<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>form-data &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/form-data/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Thu, 24 Jul 2025 07:46:06 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>form-data &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>JavaScript函式庫「form-data」爆嚴重漏洞 個資恐遭外洩</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/183979/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/183979/#respond</comments>
		
		<dc:creator><![CDATA[孫敬]]></dc:creator>
		<pubDate>Thu, 24 Jul 2025 05:57:41 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[form-data]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[駭客]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=183979</guid>

					<description><![CDATA[<p><img width="1920" height="1080" src="https://www.technice.com.tw/wp-content/uploads/2025/07/JavaScript.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="JavaScript" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2025/07/JavaScript.jpg 1920w, https://www.technice.com.tw/wp-content/uploads/2025/07/JavaScript-300x169.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2025/07/JavaScript-1024x576.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2025/07/JavaScript-768x432.jpg 768w, https://www.technice.com.tw/wp-content/uploads/2025/07/JavaScript-1536x864.jpg 1536w, https://www.technice.com.tw/wp-content/uploads/2025/07/JavaScript-390x220.jpg 390w" sizes="(max-width: 1920px) 100vw, 1920px" title="JavaScript函式庫「form-data」爆嚴重漏洞 個資恐遭外洩 1"></p>
<p>近期JavaScript函式庫「form-data」 驚傳嚴重資安漏洞！漏洞編號CVE-2025-7783，主要藏在程式碼中一個看似無害的「亂數」產生機制裡，該漏洞恐導致個人資料外洩、被植入惡意程式。<content><span style="font-weight: 400;">記者孫敬／編譯</span></p>
<p><span style="font-weight: 400;">近期JavaScript函式庫「form-data」 驚傳嚴重資安漏洞！漏洞編號CVE-2025-7783，主要藏在程式碼中一個看似無害的「亂數」產生機制裡，該漏洞恐導致個人資料外洩、被植入惡意程式。</span></p>
<p><b>延伸閱讀：<a href="https://www.technice.com.tw/techmanage/infosecurity/183923/" target="_blank" rel="noopener">Windows 11重開機更流暢！微軟推「快速機器復原」加速自動修復</a></b></p>
<p>[caption id="attachment_183981" align="aligncenter" width="1920"]<img class="wp-image-183981 size-full" src="https://www.technice.com.tw/wp-content/uploads/2025/07/JavaScript.jpg" alt="" width="1920" height="1080" /> JavaScript函式庫「form-data」傳資安漏洞。（圖／Fireship）[/caption]</p>
<h2><b>駭客如何鑽漏洞？「偽亂數」成突破口，能假造資料騙過系統</b></h2>
<p><span style="font-weight: 400;">簡單來說，「form-data」函式庫是用來處理網頁表單和檔案上傳，當你填寫表格或上傳照片時，這個軟體會產生一些「邊界值」來區分不同的資料區塊。問題就出在，它用的是一種叫做 </span><span style="font-weight: 400;">Math.random()</span><span style="font-weight: 400;"> 的偽亂數產生器。</span></p>
<p><span style="font-weight: 400;">資安專家發現，這種「偽亂數」並非真的隨機，技術能力好的駭客只要觀察網站系統產生的一些數值，就能 「預測」到下一個邊界值，這就像是掌握了遊戲規則，可以提前預知出牌順序。</span></p>
<p><span style="font-weight: 400;">駭客利用這個特性，就能在資料中偷偷插入惡意的內容。想像一下，你上傳了一張看似普通的照片，但駭客卻利用這個漏洞，在照片的資料流中夾帶惡意指令。這些惡意指令就能繞過網站的安全檢查，直接被網站的後台系統執行。這可能導致你的帳號密碼被竊取、個人資料外洩，甚至讓你的電腦被遠端操控。</span></p>
<p><span style="font-weight: 400;">這個漏洞影響範圍很廣，許多版本的 </span><span style="font-weight: 400;">form-data</span><span style="font-weight: 400;"> 套件都有問題，包括：</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">2.5.4 以下的版本</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">3.0.0 到 3.0.3 的版本</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">4.0.0 到 4.0.3 的版本</span></li>
</ul>
<h2><b>誰會受影響？如何自保？</b></h2>
<p><span style="font-weight: 400;">如果你使用的網站或應用程式，是用 </span><span style="font-weight: 400;">form-data</span><span style="font-weight: 400;"> 來處理資料傳輸，而且程式碼中有些地方會洩漏 </span><span style="font-weight: 400;">Math.random()</span><span style="font-weight: 400;"> 產生的數值（例如用於生成某些系統識別碼），那麼這些網站就可能受到影響。</span></p>
<p><span style="font-weight: 400;">這個漏洞被評為 「嚴重」等級，代表它對資料的機密性和完整性都有高度威脅。好消息是，開發者已經發布了修補程式！</span></p>
<p><span style="font-weight: 400;">給一般使用者：</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">留意資安警訊： 關注你常用的網站或App是否有發布更新通知。</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">保持軟體最新： 隨時更新你的作業系統、瀏覽器和常用的應用程式到最新版本。</span></li>
</ul>
<p><span style="font-weight: 400;">給網站管理者和開發者：</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">立即檢查： 盤點你所有使用 </span><span style="font-weight: 400;">form-data</span><span style="font-weight: 400;"> 函式庫的應用程式。</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">優先更新： 務必將 </span><span style="font-weight: 400;">form-data</span><span style="font-weight: 400;"> 函式庫更新到最新且已修補的版本，例如 4.0.4、3.0.4 或 2.5.4（依你目前使用的主要版本而定）。新的版本已經改用更安全的加密亂數生成方式。</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">全面檢視： 檢查你的程式碼中是否還有其他地方使用了 </span><span style="font-weight: 400;">Math.random()</span><span style="font-weight: 400;"> 且可能被外部觀察，這可能是其他潛在漏洞的源頭。</span></li>
</ul>
<p><span style="font-weight: 400;">資料來源：<a href="https://cybersecuritynews.com/javascript-library-vulnerability/" target="_blank" rel="noopener">Cyber Security News</a></span></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/183979/">JavaScript函式庫「form-data」爆嚴重漏洞 個資恐遭外洩</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/183979/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
