照既有防護設備採取對應防護措施。建議會員可定期檢視入侵威脅指標之觸發情形，如長時間未觸發，則可評估移除或調整處理方式（例如由封鎖轉為監控）。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率，例如IP位址、網域名稱、URL及E-mail等通常變動較快，可每1至3個月重新檢視一次；而檔案雜湊值（Hash）等檔案特徵型指標相對穩定，通常不易因時間經過而改變其惡意特性，故可適度延長保留期限。&lt;/p&gt;&lt;p&gt;2. 建議會員應確認本身防毒程式版本能進行偵測及攔阻（TrendMicro版本：2026/07/02版本21.163.95；Symantec 版本：2026/07/05 版本280705b）。部分惡意檔案尚未能被防毒程式偵測，建議將本次事件之入侵威脅指標，匯入資安監控系統(如 SOC、SIEM、Proxy、EDR、EPP 等其中之一)，進行關聯、分析、監控及攔阻等作業。&lt;/p&gt;&lt;p&gt;3. 建議應定期執行社交工程演練與教育訓練，要求使用者避免開啟非公務相關郵件，強化使用者的資安意識；郵件閘道端應部署SPAM郵件防禦設備，進行垃圾郵件過濾，以加強資安縱深防禦。&lt;/p&gt;]]></description><pubDate>Mon, 13 Jul 2026 02:22:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]偽冒我國金融機構網站及行動應用程式情資 情資卡編號: TCCY-RCDC-400-202607-0000004]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=385109</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;事件主旨:&lt;/p&gt;&lt;p&gt;偽冒我國金融機構網站及行動應用程式情資&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;一、本期新增&lt;/p&gt;&lt;p&gt;1.2026/7/8 新增「疑似偽冒富邦綜合證券公開網站」&lt;/p&gt;&lt;p&gt;hxxps://calvin0216demo[.]pythonanywhere[.]com/（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;2.2026/7/8 新增「疑似偽冒元大證券行動應用程式」&lt;/p&gt;&lt;p&gt;hxxps://apkfab[.]com/%E8%A1%8C%E5%8B%95%E9%BB%9E%E9%87%91%E9%9D%88/com.polaris.ewinner.android（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://apkfab[.]com/%E5%85%83%E5%A4%A7%E8%90%AC%E4%BA%8B%E9%80%9A/com.yuanta.android.string（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://apkfab[.]com/%E5%85%83%E5%A4%A7%E8%A1%8C%E5%8B%95%E7%B2%BE%E9%9D%88-for-pad/com.yts.pad（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://apkpure[.]net/%EC%9B%90%EB%8C%80%EB%8B%A4%EB%B0%A9-%E5%85%83%E5%A4%A7%E8%8C%B6%E6%88%BF/com.wmpoplus.yuanta（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://apkpure[.]com/%EC%9B%90%EB%8C%80%EB%8B%A4%EB%B0%A9-%E5%85%83%E5%A4%A7%E8%8C%B6%E6%88%BF/com.wmpoplus.yuanta（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://yswinner[.]en[.]aptoide[.]com/app&lt;/p&gt;&lt;p&gt;hxxps://ewinner-plus[.]en[.]aptoide[.]com/app&lt;/p&gt;&lt;p&gt;hxxps://com-yuanta-android-string[.]en[.]aptoide[.]com/app&lt;/p&gt;&lt;p&gt;hxxps://com-yts[.]en[.]aptoide[.]com/app&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;3.2026/7/8 新增「疑似偽冒元大投信行動應用程式」&lt;/p&gt;&lt;p&gt;hxxps://apkfab[.]com/fundtech/com.yuantafunds.ec.yesplus.gcm（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;4.2026/7/8 新增「疑似偽冒元大證券公開網站」&lt;/p&gt;&lt;p&gt;hxxps://yuanta-it[.]com/（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://www[.]yuanta-safety[.]mom（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://wwwapi[.]tfsye[.]click（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://www[.]yuantasafety[.]mom（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;二、本期更新&lt;/p&gt;&lt;p&gt;1.更新2025/7/22新增「疑似偽冒大昌證券行動應用程式」&lt;/p&gt;&lt;p&gt;hxxps://apktume[.]com/android/us/app/com.dcn/（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;2.更新2025/7/24新增「疑似偽冒元大期貨行動應用程式」&lt;/p&gt;&lt;p&gt;hxxps://apktume[.]com/android/us/app/com.yuanta.globalplus/（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;3.