top of page

以空白搜尋找到 307 個結果

  • Atlassian 連續四年榮獲 2026 Gartner® DevSecOps 平台領導者,展現賦能團隊加速軟體開發的強大實力!

    企業在現今追求敏捷與創新的市場環境中,需要強大且靈活的工具來協調研發團隊、保障資訊安全並提升軟體交付效率。全球權威科技研究機構 Gartner 在其最新發布的 2026 年 DevSecOps 平台魔力象限報告中,Atlassian 連續第四年榮獲評選為領導者,此次在「執行力」指標上獲得最高評價!反映了 Atlassian 平台在軟體開發生命週期上的領先地位。 |Agentic AI 與開發者生產力的全面整合 Atlassian 的 DevSecOps 平台具備一體化架構,涵蓋了軟體、團隊協作、產品與服務等。 在 2025 至 2026 年間,進行了兩項重大躍進: 全面擴展 Agentic AI: Atlassian 將 AI 能力深度結合至 Teamwork Graph,讓 AI 的應用不再侷限於生成程式碼,而是擴展至整個產品交付生命週期以及系統合規管理。AI 擁有完整的團隊上下文脈絡,能與開發團隊並肩協作。 整合 DX 開發者生產力平台: Atlassian 將收購的開發者生產力洞察平台 DX 融入軟體產品線中,為研發團隊帶來更精準的工程效能數據與工作體驗洞察,進一步消除開發瓶頸。 |Gartner 2026:Atlassian 的三大核心優勢 Embedded agents 全面打通 SDLC 瓶頸 Atlassian 將 Embedded agents 深度整合至軟體開發生命週期,全面掃除包含資安與審查流程的卡關點。其「AI 程式碼審查員」在第一時間評估 Pull Request 時,不只是做死板的語法檢查,而是對齊團隊的工程標準、驗收條件與產品脈絡;配合能依據團隊規範自動修補安全漏洞的「漏洞修復 agent」,進而將此成功模式延伸到 IT 事件管理、日常維運中,實現全流程的自動化智能輔助。 卓越的市場回應效率 DevSecOps 牽涉到各式各樣的職能角色(開發、資安、維運、PM 等)。Atlassian 的統一平台提供了靈活的工具鏈與 AI 智能支援,完美滿足並整合了這些不同角色在生命週期中的協作需求。 不只開放權限給 AI,也注意資安 Atlassian 持續優化其 SaaS 服務(Atlassian Cloud),為客戶提供強大的 SLA、高規格的安全性與系統可用性,同時針對企業重視的資料駐留與法規遵循提供了越來越完善的支援,讓即使是金融、半導體或受監管的產業,也能同時兼顧 AI 便利性與資安。 |企業導入前評估 在高度肯定之餘,Gartner 也在報告中客觀提出了幾項企業在評估導入時可留意的注意事項: 產品採購: 目前 Atlassian DevSecOps 的完整平台方案,主要僅開放給 Enterprise 客戶採購;其他規模的團隊則需要依據自身需求,分別訂閱搭配不同的產品線。 地端轉型: 在擁抱雲端的趨勢下,Atlassian 已宣布除 Bitbucket 與 Align 之外,Data Center 版本將於 2029 年 End of Support。目前新客戶已無法新購 Data Center。這意味著有地端部署需求的企業,需提早與專業顧問規劃轉型策略。 深入了解 Atlassian 解決方案在各大評選中展現的優勢:https://www.linktech.com.tw/atlassian |Linktech 助您無縫接軌頂尖 DevSecOps 平台! Atlassian 連續四年霸榜,證明了其在 AI 賦能與 DevOps 整合上的絕對優勢。身為 Atlassian 台灣專業代理商與技術顧問,Linktech 友環企業擁有豐富的企業級導入與雲端轉型經驗。無論您是計畫將現有系統搬遷上雲、優化專案流程,還是希望透過整合 AI 來釋放研發團隊的最高生產力,顧問團隊都能為您量身打造最佳解方! Linktech 團隊洽詢方式: Tel: 02-7752-7658 email: sales@linktech.com.tw

  • TestRail 10.5 版本更新:AI 驅動的測試優先級排序、更豐富的 API 支援

    TestRail 已發佈 10.5.1 版本,宣告邁入更高效的「智慧測試」時代。本次更新不僅引入 AI 測試優先級排序技術,大幅降低時間緊迫下的發布風險;更針對有大規模自動化需求的團隊擴充了強大的 API 功能,幫助團隊在繁忙的迭代中快速獲取精準數據。 本次三大亮點包括:AI 驅動的測試優先級排序、API 功能與進階過濾擴充,以及全新升級的 TestRail CLI 工具。以下將逐一解析 TestRail 10.5.1 的核心功能,說明如何加速回歸測試、提升自動化彈性,並實現更流暢的整合。 |AI 驅動測試優先級排序 QA 團隊常面臨一個挑戰:發布前的測試項目太多,但執行時間太少。隨著回歸測試套件不斷膨脹和發布週期的縮短,要找出對當前版本最重要的測試變得越來越困難。本次更新推出了 AI 測試優先級排序功能,系統會自動根據潛在風險、歷史失敗紀錄、關聯缺陷、執行模式以及測試案例內容的語意分析,為測試運行 (Test Run) 中的案例進行排名。 使用 AI 驅動測試優先級排序功能,您可以: 精準聚焦:將測試精力集中在最高風險的區域,您可以透過標籤或自然語言指令引導 AI,例如:關注近期變更、高風險區或關鍵業務流程 降低風險:在時間緊迫的週期內,有效降低軟體發布風險 加速測試:大幅加速回歸測試流程 提升信心:全面提升每次發布前的團隊信心與品質保證 💡 此功能目前僅提供給 TestRail Cloud 版本用戶使用。 |釋放自動化潛力,更強大的 API 支援 您的 CI pipeline 應該在乎的是覆蓋率:哪些需求有測試、哪些測試被標記、哪些失敗了。在 TestRail 10.5 中,API 縮短了您擁有的數據與整合工具所需答案之間的差距。 確保: 直覺讀取測試結果:get_tests 和 get_results_for_run 現在直接包含 case_title,無需額外查詢即可在介面上顯示易讀的結果。 強大的條件過濾:get_cases 現在接受 label_id 和 refs 參數,讓您能精準獲取特定範圍的標籤案例,或連結到特定 Jira 票證、需求的案例。 批次獲取 BDD 內容:全新的 get_bdds 端點支援一次回傳多個案例的 Gherkin feature 內容,並支援標籤、Suite、Section 與 Refs 過濾。 全新標籤管理 API:支援透過程式化方式進行標籤的建立、讀取、更新和刪除,且支援批次新增與更新操作。 其他進階強化:新增 get_case_titles 端點,透過輕量級呼叫批次解析多個案例標題;get_runs 回應新增了 plan_id,讓您不需額外查詢就能判斷該執行是否屬於特定測試計畫。 💡 提醒:case_title 和 plan_id 欄位為向後相容的附加屬性。如果您的整合工具使用嚴格定義的自動生成客戶端(例如會拒絕未知屬性的 OpenAPI 產出 SDK),請在升級後檢查您的回應模型。 |TestRail CLI 1.15.0 升級 TestRail CLI 也同步釋出最新 1.15.0 版本,進一步強化了命令列工具與自動化工作流程的支援。 全新的唯讀資料查詢指令:cases、suites、sections 和 plans 皆具備 get 和 list 子指令,且支援分頁 (--offset, --limit)、JSON 輸出 (--json-output) 與詳細欄位檢視。讓自動化工具與 AI 原生工作流程能直接存取 TestRail 數據。 全新 results 指令:可用於列出或更新現有的測試結果,支援分頁與 JSON 輸出(需搭配 TestRail 10.4 以上版本)。 優化附件上傳:改善了進度追蹤功能,並修復了大型附件上傳時可能失敗並顯示 "unable to find result_id" 錯誤的問題。 🐞 改進和修復 本次 10.5.1 版本包含了高達 21 項的系統優化與修復,重點項目包含: 效能優化:解決了特定報告生成時間過長,以及 Milestone 查詢可能影響系統回應速度的效能問題。 匯出與匯入修復:修復匯出測試案例為 CSV 或 Excel 時的伺服器錯誤;修復 CSV 匯入時標籤無法正確載入、且不再產生重複 Section 的問題。 介面與穩定性修正:修復多次點擊 "+ Add Test Run" 會產生重複運行的問題;修復 AI 測試案例生成時出現的服務不可用錯誤;確保在 API 中正確更新 Suite、計畫項目與基於設定的運行 (Configuration-based runs)。 |總結 TestRail 10.5.1 展現了在 AI 優化與大規模自動化整合領域的野心,標誌著測試管理從單純的記錄轉向更高效的智慧治理。無論是想加速自動化轉型與 CI 流程整合的團隊,還是面臨龐大回歸測試壓力,此版本都是非常具價值的更新。 我們的團隊能協助您發揮 TestRail 的最大潛力,實現高品質的敏捷交付,歡迎聯繫 Linktech 團隊! 立即聯繫 Linktech 顧問團隊,為您的企業量身打造專屬的專案管理與升級藍圖! 📞 Tel: 02-7752-7658 ✉️ Email: sales@linktech.com.tw

  • 【 重大消息公告 】Atlassian DC 將停止銷售!告別 Data Center,雲端時代來臨!

