<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>資訊安全 on PolloChang 工作筆記</title>
    <link>http://pollochang.work/tags/%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8/</link>
    <description>Recent content in 資訊安全 on PolloChang 工作筆記</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-TW</language>
    <copyright>© 2026 PolloChang</copyright>
    <lastBuildDate>Thu, 17 Jul 2025 22:56:24 +0800</lastBuildDate><atom:link href="http://pollochang.work/tags/%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>2024 CWE Top 25</title>
      <link>http://pollochang.work/worknot/2024cwetop25/</link>
      <pubDate>Thu, 17 Jul 2025 22:56:24 +0800</pubDate>
      
      <guid>http://pollochang.work/worknot/2024cwetop25/</guid>
      <description>&lt;ol&gt;&#xA;&lt;li&gt;&lt;strong&gt;Improper Neutralization of Input During Web Page Generation (&amp;lsquo;Cross-site Scripting&amp;rsquo;)&lt;/strong&gt;&#xA;不正確的網頁生成輸入中和（「跨網站指令碼」）&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Out-of-bounds Write&lt;/strong&gt;&#xA;越界寫入&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Improper Neutralization of Special Elements used in an SQL Command (&amp;lsquo;SQL Injection&amp;rsquo;)&lt;/strong&gt;&#xA;不正確的 SQL 命令特殊元素中和（「SQL 注入」）&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Cross-Site Request Forgery (CSRF)&lt;/strong&gt;&#xA;跨網站請求偽造 (CSRF)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Improper Limitation of a Pathname to a Restricted Directory (&amp;lsquo;Path Traversal&amp;rsquo;)&lt;/strong&gt;&#xA;不正確的限制路徑名稱到受限制目錄（「路徑遍歷」）&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Out-of-bounds Read&lt;/strong&gt;&#xA;越界讀取&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Improper Neutralization of Special Elements used in an OS Command (&amp;lsquo;OS Command Injection&amp;rsquo;)&lt;/strong&gt;&#xA;不正確的作業系統命令特殊元素中和（「作業系統命令注入」）&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Use After Free&lt;/strong&gt;&#xA;釋放後使用&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Missing Authorization&lt;/strong&gt;&#xA;缺少授權&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Unrestricted Upload of File with Dangerous Type&lt;/strong&gt;&#xA;危險類型檔案的無限制上傳&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Improper Control of Generation of Code (&amp;lsquo;Code Injection&amp;rsquo;)&lt;/strong&gt;&#xA;不正確的程式碼生成控制（「程式碼注入」）&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Improper Input Validation&lt;/strong&gt;&#xA;不正確的輸入驗證&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Improper Neutralization of Special Elements used in a Command (&amp;lsquo;Command Injection&amp;rsquo;)&lt;/strong&gt;&#xA;不正確的命令特殊元素中和（「命令注入」）&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Improper Authentication&lt;/strong&gt;&#xA;不正確的身份驗證&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Improper Privilege Management&lt;/strong&gt;&#xA;不正確的權限管理&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Deserialization of Untrusted Data&lt;/strong&gt;&#xA;不可信資料的反序列化&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Exposure of Sensitive Information to an Unauthorized Actor&lt;/strong&gt;&#xA;敏感資訊洩露給未經授權的行為者&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Incorrect Authorization&lt;/strong&gt;&#xA;不正確的授權&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Server-Side Request Forgery (SSRF)&lt;/strong&gt;&#xA;伺服器端請求偽造 (SSRF)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Improper Restriction of Operations within the Bounds of a Memory Buffer&lt;/strong&gt;&#xA;不正確的記憶體緩衝區操作限制&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;NULL Pointer Dereference&lt;/strong&gt;&#xA;NULL 指標解引用&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Use of Hard-coded Credentials&lt;/strong&gt;&#xA;使用硬編碼憑證&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Integer Overflow or Wraparound&lt;/strong&gt;&#xA;整數溢位或迴繞&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Uncontrolled Resource Consumption&lt;/strong&gt;&#xA;不受控制的資源消耗&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Missing Authentication for Critical Function&lt;/strong&gt;&#xA;關鍵功能缺少身份驗證&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&#xA;&lt;h2 class=&#34;relative group&#34;&gt;參考資料&#xA;    &lt;div id=&#34;參考資料&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e5%8f%83%e8%80%83%e8%b3%87%e6%96%99&#34; aria-label=&#34;定位點&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://cwe.mitre.org/top25/archive/2024/2024_cwe_top25.html&#34;  target=&#34;_blank&#34; rel=&#34;noreferrer&#34;&gt;2024 CWE Top 25 Most Dangerous Software Weaknesses&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;</description>
      
    </item>
    
    <item>
      <title>GDPR-通用資料保護條例</title>
      <link>http://pollochang.work/worknot/gdpr/</link>
      <pubDate>Thu, 17 Jul 2025 22:25:06 +0800</pubDate>
      
      <guid>http://pollochang.work/worknot/gdpr/</guid>
      <description>&lt;h2 class=&#34;relative group&#34;&gt;簡述&#xA;    &lt;div id=&#34;簡述&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e7%b0%a1%e8%bf%b0&#34; aria-label=&#34;定位點&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;《通用資料保護條例》(GDPR) 簡述&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;《通用資料保護條例》(General Data Protection Regulation, GDPR) 是歐盟於 2016 年 4 月 27 日通過的法規，旨在&lt;strong&gt;保護自然人在個人資料處理方面的權利和自由，並確保此類資料在歐盟境內的自由流動&lt;/strong&gt;。它取代了先前的 95/46/EC 指令，並旨在解決資料保護在歐盟內部實施碎片化、法律不確定性以及公眾對線上活動資料保護風險的普遍擔憂。&lt;/p&gt;</description>
      
    </item>
    
  </channel>
</rss>