更新2025/7/24新增「疑似偽冒中農證券行動應用程式」&lt;/p&gt;&lt;p&gt;hxxps://apktume[.]com/android/us/app/com.cns/（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;三、完整清單詳phishing list_1150708.xlsx&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;2&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;無&lt;/p&gt;]]></description><pubDate>Mon, 13 Jul 2026 02:21:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]會員分享：可疑IP針對對外服務網站進行惡意連線攻擊(260603) 情資卡編號: TCCY-RCDC-400-202606-0000087]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=385108</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;事件主旨:&lt;/p&gt;&lt;p&gt;會員分享：可疑IP針對對外服務網站進行惡意連線攻擊(260603)&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;一、F-ISAC近期彙整會員分享之可疑 IP 針對會員對外提供服務的網頁進行惡意連線攻擊，經檢視攻擊手法包含 Injection 攻擊、XSS（Cross-Site Scripting）、目錄遍歷（Directory Traversal）、上傳惡意指令等以及嘗試利用開源弱點掃描等工具，針對多項已知漏洞進行掃描探測以取得網站系統相關資訊。相關攻擊行為經會員單位內資安防護設備阻擋故未影響相關服務。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;二、本次案例入侵威脅指標依據MITRE ATT&amp;CK資安框架說明的攻擊手法彙整於附件。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;1&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;1.建議會員可透過單位內設備觀察是否曾有對這些（可疑）IP之連線紀錄，進行分析及風險評估（建議確認連線請求者是否為正常或合法的連線），並依照既有防護設備採取對應防護措施。建議會員可定期檢視入侵威脅指標之觸發情形，如長時間未觸發，則可評估移除或調整處理方式（例如由封鎖轉為監控）。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率，例如IP位址、網域名稱、URL及E-mail等通常變動較快，可每1至3個月重新檢視一次；而檔案雜湊值（Hash）等檔案特徵型指標相對穩定，通常不易因時間經過而改變其惡意特性，故可適度延長保留期限。&lt;/p&gt;&lt;p&gt;2.建議會員應檢查單位內設備之存取及操作權限是否正確設定，包含應以最小授權為原則，及僅允許已知的應用程式（包含程式碼）執行，以防止執行未經授權的惡意程式碼。&lt;/p&gt;&lt;p&gt;3.建議會員應檢視單位內系統及設備是否有落實既有漏洞管理機制，針對已有攻擊行為之漏洞應盡速辦理修補等作業。&lt;/p&gt;]]></description><pubDate>Mon, 13 Jul 2026 02:20:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]【數聯資安】資安預警通報：Synology MailPlus Server套件存在多項安全漏洞]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=385107</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-200-202607-0000001&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p data-pasted=&quot;true&quot;&gt;事件主旨:&lt;/p&gt;&lt;p&gt;【數聯資安】資安預警通報：Synology MailPlus Server套件存在多項安全漏洞&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;群暉（Synology）於近日發布資安公告，修補郵件伺服器套件MailPlus Server的安全漏洞。 MailPlus Server是群暉DSM平臺提供的郵件伺服器套件，供使用者在NAS上架設自身的郵件服務，如未即時修補漏洞，可能導致未授權存取檔案、拒絕服務、存取內部服務等問題。詳細漏洞資訊如下：&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;1. CVE-2026-13136（CVSS 10）屬於授權驗證機制漏洞，允許遠端攻擊者讀取或寫入任意檔案，並發動拒絕服務攻擊。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;2. CVE-2025-15660（CVSS 9.6）屬於加密偽亂數產生器強度不足導致的任意檔案寫入漏洞。攻擊者同樣可利用此漏洞發動拒絕服務攻擊。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;3. CVE-2026-13135（CVSS 5.3）：允許遠端攻擊者存取內部服務。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;1&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;根據Synology MailPlus Server for DSM 的版本更新至對應的 Fixed Release 版本：&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;- 7.2.1 及 7.2.2：升級至4.0.1-21663或以上版本。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;- 7.3：升級至4.0.1-31663或以上版本。