    Atlassian 官方發布了一項重大公告,Data Center 產品將於 2029 年正式終止服務(EOL, End of Life)。我們理解這項變革對您來說至關重要,因此特別整理了所有相關的關鍵時程與細節,協助您能有充足的時間來規劃轉型。 本文聚焦您最關心的問題,包含:為什麼要轉型?何時會停止服務?以及 Atlassian 提供哪些支援?這項轉型將在未來三年內分階段進行,並透過「Atlassian Ascend」新計畫,確保企業順利完成雲端轉移,迎接 AI 時代的創新需求。 |Atlassian DC 停售關鍵時程 2026 年 3 月 30 日: 新客戶無法再購買 Data Center 產品及 Marketplace app 授權。 2028 年 3 月 30 日: 現有客戶無法再購買新的 Data Center 授權(包含人數升級)與Marketplace app 授權擴展。 2029 年 3 月 28 日: Data Center 產品正式終止服務,所有相關產品授權將到期,並轉為唯讀(read-only)模式存取。 原廠資料來源:https://www.atlassian.com/migration |哪些產品將受到此政策影響? Jira Software Data Center Jira Service Management Data Center Confluence Data Center Bamboo Data Center Crowd Data Center Data Center mobile apps Atlassian Data Center apps Atlassian Marketplace (third-party) Data Center apps 例外產品: Jira Align Data Center: 不包含在本次的 Data Center 終止服務中。 Bitbucket Data Center: Bitbucket 將提供新的授權機制,此授權同時支援雲端與地端部署,為用戶提供彈性。 |常見問題 📌 Q:對於遷移到雲端尚有疑慮怎麼辦? 部份企業因法規、安全或資料主權等特殊需求,暫時無法進行雲端遷移。若您遇到這些的挑戰,Atlassian 仍有可能在 2029 年 3 月 28 日之後,針對特定 Data Center 客戶提供例外的延長維護服務。建議您盡早與 Linktech 顧問團隊聯繫,我們會協助貴司評估現狀,共同討論最適合您的方案。 📌 Q:從現在開始到 DC 產品終止服務期間,有什麼技術支援嗎? Atlassian 在 2029 年 3 月 28 日正式終止服務前,將持續為 Data Center 客戶提供以下支援,確保業務能夠運行及客戶有足夠時間規劃遷移: 技術支援:持續為 Data Center 產品提供協助。 安全性更新:針對嚴重的資安漏洞,Atlassian 將會發佈修復,以確保資料安全 雲端銜接:確保 Data Center 與 Atlassian Cloud 之間能順暢連接。 📌 Q:既有 Atlassian DC 用戶,在現階段的考量與決策? 針對 Atlassian DC 的現有用戶,Linktech 提供完整支援,協助您規劃轉型: Marketplace Plug-in 轉移評估: 分析既有 DC 上的 Plug-in 功能以及應用情境是否跟雲端架構相同,若有差異我們會提供相對應解決方案。 雲端轉移服務: 在正式遷移至雲端前,從資料、雲端效能評估到實際轉移,規劃最合適的轉移方案,確保您的資料安全與業務不中斷。 |迎接雲端協作解決方案 您是否厭倦了在不同工具間切換,苦苦尋找所需的資料?在現今快節奏的商業環境中,資訊分散不僅降低效率,更扼殺了團隊的創新潛力。 Atlassian Cloud 提供的,不僅僅是單一工具的升級,而是一套完整的協作生態系統。透過以下五大核心優勢,徹底改變您的團隊工作方式: 跨平台整合搜尋 只需透過搜尋框,就能在所有 Atlassian 產品(如 Jira, Confluence)和第三方應用程式中,找到所需文件、專案進度或程式碼片段。這項強大的搜尋功能,讓資訊孤島成為過去式,您的團隊再也不用浪費時間尋找,而是專注於創造價值。 AI 助理 Rovo:您的智慧新隊友 AI 不再是遙不可及的未來。Atlassian Cloud 整合了 AI 助理 Rovo,它能自動化重複性任務、提供洞見、甚至協助內容創作。Rovo 就像是您的智慧新隊友,讓您的團隊能更聰明地工作,而不僅僅是更努力。 打破數據孤島 傳統的工作模式讓資訊各自為政,但 Atlassian 的 Teamwork Graph,能將分散的團隊、數據與工作成果連結起來。這就像為您的企業建立了一張智慧網絡,所有資訊流動暢通無阻,讓協作變得前所未有的順暢。 加速專案交付 透過緊密整合的應用程式、AI 驅動的自動化,以及強大的分析功能,您可以即時掌握專案進度,做出更明智的數據驅動決策。從構思到交付,每個環節都更有效率,讓您的產品更快推向市場。 企業級安全防護 對於高度規範的產業,Atlassian Cloud 不僅能支援大規模使用者,也能提供資料在地化(data residency)、FedRAMP 等多項嚴格的合規認證選項。 |想尋求專屬方案建議?如何踏出轉移第一步? Linktech 身為 Atlassian 的代理商,我們充分了解這項政策可能帶來的影響。我們的顧問團隊將根據您的需求,提供專業的諮詢與協助,確保您的雲端轉型順利且無縫接軌。如果您對這項政策或雲端轉型有任何疑問,歡迎與我們聯繫! 參考文章: 💪 Atlassian 雲地混合解決方案,兼顧地端安全與雲端高效,實現雙贏! 💪 連結 Atlassian Cloud & Data Center,Application Tunnels 打造全球服務網絡 💪 Cloud 輕鬆轉移不藏私 💪 轉移至 Atlassian 雲端的10個迷思 💪 Linktech 雲端轉移秘笈 Linktech 團隊洽詢方式: Tel: 02-7752-7658 email: sales@linktech.com.tw

  • Atlassian DC EOL 後該怎麼辦?雲端建置補帖一次看!

    隨著 Atlassian 正式宣布 Data Center 產品將終止支援,這項關鍵性的策略轉變,為許多企業用戶帶來了重大的營運挑戰與策略考量。對於使用 Data Center 穩定運行的企業而言,這項公告可能引發對於資料安全、業務連續性及遷移成本的多重擔憂。 本篇文章將深入探討 Atlassian Cloud 的資安架構,協助您釐清轉型中的各項疑慮,由 Linktech 顧問團隊引導您順利轉移。 |Atlassian 雲端資安認證 許多企業將 Data Center 環境視為資安的首選,因為其將資料掌控權完全保留在內部。而 Atlassian 雲端平台經過多年的發展,其資安防護能提供更勝以往的靈活性與彈性,並專注於企業級合規性,以符合全球不斷演變的法規要求,通過包含以下認證: 一般資料保護規則 (GDPR, General Data Protection Regulation) ISO/IEC 27001:2022 支付卡產業資料安全標準 (PCI DSS, Payment Card Industry Data Security Standard) SOC 2 👉 更多資料請參考 Compliance Resource Center: https://www.atlassian.com/trust/compliance/resources |Linktech 為您的產業量身打造:雲端轉型建置 雲端轉型非一體適用,每個產業都有其獨特的法規要求與運作模式。Linktech 已協助多家具備高度要求的金融、科技與半導體製造廠成功建置雲端環境,支援大規模用戶與複雜專案。 Atlassian Plug-in 的轉移與評估: 擔心熟悉的外掛程式功能停止支援後就無法再使用嗎?我們能提供相近的替代方案或客製化開發建議,滿足您的工作需求。 轉移時程規劃:Linktech 採用標準化建置流程,我們將分階段提供專業協助 資料與環境評估: 針對現有 Data Center 環境進行全面盤點。 試行遷移工程:執行小規模的測試轉移,並確認正式遷移的預估時程。 核心系統與資料遷移:根據雲端環境協助您調整專案權限與相關設定,確保團隊成員能夠順利銜接。 管理者與使用者培訓:提供相關功能設置教學與使用課程,確保您能最大化雲端平台的效益。 Atlassian 的策略轉變帶來了挑戰,但同時也是轉型提升競爭力的絕佳機會。Linktech 致力提供不僅是技術協助,更是一個完整解決方案。從前期的評估到後續的優化與培訓,我們將與您並肩作戰,確保雲端轉型之路穩健成功。 如果您對這項政策或雲端轉型有任何疑問,歡迎透過下列方式洽詢! Tel: 02-7752-7658 email: sales@linktech.com.tw