&lt;/p&gt;]]></description><pubDate>Mon, 13 Jul 2026 02:19:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]TSOC偵測到不明IP對交通部轄屬機關異常連線有暴力破解攻擊行為]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383330</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-400-202606-0000084&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;TSOC偵測到不明IP對交通部轄屬機關異常連線有暴力破解攻擊行為&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;來自CorrelationEvent，所觸發暴力破解攻擊行為的疑似資安事件&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;現象描述&lt;/p&gt;&lt;p&gt;監控發現來源IP 172.93.101.53 （Registered at United States）嘗試對聯防單位進行暴力破解攻擊行為，請一併提高該IP的注意程度並建議於相關設備Policy設定阻擋。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;可能影響&lt;/p&gt;&lt;p&gt;成功的攻擊，有可能導致目的主機或服務異常，亦有被惡意使用者入侵或成為攻擊跳板的風險。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;##經轄管機關清查該IP為美國&lt;a data-fr-linked=&quot;true&quot; href=&quot;//ReliableSite.Net&quot;&gt;ReliableSite.Net&lt;/a&gt; LLC(美國主機代管公司)&lt;/p&gt;&lt;p&gt;判斷應為經駭客、惡意軟體開發者或不法分子租用伺服器，&lt;/p&gt;&lt;p&gt;並在上面執行自動化攻擊腳本、網路爬蟲、連接埠掃描（Port Scanning）或 SSH 暴力破解工具所致。##&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議將該IP於防火牆設為阻擋。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;2&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;建議針對被掃瞄的主機做好相關主機系統服務檢查及弱點修補確認的工作，並關閉不需要的服務，例如HTTP Web Server 除了80 Port以外，應該關閉其他不需要的服務通訊埠。&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:48:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]會員分享：可疑IP針對對外服務網站進行惡意連線攻擊(260602)]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383329</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-400-202606-0000073&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;會員分享：可疑IP針對對外服務網站進行惡意連線攻擊(260602)&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;一、F-ISAC近期彙整會員分享之可疑 IP 針對會員對外提供服務的網頁進行惡意連線攻擊，經檢視攻擊手法包含 Injection 攻擊、XSS（Cross-Site Scripting）、目錄遍歷（Directory Traversal）、上傳惡意指令等以及嘗試利用開源弱點掃描等工具，針對多項已知漏洞進行掃描探測以取得網站系統相關資訊。相關攻擊行為經會員單位內資安防護設備阻擋故未影響相關服務。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;二、本次案例入侵威脅指標依據MITRE ATT&amp;CK資安框架說明的攻擊手法彙整於附件。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;1&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;1.建議會員可透過單位內設備觀察是否曾有對這些（可疑）IP之連線紀錄，進行分析及風險評估（建議確認連線請求者是否為正常或合法的連線），並依照既有防護設備採取對應防護措施。建議會員可定期檢視入侵威脅指標之觸發情形，如長時間未觸發，則可評估移除或調整處理方式（例如由封鎖轉為監控）。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率，例如IP位址、網域名稱、URL及E-mail等通常變動較快，可每1至3個月重新檢視一次；而檔案雜湊值（Hash）等檔案特徵型指標相對穩定，通常不易因時間經過而改變其惡意特性，故可適度延長保留期限。&lt;/p&gt;&lt;p&gt;2.建議會員應檢查單位內設備之存取及操作權限是否正確設定，包含應以最小授權為原則，及僅允許已知的應用程式（包含程式碼）執行，以防止執行未經授權的惡意程式碼。&lt;/p&gt;&lt;p&gt;3.建議會員應檢視單位內系統及設備是否有落實既有漏洞管理機制，針對已有攻擊行為之漏洞應盡速辦理修補等作業。&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:47:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]Fortinet 防火牆等設備遭受憑證竊取攻擊，請儘速確認並修補]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383327</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-400-202606-0000075&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;Fortinet 防火牆等設備遭受憑證竊取攻擊，請儘速確認並修補&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;研究人員發現有攻擊者針對Fortinet防火牆與VPN裝置等設備進行大規模憑證竊取攻擊，且疑似掌握相關設備之帳密資料，進而大規模破解相關設備防護措施。