  • 【Linktech 資安神隊友】Atlassian 2026 年 7 月安全公告

    |Atlassian 2026 年 7 月安全公告摘要 Atlassian 於 2026 年 7 月 21 日 發布 2026 年 7 月安全公告,本月共揭露 83 個 High 高危漏洞 及 18 個 Critical 嚴重等級之第三方套件漏洞,合計 101 個漏洞(其中 Sourcetree for Mac 與 Sourcetree for Windows 屬同一漏洞 CVE-2026-21575,故合併計算)。所有 Critical 等級漏洞均屬於非 Atlassian 原生程式碼之第三方相依套件,原廠評估其於產品實際應用情境中為非關鍵風險,但仍應儘速修補。 本月影響範圍涵蓋 Bamboo、Bitbucket、Confluence、Crowd、Fisheye/Crucible、Jira Software、Jira Service management 與 Sourcetree(Mac 與 Windows 用戶端)等產品(本月新增 Sourcetree 用戶端受影響)。原廠說明本月漏洞數量增加,主要係多個廣泛使用之開源套件(如 axios、lodash、Apache Tomcat、Netty、Apache ActiveMQ、protobuf-java 等)近期經外部協同資安研究與修補,反映於相依套件掃描結果,並非 Atlassian 自身安全態勢改變。漏洞主要透過 Bug Bounty 計畫、滲透測試流程及第三方套件掃描發現。 本月需特別注意:Confluence 之 CVE-2026-42043(SSRF,axios,CVSS 10.0 滿分)與 CVE-2025-62718(SSRF,axios,CVSS 9.9);Bamboo 與 Confluence 均含 lodash 之 RCE 漏洞 CVE-2026-4800(CVSS 9.8);Bitbucket 之 CVE-2020-28282(getobject RCE,CVSS 9.8);Jira Software 與 Jira Service management 之 CVE-2022-37601(parseQuery 原型污染)與 CVE-2026-42581(Netty HTTP 請求走私),皆為 CVSS 9.8。 建議各組織立即評估受影響版本,並依本報告建議優先升級至最新 LTS 版本。 📊 七月漏洞統計總覽 受影響產品 Critical 漏洞數 High 漏洞數 小計 Bamboo Data Center and Server 1 9 10 Bitbucket Data Center and Server 1 25 26 Confluence Data Center and Server 6 24 30 Crowd Data Center and Server 0 1 1 Fisheye / Crucible 0 4 4 Jira Software Data Center and Server 5 9 14 Jira Service Management Data Center and Server 5 10 15 Sourcetree(Mac 與 Windows 用戶端) 0 1 1 合計 18 83 101 |Bamboo Data Center and Server 漏洞詳情 CVE ID 漏洞類型 說明 CVSS 嚴重性 修補版本 CVE-2026-4800 遠端程式碼執行(RCE) lodash 第三方套件漏洞 9.8 Critical 12.1.9 (LTS) CVE-2026-45505 遠端程式碼執行(RCE) Apache ActiveMQ 第三方套件漏洞 8.8 High 12.1.9 (LTS) CVE-2026-44494 注入攻擊(Injection) axios 第三方套件漏洞 8.7 High 12.1.9 (LTS) CVE-2026-44490 注入攻擊(Injection) axios 第三方套件漏洞 8.2 High 12.1.9 (LTS) CVE-2026-42588 遠端程式碼執行(RCE) Apache ActiveMQ 第三方套件漏洞 8.1 High 12.1.9 (LTS) CVE-2026-44249 不當授權(Improper Authorization) Netty (netty) 第三方套件漏洞 8.1 High 12.1.9 (LTS) CVE-2026-29146 資訊洩漏(Information Disclosure) Apache Tomcat 第三方套件漏洞 7.5 High 12.1.9 (LTS) CVE-2026-45416 拒絕服務攻擊(DoS) Netty (netty-handler) 第三方套件漏洞 7.5 High 12.1.9 (LTS) CVE-2026-50010 加密簽章驗證不當(Improper Signature Verification) Netty (netty-handler) 第三方套件漏洞 7.5 High 12.1.9 (LTS) CVE-2026-44495 遠端程式碼執行(RCE) axios 第三方套件漏洞 7.0 High 12.1.9 (LTS) 重要漏洞說明 【Critical】 CVE-2026-4800 CVSS 9.8 遠端程式碼執行(RCE) 說明:lodash 第三方套件漏洞,Atlassian 應用情境評估為非關鍵風險,仍建議儘速升級 【High】 CVE-2026-45505 CVSS 8.8 遠端程式碼執行(RCE) 說明:Apache ActiveMQ 第三方套件漏洞 |Bitbucket Data Center and Server 漏洞詳情 CVE ID 漏洞類型 說明 CVSS 嚴重性 修補版本 CVE-2020-28282 遠端程式碼執行(RCE) getobject 第三方套件漏洞 9.8 Critical 10.2.5 (LTS) CVE-2026-5598 加密失效(Cryptographic Failure) Bouncy Castle (bcprov-jdk18on) 第三方套件漏洞 8.9 High 10.2.5 (LTS) CVE-2026-33871 拒絕服務攻擊(DoS) Netty 第三方套件漏洞 8.7 High 10.2.5 (LTS) CVE-2026-44494 注入攻擊(Injection) Bitbucket Data Center(axios 相依)漏洞 8.7 High 10.2.5 (LTS) CVE-2026-35554 競態條件(Race Condition) Bitbucket Data Center原生漏洞 8.7 High 10.2.5 (LTS) CVE-2026-44492 伺服器端請求偽造(SSRF) Bitbucket Data Center(axios 相依)漏洞 8.6 High 10.2.5 (LTS) CVE-2026-42041 注入攻擊(Injection) axios 第三方套件漏洞 8.2 High 10.2.5 (LTS) CVE-2026-44490 注入攻擊(Injection) Bitbucket Data Center(axios 相依)漏洞 8.2 High 10.2.5 (LTS) CVE-2026-22731 認證與工作階段管理失效(BASM) Spring Boot (spring-boot-actuator-autoconfigure) 第三方套件漏洞 8.2 High 10.2.5 (LTS) CVE-2026-44487 資訊洩漏(Information Disclosure) Bitbucket Data Center(axios 相依)漏洞 8.2 High 10.2.5 (LTS) CVE-2026-47838 認證與工作階段管理失效(BASM) Bitbucket Data Center原生漏洞 8.1 High 10.2.5 (LTS) CVE-2026-33870 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 7.5 High 10.2.5 (LTS) CVE-2026-6322 注入攻擊(Injection) Bitbucket Data Center(fast-uri 相依)漏洞 7.5 High 10.2.5 (LTS) CVE-2026-6321 檔案包含漏洞(File Inclusion) Bitbucket Data Center(fast-uri 相依)漏洞 7.5 High 10.2.5 (LTS) CVE-2026-44488 拒絕服務攻擊(DoS) Bitbucket Data Center(axios 相依)漏洞 7.5 High 10.2.5 (LTS) CVE-2026-42585 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 7.5 High 10.2.5 (LTS) CVE-2026-44496 拒絕服務攻擊(DoS) Bitbucket Data Center(axios 相依)漏洞 7.5 High 10.2.5 (LTS) CVE-2026-45736 遠端程式碼執行(RCE) ws 第三方套件漏洞 7.5 High 10.2.5 (LTS) CVE-2026-46625 注入攻擊(Injection) js-cookie 第三方套件漏洞 7.5 High 10.2.5 (LTS) CVE-2016-10540 拒絕服務攻擊(DoS) minimatch 第三方套件漏洞 7.5 High 10.2.5 (LTS) CVE-2026-48043 拒絕服務攻擊(DoS) Bitbucket Data Center原生漏洞 7.5 High 10.2.5 (LTS) CVE-2026-44486 資訊洩漏(Information Disclosure) Bitbucket Data Center(axios 相依)漏洞 7.5 High 10.2.5 (LTS) CVE-2021-23358 遠端程式碼執行(RCE) underscore 第三方套件漏洞 7.2 High 10.2.5 (LTS) CVE-2020-7729 遠端程式碼執行(RCE) grunt 第三方套件漏洞 7.1 High 10.2.5 (LTS) CVE-2026-44495 遠端程式碼執行(RCE) axios 第三方套件漏洞 7.0 High 10.2.5 (LTS) CVE-2022-1537 競態條件(Race Condition) grunt 第三方套件漏洞 7.0 High 10.2.5 (LTS) 重要漏洞說明 【Critical】 CVE-2020-28282 CVSS 9.8 遠端程式碼執行(RCE) 說明:getobject 第三方套件漏洞,Atlassian 應用情境評估為非關鍵風險,仍建議儘速升級 【High】 CVE-2026-5598 CVSS 8.9 加密失效(Cryptographic Failure) 說明:Bouncy Castle (bcprov-jdk18on) 第三方套件漏洞 |Confluence Data Center and Server 漏洞詳情 CVE ID 漏洞類型 說明 CVSS 嚴重性 修補版本 CVE-2026-42043 伺服器端請求偽造(SSRF) axios 第三方套件漏洞 10.0 Critical 10.2.14 (LTS) CVE-2025-62718 伺服器端請求偽造(SSRF) axios 第三方套件漏洞 9.9 Critical 10.2.14 (LTS) CVE-2026-4800 遠端程式碼執行(RCE) lodash 第三方套件漏洞 9.8 Critical 10.2.14 (LTS) CVE-2026-2332 HTTP 請求走私(HTTP Request Smuggling) Eclipse Jetty (jetty-http) 第三方套件漏洞 9.1 Critical 10.2.14 (LTS) CVE-2026-42264 原型污染(Prototype Pollution) axios 第三方套件漏洞 9.1 Critical 10.2.14 (LTS) CVE-2026-40175 伺服器端請求偽造(SSRF) axios 第三方套件漏洞 9.0 Critical 10.2.14 (LTS) CVE-2026-44494 注入攻擊(Injection) axios 第三方套件漏洞 8.7 High 10.2.14 (LTS) CVE-2026-12143 遠端程式碼執行(RCE) form-data 第三方套件漏洞 8.7 High 10.2.14 (LTS) CVE-2026-44492 伺服器端請求偽造(SSRF) axios 第三方套件漏洞 8.6 High 10.2.14 (LTS) CVE-2026-44487 資訊洩漏(Information Disclosure) axios 第三方套件漏洞 8.2 High 10.2.14 (LTS) CVE-2026-31802 檔案包含漏洞(File Inclusion) node-tar 第三方套件漏洞 8.2 High 10.2.14 (LTS) CVE-2026-44490 注入攻擊(Injection) axios 第三方套件漏洞 8.2 High 10.2.14 (LTS) CVE-2026-21579 資訊洩漏(Information Disclosure) Confluence Data Center原生漏洞 8.2 High 10.2.14 (LTS) CVE-2026-42041 注入攻擊(Injection) axios 第三方套件漏洞 8.2 High 10.2.14 (LTS) CVE-2026-34043 拒絕服務攻擊(DoS) serialize-javascript 第三方套件漏洞 7.5 High 10.2.14 (LTS) CVE-2026-42583 拒絕服務攻擊(DoS) Netty (netty) 第三方套件漏洞 7.5 High 10.2.14 (LTS) CVE-2026-44496 拒絕服務攻擊(DoS) axios 第三方套件漏洞 7.5 High 10.2.14 (LTS) CVE-2026-44488 拒絕服務攻擊(DoS) axios 第三方套件漏洞 7.5 High 10.2.14 (LTS) CVE-2026-6321 檔案包含漏洞(File Inclusion) fast-uri 第三方套件漏洞 7.5 High 10.2.14 (LTS) CVE-2026-6322 注入攻擊(Injection) fast-uri 第三方套件漏洞 7.5 High 10.2.14 (LTS) CVE-2026-46625 注入攻擊(Injection) js-cookie 第三方套件漏洞 7.5 High 10.2.14 (LTS) CVE-2026-33671 拒絕服務攻擊(DoS) picomatch 第三方套件漏洞 7.5 High 10.2.14 (LTS) CVE-2026-44486 資訊洩漏(Information Disclosure) axios 第三方套件漏洞 7.5 High 10.2.14 (LTS) CVE-2026-48779 拒絕服務攻擊(DoS) Confluence Data Center原生漏洞 7.5 High 10.2.14 (LTS) CVE-2026-42587 拒絕服務攻擊(DoS) Netty (netty-codec-http) 第三方套件漏洞 7.5 High 10.2.14 (LTS) CVE-2026-42035 注入攻擊(Injection) axios 第三方套件漏洞 7.4 High 10.2.14 (LTS) CVE-2026-42033 注入攻擊(Injection) axios 第三方套件漏洞 7.4 High 10.2.14 (LTS) CVE-2026-21577 拒絕服務攻擊(DoS) Confluence Data Center原生漏洞 7.1 High 10.2.14 (LTS) CVE-2026-44495 遠端程式碼執行(RCE) axios 第三方套件漏洞 7.0 High 10.2.14 (LTS) CVE-2025-11226 注入攻擊(Injection) logback-core 第三方套件漏洞 7.0 High 10.2.14 (LTS) 重要漏洞說明 【Critical】 CVE-2026-42043 CVSS 10.0 伺服器端請求偽造(SSRF) 說明:axios 第三方套件漏洞,CVSS 滿分;Atlassian 應用情境評估為非關鍵風險,仍建議儘速升級 【Critical】 CVE-2025-62718 CVSS 9.9 伺服器端請求偽造(SSRF) 說明:axios 第三方套件漏洞 【Critical】 CVE-2026-4800 CVSS 9.8 遠端程式碼執行(RCE) 說明:lodash 第三方套件漏洞 |Crowd Data Center and Server 漏洞詳情 CVE ID 漏洞類型 說明 CVSS 嚴重性 修補版本 CVE-2026-27830 遠端程式碼執行(RCE) c3p0 第三方套件漏洞 8.9 High 7.2.1 (LTS) 重要漏洞說明 【High】 CVE-2026-27830 CVSS 8.9 遠端程式碼執行(RCE) 說明:c3p0 第三方套件漏洞,本月 Crowd 唯一漏洞 |Fisheye / Crucible 漏洞詳情 CVE ID 漏洞類型 說明 CVSS 嚴重性 修補版本 CVE-2024-7254 遠端程式碼執行(RCE) Google Protobuf (protobuf-java) 第三方套件漏洞 8.7 High 4.9.12 CVE-2022-3510 拒絕服務攻擊(DoS) Google Protobuf (protobuf-java) 第三方套件漏洞 7.5 High 4.9.12 CVE-2022-3509 拒絕服務攻擊(DoS) Google Protobuf (protobuf-java) 第三方套件漏洞 7.5 High 4.9.12 CVE-2021-22569 拒絕服務攻擊(DoS) Google Protobuf (protobuf-java) 第三方套件漏洞 7.5 High 4.9.12 重要漏洞說明 【High】 CVE-2024-7254 CVSS 8.7 遠端程式碼執行(RCE) 說明:Google Protobuf (protobuf-java) 第三方套件漏洞 |Jira Software Data Center and Server 漏洞詳情 CVE ID 漏洞類型 說明 CVSS 嚴重性 修補版本 CVE-2022-37601 原型污染(Prototype Pollution) parseQuery (loader-utils) 第三方套件漏洞 9.8 Critical 11.3.8 (LTS) CVE-2026-42581 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 9.8 Critical 11.3.8 (LTS) CVE-2025-14813 加密失效(Cryptographic Failure) Bouncy Castle (bcprov) 第三方套件漏洞 9.3 Critical 11.3.8 (LTS) CVE-2026-29145 認證與工作階段管理失效(BASM) 第三方套件漏洞 9.1 Critical 11.3.8 (LTS) CVE-2026-42044 原型污染(Prototype Pollution) axios 第三方套件漏洞 9.1 Critical 11.3.8 (LTS) CVE-2026-29063 注入攻擊(Injection) Immutable.js 第三方套件漏洞 8.7 High 11.3.8 (LTS) CVE-2026-44705 檔案包含漏洞(File Inclusion) node-tmp 第三方套件漏洞 7.7 High 11.3.8 (LTS) CVE-2026-29146 資訊洩漏(Information Disclosure) Apache Tomcat 第三方套件漏洞 7.5 High 11.3.8 (LTS) CVE-2022-37603 拒絕服務攻擊(DoS) loader-utils 第三方套件漏洞 7.5 High 11.3.8 (LTS) CVE-2022-37599 拒絕服務攻擊(DoS) loader-utils 第三方套件漏洞 7.5 High 11.3.8 (LTS) CVE-2026-6321 檔案包含漏洞(File Inclusion) fast-uri 第三方套件漏洞 7.5 High 11.3.8 (LTS) CVE-2026-6322 注入攻擊(Injection) fast-uri 第三方套件漏洞 7.5 High 11.3.8 (LTS) CVE-2026-42198 拒絕服務攻擊(DoS) PostgreSQL (pgjdbc) 第三方套件漏洞 7.5 High 11.3.8 (LTS) CVE-2025-69873 拒絕服務攻擊(DoS) ajv 第三方套件漏洞 7.5 High 11.3.8 (LTS) 重要漏洞說明 【Critical】 CVE-2022-37601 CVSS 9.8 原型污染(Prototype Pollution) 說明:parseQuery (loader-utils) 第三方套件漏洞,Atlassian 應用情境評估為非關鍵風險,仍建議儘速升級 【Critical】 CVE-2026-42581 CVSS 9.8 HTTP 請求走私(Smuggling) 說明:Netty (netty-codec-http) 第三方套件漏洞 【Critical】 CVE-2025-14813 CVSS 9.3 加密失效(Cryptographic Failure) 說明:Bouncy Castle (bcprov) 第三方套件漏洞 |Jira Service Management Data Center and Server 漏洞明細 CVE ID 漏洞類型 說明 CVSS 嚴重性 修補版本 CVE-2022-37601 原型污染(Prototype Pollution) parseQuery (loader-utils) 第三方套件漏洞 9.8 Critical 11.3.8 (LTS) CVE-2026-42581 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 9.8 Critical 11.3.8 (LTS) CVE-2025-14813 加密失效(Cryptographic Failure) Bouncy Castle (bcprov) 第三方套件漏洞 9.3 Critical 11.3.8 (LTS) CVE-2026-29145 認證與工作階段管理失效(BASM) 第三方套件漏洞 9.1 Critical 11.3.8 (LTS) CVE-2026-42044 原型污染(Prototype Pollution) axios 第三方套件漏洞 9.1 Critical 11.3.8 (LTS) CVE-2026-29063 注入攻擊(Injection) Immutable.js 第三方套件漏洞 8.7 High 11.3.8 (LTS) CVE-2026-47838 認證與工作階段管理失效(BASM) SubjectDnX509PrincipalExtractor 第三方套件漏洞 8.1 High 11.3.8 (LTS) CVE-2026-44705 檔案包含漏洞(File Inclusion) node-tmp 第三方套件漏洞 7.7 High 11.3.8 (LTS) CVE-2026-29146 資訊洩漏(Information Disclosure) Apache Tomcat 第三方套件漏洞 7.5 High 11.3.8 (LTS) CVE-2026-6321 檔案包含漏洞(File Inclusion) fast-uri 第三方套件漏洞 7.5 High 11.3.8 (LTS) CVE-2025-69873 拒絕服務攻擊(DoS) ajv 第三方套件漏洞 7.5 High 11.3.8 (LTS) CVE-2022-37599 拒絕服務攻擊(DoS) loader-utils 第三方套件漏洞 7.5 High 11.3.8 (LTS) CVE-2022-37603 拒絕服務攻擊(DoS) loader-utils 第三方套件漏洞 7.5 High 11.3.8 (LTS) CVE-2026-42198 拒絕服務攻擊(DoS) PostgreSQL (pgjdbc) 第三方套件漏洞 7.5 High 11.3.8 (LTS) CVE-2026-6322 注入攻擊(Injection) fast-uri 第三方套件漏洞 7.5 High 11.3.8 (LTS) 重要漏洞說明 【Critical】 CVE-2022-37601 CVSS 9.8 原型污染(Prototype Pollution) 說明:parseQuery (loader-utils) 第三方套件漏洞,Atlassian 應用情境評估為非關鍵風險 【Critical】 CVE-2026-42581 CVSS 9.8 HTTP 請求走私(Smuggling) 說明:Netty (netty-codec-http) 第三方套件漏洞 【Critical】 CVE-2025-14813 CVSS 9.3 加密失效(Cryptographic Failure) 說明:Bouncy Castle (bcprov) 第三方套件漏洞 |Sourcetree(Mac 與 Windows 用戶端) 漏洞明細 CVE ID 漏洞類型 說明 CVSS 嚴重性 修補版本 CVE-2026-21575 遠端程式碼執行(RCE) Sourcetree for Mac 與 Windows 用戶端原生漏洞 7.1 High 3.4.13 重要漏洞說明 【High】 CVE-2026-21575 CVSS 7.1 遠端程式碼執行(RCE) 說明:Sourcetree for Mac 與 Windows 用戶端原生漏洞,本月新增受影響;同一漏洞同時影響 Mac 與 Windows 版本 |修復建議彙整 以下為各受影響產品之建議最低修補版本,請優先考慮升級至標示「建議優先升級」之版本: 產品 建議最低修補版本 Bamboo Data Center and Server 12.1.9 (LTS) 10.2.21 (LTS) Bitbucket Data Center and Server 10.2.5 (LTS) 10.3.2 / 9.4.22 (LTS) Confluence Data Center and Server 10.2.14 (LTS) 9.2.22 (LTS) Crowd Data Center and Server 7.2.1 (LTS) Fisheye / Crucible 4.9.12 Jira Data Center and Server 11.3.8 (LTS) 10.3.23 (LTS) Jira Service Management Data Center and Server 11.3.8 (LTS) 10.3.23 (LTS) Sourcetree(Mac 與 Windows) 3.4.13 以上 |Atlassian 的應對措施 本次的漏洞被原廠定位成高危與第三方相依套件之嚴重等級風險(所有 Critical 等級均屬第三方套件,原廠評估於實際應用情境為非關鍵風險),建議所有低於上述「修補版本」之版本均應立即進行升級動作。 建議用戶保持其產品的最新版本,以確保獲得最新的安全修復與改進;未列於上方修復清單之相關版本,可能是因為該版本已非屬於 LTS 版本,建議仍應升級至當前建議之修復版本。 |Atlassian Cloud影響狀況 使用 Atlassian Cloud 產品的用戶無需擔心此漏洞影響。Atlassian 的 SaaS 服務具備高度的安全防護機制,並持續進行安全強化、修復漏洞與防護機制更新,以確保您的資料安全。 |總結 若貴司當前的 Atlassian 環境,落在公告所涵蓋的漏洞範圍內,可能導致: 系統資料外洩或權限被濫用 升級過程中功能異常或資料流失 長期運行效能降低與維護成本增加 駭客破解導致公司資產損失 Linktech 深耕 Atlassian 系列解決方案,並同時覆蓋 資訊安全檢測 與 系統升級支援: 🔍 全環境盤點與資安檢測:升級前進行完整漏洞掃描與系統健康檢查。 🔒 安全強化:針對 Atlassian 產品提供修復建議與最佳安全設定。 ⚙️ 專業升級服務:確保 Atlassian Data Center 系列產品升級後功能正常、資料完整不流失。 🤝 長期維運顧問:協助企業保持持續更新,降低資安與營運風險。 若您的 Atlassian 環境正受此次公告影響,建議立即: 確認漏洞範圍 評估升級需求 與 Linktech 專業團隊聯繫 Linktech 專業顧問將協助您完成 安全檢測、升級計畫與後續維運,確保系統安全無虞。請立即聯繫獲取完整安全升級方案。 Linktech 團隊洽詢方式: Tel: 02-7752-7658 email: sales@linktech.com.tw

  • Linktech 獨家專訪 Oobeya 原廠專家:突破軟體開發瓶頸,精準衡量 AI 工具的真實 ROI

    隨著 GitHub Copilot、Cursor 等 AI 輔助開發工具的普及,企業的軟體開發速度似乎迎來了前所未有的提升。然而,對於許多 CTO、CIO 或工程主管而言,一個新的焦慮隨之而來:「我們真的變快了嗎?還是只是產出了更多的程式碼?伴隨而來的複雜度與技術債該如何管理?」 為了替企業解答這些難題,Linktech 特別邀請到 AI 驅動軟體工程智能平台 - Oobeya 的專家 Emre,透過兩集訪談深入探討 Oobeya 如何幫助工程團隊在追求速度的同時,不迷失在數據的叢林中,並精準掌握 AI 工具帶來的真實價值。 |開發變快了,但瓶頸隱藏在哪裡? 在現代軟體開發生命週期(SDLC)中,瓶頸往往隱藏在不同的工具之間,像是: 過長的 Code Review 時間 Pull Request 規模不斷膨脹 開發完成到實際部署之間的無形延遲 反覆的 Rework 與品質問題 Oobeya 的核心價值在於它會將散落在 SDLC 各環節的數據串聯起來,不僅讓你看到發生了什麼事,更能利用 AI 驅動的洞察,釐清為什麼發生、以及如何解決。這種提前預警機制,能幫助團隊在延遲變成常態前,及早介入處理。 |台灣企業重視的「資安合規」與「在地支援」 針對台灣金融、醫療或高科技製造業對資安的極高標準,Oobeya 從設計之初就將企業級資安納入考量: 真正的地端部署: Oobeya 支援部署到 Kubernetes、OpenShift、Docker 等多種環境。更重要的是,即使是內建的 Local LLM 和 AI 功能,也完全不需要連接網際網路,完美符合受高度監管產業的需求。 嚴格的權限控管: 支援 RBAC(角色存取控制),企業可以精細地決定誰能看到哪些層級的數據,確保敏感資訊不外流。 👉 觀看完整 Oobeya 專家訪談 EP.1:AI 讓開發變快卻更混亂? |評估投資 AI 輔助開發工具的回報? 這是目前企業高層最關心的議題。我們都知道 AI 可以加速寫 code,但 Emre 強調:「寫得更快,不等於結果更好。」 Oobeya 提供了專屬的 AI Impact Module,幫助企業跳脫單純的「程式碼生成量」,從更宏觀的角度評估真實的投資報酬率: 採用率與參與度: 團隊真的有在使用這些 AI 工具嗎? AI 生成程式碼的接受率: 寫出來的 code 有被採用嗎?還是需要大量修改? 對交付速度與程式碼品質的影響:重工的比例是否因為 AI 而上升了? 透過將 AI 的使用情況與真實的工程成果連結,Oobeya 讓決策者能清楚看見 AI 在哪裡創造了價值,又可能在哪裡引入了風險,進而有信心地在企業內部擴展 AI 的應用。 👉 觀看完整 Oobeya 專家訪談 EP.2:拆解 AI 工具的真實研發價值 |結語:用數據領導團隊,別讓直覺決定未來 在 AI 賦能的時代,軟體工程管理不應再是一門玄學。Oobeya 提供了強大的數據支撐,讓您能自信地帶領團隊突破瓶頸。想親自體驗 Oobeya 如何為您的團隊帶來改變嗎?了解更詳細的導入方案嗎?歡迎聯繫 Linktech,預約專屬的 Oobeya Live Demo! 作為 Oobeya 在台灣的官方合作夥伴,Linktech 結合了 Oobeya 產品優勢與深厚的企業導入經驗。我們不僅提供原廠相當的支援服務、DevOps 解決方案支援,更確保客戶能快速獲得回應。 Linktech 團隊洽詢方式: Tel: 02-7752-7658 email: sales@linktech.com.tw

  • Linktech × LINE WORKS,開箱商業辦公協作神器

    現在幾乎每個人的手機裡都有私人通訊軟體,我們用它聊天、點餐、聯絡感情,當然也免不了被帶入工作場景,用來交辦公事。 「客戶要的合約上週才傳,怎麼今天點開就顯示『檔案已過期無法下載』?」 「業務突然離職,結果他把所有客戶的聯絡管道和對話紀錄也一起帶走了...」 「下班時間群組訊息還狂響,到底哪個才是明天早上要交的緊急任務?」 這些時常在工作上演的崩潰場景,相信您一定不陌生。 Linktech 要為大家帶來一個好消息:我們正式與 LINE WORKS 成為合作夥伴啦! LINE WORKS 是在日本市佔率第一、專為企業打造的「企業通訊軟體」,該如何透過它幫台灣企業解決溝通效率的痛點呢? |什麼是 LINE WORKS?跟一般通訊軟體的差異是? LINE WORKS 保留了大家習慣的通訊軟體介面與操作邏輯,員工不需要重新學習,是專為企業辦公打造的獨立系統。 一般私人通訊軟體 vs. LINE WORKS 功能與特性 一般私人通訊軟體 LINE WORKS 帳號所有權 屬於員工個人 屬於公司,離職時停權,可保留所需資料 檔案保存 幾週後直接過期無法下載 永久保存於企業雲端,隨時可搜尋 辦公工具 透過聊天、記事本 內建郵件、行事曆、任務、雲端、問卷 外部聯絡人 使用個人帳號加好友,公私混雜,且名單屬於員工個人 使用公務帳號對接客戶的通訊軟體,公私界線清晰 |讓工作更專業,讓生活回歸自己,LINE WORKS 帶來的 3 大核心優勢 企業數位資產保存 商務溝通最怕資訊接軌不上,LINE WORKS 讓每一份專案文件、每一次討論,都完整留存,新進同仁或代理人能快速翻閱歷史紀錄、無縫接軌,讓企業的智慧資產代代相傳。所有工作對話中的重要簡報、合約、報價單,皆安全儲存在企業雲端中。隨時搜尋避免過期風險。企業在後台擁有通訊稽核、權限控管、遠端資料清除等安全性機制,以及遠端擦除裝置資料等機制,降低資訊外洩的隱憂。 告別交接噩夢!新窗口無縫接軌 在 LINE WORKS 中,每個員工都擁有一個獨立的公司專屬帳號(例如:amy@linktech.com),需要透過 App 來登入,即可直接與客戶常用的個人通訊軟體互通訊息。一旦有人員職務異動或離職,公司只需一鍵停權,還是能看到完整歷史對談脈絡。 對客戶端來說,他不需要重新加好友、不需要重新解釋需求,就能直接在原本的視窗裡收到新窗口的問候,確保服務不中斷。 保障生活品質、提升工作專注度 LINE WORKS 可以設定「排程勿擾」,例如設定晚上 7 點到隔天早上 8:30 自動靜音,員工可彈性規劃,引導團隊建立高效率的日間工作節奏,降低因疲憊產生的工作出錯率。 |Linktech x LINE WORKS 市場上管理工具這麼多,但要能發揮最大效果,關鍵在於如何與現有的工作流程結合。 Linktech 作為專業的企業系統整合與顧問團隊,我們不只銷售軟體,更提供: 客製化流程設計:評估您目前的辦公痛點,規劃最適合的 LINE WORKS 導入方案。 資料轉移與教育訓練:協助企業將舊有資料轉移,並提供完整的員工培訓。 異質系統整合:不論您目前正在使用何種專案管理工具,我們都能協助進行評估或串接,讓溝通與協作發揮最大功效。 別再讓過期的檔案、混亂的群組與資安風險拖慢您的步伐。立即聯繫 Linktech 顧問團隊,為您的企業量身打造專屬解決方案! Linktech 團隊洽詢方式: Tel: 02-7752-7658 email: sales@linktech.com.tw

  • Confluence 浮水印功能上線!