&lt;/p&gt;&lt;p&gt;請機關運用下列查詢工具確認自身設備是否已遭揭露，並請盡速採取改善措施。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;工具連結：&lt;a data-fr-linked=&quot;true&quot; href=&quot;https://www.hudsonrock.com/fortinet&quot;&gt;https://www.hudsonrock.com/fortinet&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;2&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;1.隱藏管理介面：盡速確認設備管理介面是否暴露於網際網路，並將管理介面從公開網際網路移除，僅允許受信任的IP或透過跳板機/VPN方式存取。&lt;/p&gt;&lt;p&gt;2.全面重置設備密碼：立即更換所有Fortinet設備管理介面與VPN之管理者密碼。&lt;/p&gt;&lt;p&gt;3.啟用多因子驗證機制（MFA）：建議在所有遠端存取與管理員帳戶啟用多因素認證。&lt;/p&gt;&lt;p&gt;4.強制升級雜湊演算法：升級 FortiOS 後，要求所有管理員至少登入一次防火牆，系統會自動將密碼加密方式升級為更難被破解的 PBKDF2 演算法。&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:47:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]HSOC分享跨機關攻擊來源IP]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383328</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-400-202606-0000074&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;HSOC分享跨機關攻擊來源IP&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;HSOC分享跨機關攻擊來源IP，供會員參考進行防禦，建議進行資安監控偵測並檢視有無其他異常行為。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;142.248.137.45 Canada&lt;/p&gt;&lt;p&gt;事件名稱：[資訊蒐集] 外對內防火牆大量阻擋&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;2&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;建議進行資安監控偵測並檢視有無其他異常行為&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:47:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]6/9 TSOC偵測到外部可疑對轄管機關異常連線疑似DoS攻擊行為]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383325</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-400-202606-0000070&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;6/9 TSOC偵測到外部可疑對轄管機關異常連線疑似DoS攻擊行為&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;來自CorrelationEvent，所觸發單一來源DoS攻擊行為的疑似資安事件&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;監控發現來源IP 195.184.233.108 （Registered at Netherlands）嘗試對聯防單進行DoS攻擊行為，請一併提高該IP的注意程度並建議於相關設備Policy設定阻擋。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;可能影響&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;阻斷服務攻擊透過暫時或長期中斷主機服務，導致使用者無法正常使用服務資源。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;經轄管機關確認該IP寄送垃圾信件，已被系統阻擋。請自行評估是否於防火牆列為黑名單。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;2&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;請網路管理者詳查被攻擊的目標主機其對外服務有無異常之處(如主機服務效能異常變差、網路封包負載異常高量)，並做好相關主機系統服務檢查及弱點修補確認的工作，並關閉不需要的服務。例如HTTP Web Server 除了80 Port以外，應該關閉其他不需要的服務通訊埠。&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:46:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]微軟釋出115年6月份安全性更新]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383326</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-200-202606-0000025&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;微軟釋出115年6月份安全性更新&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;微軟釋出115年6月份安全性更新，共修補204個漏洞，其中包含18個高風險漏洞，請儘速確認並進行修補。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;【具高風險漏洞之產品】&lt;/p&gt;&lt;p&gt;Active Directory Domain Services&lt;/p&gt;&lt;p&gt;Azure HorizonDB&lt;/p&gt;&lt;p&gt;Azure Stack Edge&lt;/p&gt;&lt;p&gt;Microsoft Azure Kubernetes Service&lt;/p&gt;&lt;p&gt;Microsoft Dynamics 365 (on-premises)&lt;/p&gt;&lt;p&gt;Microsoft Exchange Online&lt;/p&gt;&lt;p&gt;Microsoft Exchange Server&lt;/p&gt;&lt;p&gt;Microsoft Office SharePoint&lt;/p&gt;&lt;p&gt;Nuance PowerScribe&lt;/p&gt;&lt;p&gt;Remote Desktop Client&lt;/p&gt;&lt;p&gt;Visual Studio Code&lt;/p&gt;&lt;p&gt;Windows DHCP Client&lt;/p&gt;&lt;p&gt;Windows DHCP Server&lt;/p&gt;&lt;p&gt;Windows HTTP.sys&lt;/p&gt;&lt;p&gt;Windows Kernel&lt;/p&gt;&lt;p&gt;Windows TCP/IP&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;【其他受影響產品】&lt;/p&gt;&lt;p&gt;.NET&lt;/p&gt;&lt;p&gt;&lt;a data-fr-linked=&quot;true&quot; href=&quot;//ASP.NET&quot;&gt;ASP.NET&lt;/a&gt; Core&lt;/p&gt;&lt;p&gt;Copilot Chat (Microsoft Edge)&lt;/p&gt;&lt;p&gt;Function Discovery Service (fdwsd.dll)&lt;/p&gt;&lt;p&gt;GitHub Copilot and Visual Studio Code&lt;/p&gt;&lt;p&gt;HTTP/2&lt;/p&gt;&lt;p&gt;Linux MANA Driver&lt;/p&gt;&lt;p&gt;M365 Copilot&lt;/p&gt;&lt;p&gt;Microsoft Azure Attestation service and Device Health Attestation Service&lt;/p&gt;&lt;p&gt;Microsoft Bing&lt;/p&gt;&lt;p&gt;Microsoft Copilot&lt;/p&gt;&lt;p&gt;Microsoft Defender for Endpoint&lt;/p&gt;&lt;p&gt;Microsoft Graph&lt;/p&gt;&lt;p&gt;Microsoft Graphics Component&lt;/p&gt;&lt;p&gt;Microsoft Kinect&lt;/p&gt;&lt;p&gt;Microsoft Live Share Canvas SDK&lt;/p&gt;&lt;p&gt;Microsoft Office&lt;/p&gt;&lt;p&gt;Microsoft Office Click-To-Run&lt;/p&gt;&lt;p&gt;Microsoft Office Excel&lt;/p&gt;&lt;p&gt;Microsoft Office Project&lt;/p&gt;&lt;p&gt;Microsoft Office Word&lt;/p&gt;&lt;p&gt;Microsoft PC Manager&lt;/p&gt;&lt;p&gt;Microsoft PowerToys&lt;/p&gt;&lt;p&gt;Microsoft Teams for Android&lt;/p&gt;&lt;p&gt;Microsoft UxTheme Library (uxtheme.dll)&lt;/p&gt;&lt;p&gt;Microsoft Windows DNS&lt;/p&gt;&lt;p&gt;Office for Android&lt;/p&gt;&lt;p&gt;Role: Windows Hyper-V&lt;/p&gt;&lt;p&gt;UI Automation Manager (uiamanager.dll)&lt;/p&gt;&lt;p&gt;Universal Plug and Play (upnp.dll)&lt;/p&gt;&lt;p&gt;Windows Administrator Protection&lt;/p&gt;&lt;p&gt;Windows Ancillary Function Driver for WinSock&lt;/p&gt;&lt;p&gt;Windows Application Identity (AppID) Subsystem&lt;/p&gt;&lt;p&gt;Windows BitLocker&lt;/p&gt;&lt;p&gt;Windows Bluetooth Port Driver&lt;/p&gt;&lt;p&gt;Windows Bluetooth Service&lt;/p&gt;&lt;p&gt;Windows Boot Manager&lt;/p&gt;&lt;p&gt;Windows Collaborative Translation Framework&lt;/p&gt;&lt;p&gt;Windows Common Log File System Driver&lt;/p&gt;&lt;p&gt;Windows Cryptographic Services&lt;/p&gt;&lt;p&gt;Windows Deployment Services&lt;/p&gt;&lt;p&gt;Windows DWM Core Library&lt;/p&gt;&lt;p&gt;Windows Hotpatch Monitoring Service&lt;/p&gt;&lt;p&gt;Windows Hyper-V&lt;/p&gt;&lt;p&gt;Windows Internet (wininet.dll)&lt;/p&gt;&lt;p&gt;Windows Kerberos&lt;/p&gt;&lt;p&gt;Windows Kernel-Mode Drivers&lt;/p&gt;&lt;p&gt;Windows Mark of the Web (MOTW)&lt;/p&gt;&lt;p&gt;Windows