    數位協作密不可分的今天,Confluence 是許多企業累積知識、共享資訊的核心基地。然而,隨著系統架構圖、產品設計圖、財務報表等資料被上傳,如何防止內部資訊被隨意截圖、外流,成爲資安問題呢? 為了給企業級用戶更高等級的資料保護,Atlassian 於 Confluence Enterprise 版本推出「圖片浮水印(Apply Watermarks)」功能!無論是公司 Logo 還是瀏覽用戶專屬身分識別,現在您都能輕鬆在圖片加上浮水印。 📌 請注意,圖片浮水印功能目前僅適用於 Confluence Cloud Enterprise,若您的組織正在使用 Standard 或 Premium 版本,需升級至 Enterprise 方案才能使用。 |為什麼需要浮水印? 過往員工在瀏覽頁面時,只要按下一鍵截圖,就能輕易將圖片分享出去。全新浮水印功能啟用後,Confluence 會在使用者嘗試下載該圖片,或將頁面匯出為 PDF/Word 等格式時,將自動覆蓋一層浮水印。 這帶來了兩大優點: 防止無授權分享: 系統化的浮水印能明確標示文件版權歸屬,防止機密資產被非授權轉載。 追溯外洩源頭: 透過動態帶入瀏覽用戶資訊,一旦發生外洩,企業能快速辨識出從哪洩漏了資料。 |Confluence 兩大浮水印類型與使用情境 管理員可以根據企業需求,選擇以下兩種浮水印形式: 圖片浮水印(Image Watermark): 適合用於提升品牌識別或統一宣示版權。您可以上傳公司的 Logo 標誌,讓它自動覆蓋在所有空間的圖片上。 用戶 ID 浮水印(User ID Watermark):系統會根據正在瀏覽該網頁的使用者,動態顯示其 Atlassian 帳戶的 ID(一串專屬的數位編碼)。 📌注意事項: 浮水印功能目前不適用於 SVG 格式圖片、動態 GIF,以及超過 100 MB 的超大圖檔。 圖片浮水印 用戶 ID 浮水印 |該如何設定?包含全站與單獨 Space 管理 📌 優先權規則:空間(Space)層級的浮水印,將優先於全站(Site)層級。這意味著即使全站統一使用了公司 Logo 作為浮水印,高機密的研發空間依然可以單獨改用「使用者 ID 浮水印」來加強防護!進行更有彈性的安全部署。 🛠️ Space Admins:特定空間設定 如果您是某個機密專案空間的管理員,可以單獨為該空間啟用浮水印: 前往 空間設定(Space settings)。 選擇 外觀與風格(Look and feel),點擊 浮水印(Watermark)。 選擇類型(圖片或使用者 ID),並上傳檔案。 自由調整浮水印的位置、透明度(Opacity%)與縮放比例(Scale%)。如果是使用者 ID,也能選擇深色或淺色文字。 系統提供背景預覽功能,確認無誤後點擊 儲存。 (小提示:儲存後,重整目前開啟的頁面即可看到效果。如果想暫時停用但保留設定,只需點擊 Remove 即可。) 🌐 Site Admins:全站防護 全站管理員可以前往 Confluence 系統管理(Confluence administration) > 管理(Administration) > 浮水印(Watermark) 進行全站統一設定。 |立刻升級資安防禦,讓知識共享更安心! 防範未然永遠比事後補救更重要。Confluence Enterprise 的「圖片浮水印」功能現已正式上線。如果您已經是企業版(Enterprise Edition)的用戶,建議立即評估保護公司智慧財產權。 想了解更多關於 Confluence Enterprise 的安全功能,或需要協助升級設定嗎?歡迎隨時聯繫 Linktech 顧問團隊! Linktech 團隊洽詢方式: 📞 Tel: 02-7752-7658 ✉️ Email: sales@linktech.com.tw

  • 【產業實戰分享】打造生醫研發單一事實來源:如何透過 monday work management 建立高資安與自動化專案環境?