Media&lt;/p&gt;&lt;p&gt;Windows Narrator Braille&lt;/p&gt;&lt;p&gt;Windows Network Controller (NC) Host Agent&lt;/p&gt;&lt;p&gt;Windows NT OS Kernel&lt;/p&gt;&lt;p&gt;Windows NTFS&lt;/p&gt;&lt;p&gt;Windows NTLM&lt;/p&gt;&lt;p&gt;Windows Performance Monitor&lt;/p&gt;&lt;p&gt;Windows Program Compatibility Assistant Service&lt;/p&gt;&lt;p&gt;Windows Projected File System Filter Driver&lt;/p&gt;&lt;p&gt;Windows Push Notifications&lt;/p&gt;&lt;p&gt;Windows RDP&lt;/p&gt;&lt;p&gt;Windows SDK&lt;/p&gt;&lt;p&gt;Windows Secure Boot&lt;/p&gt;&lt;p&gt;Windows Shell&lt;/p&gt;&lt;p&gt;Windows Storage&lt;/p&gt;&lt;p&gt;Windows Telephony Service&lt;/p&gt;&lt;p&gt;Windows UEFI&lt;/p&gt;&lt;p&gt;Windows Universal Disk Format File System Driver (UDFS)&lt;/p&gt;&lt;p&gt;Windows Win32K - GRFX&lt;/p&gt;&lt;p&gt;Winlogon&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;3&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;目前微軟官方已針對弱點釋出修復版本，請各機關可聯絡系統維護廠商或參考以下連結：&lt;/p&gt;&lt;p&gt;&lt;a data-fr-linked=&quot;true&quot; href=&quot;https://msrc.microsoft.com/update-guide/releaseNote/2026-Jun&quot;&gt;https://msrc.microsoft.com/update-guide/releaseNote/2026-Jun&lt;/a&gt;&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:46:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]Google Chrome存在高風險漏洞遭利用（CVE-2026-11645），請評估進行修補作業。]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383323</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-200-202606-0000021&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;Google Chrome存在高風險漏洞遭利用（CVE-2026-11645），請評估進行修補作業。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;一、漏洞說明[1][2]&lt;/p&gt;&lt;p&gt;Google Chrome V8 JavaScript引擎存在一項越界讀取與寫入（Out-of-Bounds Read and Write）漏洞（CVE-2026-11645）。遠端攻擊者可透過誘使使用者存取特製HTML網頁，於Chrome沙箱環境中執行任意程式碼。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;二、已揭露攻擊活動說明&lt;/p&gt;&lt;p&gt;1. CISA已納入漏洞利用清單。[3]&lt;/p&gt;&lt;p&gt;2. 官方表示已觀察到針對該漏洞的利用行為。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;3&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;1. 官方已發布修補程式，建議會員依據單位內漏洞管理機制進行相關作業。&lt;/p&gt;&lt;p&gt;2. 針對採用Chromium架構的瀏覽器（如Microsoft Edge、Brave、Opera、Vivaldi等），建議確認各廠商發布的安全公告及對應修補版本，並儘速完成更新作業。&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:45:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]HSOC分享跨機關攻擊來源IP]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383324</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-400-202606-0000068&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;HSOC分享跨機關攻擊來源IP&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;SOC分享跨機關攻擊來源IP，供會員參考進行防禦，建議進行資安監控偵測並檢視有無其他異常行為。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;118.163.18.20 Taiwan&lt;/p&gt;&lt;p&gt;事件名稱：[入侵嘗試] 外部主機嘗試SQL Injection攻擊 [入侵嘗試] 外部主機嘗試XSS攻擊 [資訊蒐集] 外對內防火牆大量阻擋 [資訊蒐集] 外部主機執行掃描探測攻擊&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;2&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;建議進行資安監控偵測並檢視有無其他異常行為&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:45:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]全球水資源關鍵基礎設施資安事件與生成式AI輔助工控威脅]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383322</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-400-202606-0000063&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;全球水資源關鍵基礎設施資安事件與生成式AI輔助工控威脅&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;一、概述&lt;/p&gt;&lt;p&gt;本報告針對全球水資源與污水處理系統（Water and Wastewater Systems, WWS）關鍵基礎設施近期面臨的網路攻擊進行綜整分析。交叉比對工業資安權威機構Dragos、Darktrace、Gambit Security、波蘭內部安全局（Agencja Bezpieczeństwa Wewnętrznego,ABW）、英國資訊專員辦公室（Information Commissioner&#39;s Office,ICO）以及美國CISA、EPA等官方一手鑑識與稽核資料，發現當前關鍵基礎設施面臨的核心威脅已發生結構性轉變。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;1&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;一、構築可防禦架構（Defensible Architecture）與清除公開曝險&lt;/p&gt;&lt;p&gt;二、落實零信任身分治理與嚴格憑證管理（Identity &amp; Access Management）&lt;/p&gt;&lt;p&gt;三、深化OT縱深可視性（OT Visibility）、主動偵測與橫向流量監控&lt;/p&gt;&lt;p&gt;四、推動生命週期管理與虛擬修補計畫（Patch Management）&lt;/p&gt;&lt;p&gt;五、建立因應AI加速時代的ICS專屬應變韌性與治理體系&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:44:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]7-Zip NTFS存在堆緩衝區溢位漏洞，建議使用者儘速評估更新！]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383320</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-200-202606-0000009&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;7-Zip NTFS存在堆緩衝區溢位漏洞，建議使用者儘速評估更新！&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;7-Zip 最近揭露的一個漏洞，是 7-Zip NTFS handler 的 Heap Buffer Overflow 漏洞影響 7-Zip，遠端攻擊者可能透過誘騙使用者開啟特製的壓縮文件，在易受攻擊的系統上執行任意程式碼。&lt;/p&gt;&lt;p&gt;CVE-2026-48095 是 7-Zip 的 NTFS 處理程序中的一個堆緩衝區溢位漏洞，由處理特製壓縮資料時記憶體分配不當引起。開啟惡意檔案可能會觸發記憶體損壞，進而導致遠端程式碼執行。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;3&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;7-Zip 已發布更新資訊已解決產品中的弱點，請參考官網進行更新。&lt;/p&gt;&lt;p&gt;7-Zip 更新至 26.01 (含) 以上版本&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:43:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]5/26 TSOC 偵測到不明IP對交通部轄管機關連線並有暴力破解攻擊行為]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383317</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-400-202606-0000003&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;5/26 TSOC 偵測到不明IP對交通部轄管機關連線並有暴力破解攻擊行為&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;來自CorrelationEvent，所觸發暴力破解攻擊行為的疑似資安事件&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;現象描述&lt;/p&gt;&lt;p&gt;監控發現來源IP 172.110.223.185 （Registered at United States）嘗試對聯防單位進行暴力破解攻擊行為，請一併提高該IP的注意程度並建議於相關設備Policy設定阻擋。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;分析結果&lt;/p&gt;&lt;p&gt;監控發現外部IP嘗試對聯防政府單位進行暴力破解攻擊行為，可能為惡意使用者持續對目標主機進行帳號/密碼猜測攻擊。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;2&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;建議針對被掃瞄的主機做好相關主機系統服務檢查及弱點修補確認的工作，並關閉不需要的服務，例如HTTP Web Server 除了80 Port以外，應該關閉其他不需要的服務通訊埠。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議用於加強監控可疑連線，如經確認為之正常服務行為，則可逕行排除，&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:42:00 GMT</pubDate></item></channel></rss>