    在台灣生醫產業的數位轉型賽道上,無論是新藥開發、疫苗研發還是臨床試驗,專案管理都面臨著「期程極長、法規遵循嚴格、智慧財產權與成本資安要求極高」的共通挑戰。 然而,許多擁有頂尖技術的研發團隊,在日常營運中依然仰賴零散的 Excel 表單、通訊軟體群組與不即時的會議來追蹤進度。這不僅大幅拉長了每週開會前的資訊準備時間,更讓關鍵進度與核心機密暴露在溝通誤差與資料外洩的風險之中。 |生醫研發專案的痛點與進化路徑 傳統研發管理痛點 monday work management 顧問解法 ❌ 初期建置耗時:人工重複刻劃相似專案的 WBS ✅ 專案模板化:一鍵複製標準流程,啟動縮短 90% 時間 ❌ 牽一髮動全身:廠商延誤需手動修改後續幾十項任務 ✅ 嚴格相依性 (Strict Mode):拖曳單一任務,後續時程自動精準平移 ❌ 機密外洩風險:同部門卻能看到其他產品線的成本 ✅ 受指派貢獻者隔離:登入後僅能看見自己負責的任務與檔案 ❌ 資源調度盲點:關鍵研究員跨專案支援,容易過載 ✅ 視覺化產能監控:找出超出負荷的人員,動態拖拉平衡資源 今天,Linktech 顧問團隊將立足於協助生醫產業建置企業級專案戰情室的實戰經驗,為您拆解如何透過 monday work management,將破碎的管理轉化為高度標準化、安全防護且即時連動的單一事實來源 (SSOT)。 |環節一:專案啟動與時程聯動 - 從平面表單到智慧甘特圖 生醫專案的建置非常耗時,且往往高度依賴委外廠商與外部實驗室的配合。傳統管理方式在面對廠商進度調整時,缺乏效率且無法精準衡量連鎖衝擊。 顧問架構實踐: 在方案規劃中,我們實現了既有 Excel 專案資料的智慧導入與對應。系統能快速判讀任務、負責人與起訖日,一鍵生成結構化的甘特圖。更重要的是,我們建立起了兩大時程控制機制: 嚴格相依性平移 (Strict Mode):設定任務間的前後相依關係。當前段時程變動時,後續所有任務將依原定時長自動整體推延。 Baseline 基準線比對:調整時程當下,甘特圖能直觀疊合顯示「原始基準 (灰色)」與「最新計畫 (紅色)」,讓主管一目了然延誤路徑。 透過任務相依性與基準線疊合,拖曳即可自動平移時程,精準掌握新舊計畫的延誤落差 |環節二:文件資安防線 - 打造「受指派貢獻者」的細粒度權限隔離 生醫產業的交付物與法規文件繁多,各組同仁在同一任務中頻繁上傳不同版本的計畫書,極易造成版本混亂與跨專案機密外洩的風險。 顧問架構實踐: 為了打破「資訊透明度」與「高資安防護」之間的衝突,我們在專案環境中構築了深度的權限隔離架構: 受指派貢獻者權限:透過此設定,研發同仁登入後,「僅能看見與編輯被指派給自己的項目」。即便身處同一個研發看板,不同產品線的敏感技術資料也得到了有效隔離。 限制欄位檢視或編輯:針對涉及「研發成本」或「專利代碼」等高度敏感欄位,設定為僅限指定 PM 或高階主管可見或可編輯。 任務層級檔案隔離:將文件精準綁定於具體任務,完整保留舊版文件更新歷史,也能無縫串接企業既有的 Google Drive 、 OneDrive。 受指派貢獻者權限: 設定成員僅能看見指派給自己的任務 嚴格限制僅有任務專屬負責人能編輯 |環節三:主動風險治理與任務內協作循環 當主管得知某項關鍵里程碑延誤時,往往已錯失了最佳的調度與補救時機,且「為什麼落後」的討論紀錄散落在 LINE 或 Email 中,難以追蹤歷史軌跡。 顧問架構實踐: 我們提倡將專案管理從「被動記錄」轉型為「主動預警」! 高風險自動告警:當關鍵工作發生異常,標記「高風險」狀態時系統將自動觸發, App 與 Email 通知高階主管介入。 Update 區即時協作循環:團隊同仁直接在具體工作項目內留言並 @mention 相關人。所有的決策對話、補充文件與進度永久關聯綁定。 「待補充說明」自動化流程:當主管將某任務標記為「待補充說明」時,系統會自動生成標準詢問留言通知負責人,確保進度落後時有明確的追蹤依據。 |環節四:精準精細管理 - 執行層與管理層的雙視角同步 龐大的生醫研發矩陣中,關鍵研究同仁常同時被跨部門指派到多個專案中(如跨多種疫苗株研發),一般系統難以橫向評估產能。好的系統必須同時滿足執行同仁的「極簡聚焦」與管理高層的全局掌控: 視角切換 核心痛點解決方案 創造價值 全域個人面板 (My Work) 跨越多個專案(如 30+ 專案)自動抓取專屬個人的待辦清單,支援單一清單、日期、狀態等全域檢視切換。 過濾全公司海量專案的噪音,徹底免除員工頻繁切換各個專案看板的麻煩,聚焦當下任務。 自訂專案視圖 (Board Views) 針對單一專案,可透過進階篩選器(如:時間=今天到期)建立並儲存為個人專屬視圖。 讓複雜的大型專案表單瞬間極簡化,每位組員進來都只看到自己最需要關注的維度。 資源負荷監控 (Workload) 視覺化橫向跨專案呈現團隊產能。一旦成員超載,系統自動跳出紅圈「過載警示」。 主管可直接在視圖中拖拉任務進行動態產能平衡,避免核心資源枯竭。 戰情室總覽 (Dashboard) 整合 Activity Log 功能,一鍵調閱近 7/30 天內全體專案的更新與延誤原因。 總覽未來關鍵交付物,真正解放主管每週索討進度與彙整報表的時間。 全域個人面板 (My Work): 一秒彙整跨專案的個人待辦,過濾雜訊,確保研究員專注於今日的優先任務 自訂專案視圖 (Board Views): 透過精細的篩選器建立專屬視角,讓複雜的生醫專案表格瞬間極簡化 資源負荷監控 (Workload): 一眼識別紅圈過載成員,主管可動態拖拉任務,即時平衡團隊研發量能 戰情室總覽 (Dashboard): 整合動態追蹤與進度指標,讓主管免除週報彙整,隨時掌控全體專案的健康度 |結語:Linktech 的專業承諾,讓管理成為研發的加速器! 生醫研發是與時間賽跑的產業,將專案管理升級為企業級戰情室,投資的總體擁有成本(TCO)遠低於一次核心機密外洩的代價,更遠低於耗費頂尖研發人才手動處理繁瑣報表的隱形成本。這也是為什麼針對生醫產業,我們強烈建議直上 monday work management 的企業版 (Enterprise)。 生醫實驗數據與專利面臨嚴苛的法規監管,企業版不僅具備極致效能,更是防堵外洩、落實合規的最後一塊拼圖: HIPAA 醫療合規與 BAA 簽署:企業版是唯一支援 HIPAA 的層級,確保敏感醫療數據 (ePHI) 的儲存絕對符合國際最高標準。 無死角的審計日誌 (Audit Log):每一次的檢視、下載或修改皆會留下不可篡改的軌跡。目前系統不會自動刪除任何審計紀錄,讓主管能無期限地追溯資料流向,輕鬆應對嚴格的長期法規稽核,防範權限濫用。 終極存取控制:全面支援 SSO (單一登入)、SCIM 與 IP 登入位置限制,真正落實「最小權限原則」,將惡意存取的可能降至最低。 原廠合規指南:深入了解 monday.com 如何落實 HIPAA 醫療資安最高標準 這正是 Linktech 作為專業導入夥伴的價值。我們不只提供軟體,更為您承擔初期最困難的資料轉換,並規劃符合產業嚴謹資安的流程藍圖,協助您無痛打造穩健的自動化研發環境。 您的團隊準備好告別混亂的報表,迎向現代化專案管理了嗎? 立即聯繫 Linktech 顧問團隊,為您的企業量身打造專屬的專案管理與升級藍圖! 📞 Tel: 02-7752-7658 ✉️ Email: sales@linktech.com.tw

  • AI Agent 顛覆傳統 QA,Katalon 如何重塑軟體測試的每一個環節

    ■ Overview 從需求到發布,AI 全程守護測試品質 在軟體開發的每一個關鍵節點,測試品質決定了產品能否準時、安心地交到用戶手中。然而,傳統測試流程往往耗費大量人力與時間,從手動撰寫測試案例、逐一分析執行結果,到追蹤未解的缺陷,QA 團隊長期在重複性工作中消耗精力。 Katalon 以 AI Agent 技術打破這個困境。平台內建的智慧能力不只是輔助工具,而是真正參與測試生命週期的每一個環節—自動理解需求、即時生成測試案例、快速診斷失敗原因、精準評估發布風險。讓團隊從繁瑣的手動作業中解放,將精力集中在真正需要人類判斷的決策上。 ■ CHI — AI Agent 認識 CHI:你的 AI 測試夥伴 CHI 是 Katalon 平台的核心 AI Chat-based Agent,集測試助理、分析師、自動化助手三種角色於一身,透過對話方式驅動整個測試流程。 01 自動產生測試案例 • 理解需求文件 • 分析 Acceptance Criteria • 呼叫對應 Agent • 生成完整測試案例 02 分析 Release Health • 解讀測試結果 • 評估 Release 狀態 • 檢視 Coverage • 盤點未解 Defect 03 分析失敗測試 • 提供 Root Cause • 識別 Failure Mode • 偵測 Memory Issue • 給出修復建議 04 Requirement → TC • Jira Requirement • ADO Requirement • 文件直接匯入 • 多來源一鍵產出 AI Agent 是能「理解目標並自動執行任務」的智慧助手,可以查資料、操作系統或工具,幫你完成整個流程,而不只是回答問題。 AI 生成的簡短摘要,用於說明 Test Suite 執行失敗的可能原因,例如環境異常、測試資料錯誤、程式變更影響或依賴服務不可用,協助快速定位問題並加速後續排查與修正。 進行報表數據分析,找出趨勢與異常點,並依據結果提供優化建議,協助提升決策效率與業務表現。 根據需求文件自動拆解功能與條件,產生對應的 Test Case,確保測試覆蓋完整性與一致性,提升測試設計效率與品質。 ■ Katalon 進階功能 TrueTest 與旅程地圖 TrueTest:操作即測試 自動將使用者在應用程式上的真實操作行為,轉換為可重複執行的測試案例,無需手動撰寫腳本。只要使用者正常操作,TrueTest 即在背景自動記錄並生成對應測試。 旅程地圖(Journey Map) 以視覺化方式呈現使用者操作路徑,支援篩選與聚焦,並直接將選定路徑轉換為測試案例,讓測試覆蓋更貼近真實使用情境,避免測試案例與實際用戶行為脫節。 ⚠ 目前限制與開發中功能 — CHI 與 Jira / ADO 雙向同步尚未支援(規劃中) — ADO 可追溯性(Traceability)功能仍在開發 — 測試版已於 2025 年 4 月 7 日開放,尚無正式客戶導入案例 想讓你的測試流程也具備這樣的便利與彈性?Linktech 提供產品導入規劃到落地的全方位支援,歡迎來電或來信聯繫我們!讓 AI 幫你省下重複性測試工作,專注在真正重要的事。 Linktech 團隊洽詢方式: Tel: 02-7752-7658 email: sales@linktech.com.tw

  • AI 智馭未來!2026 Linktech x Atlassian 年度研討會,圓滿落幕!

    在 Human-AI 規模化協作的浪潮下,企業如何解碼未來工作、創造實質營運效益?Linktech 今年六月迎來了年度交流盛事「AI 智馭未來,企業服務的智慧化實踐」實體研討會,於台北新板希爾頓酒店圓滿落幕 !相較於去年著重於探充 AI 工具在單點效率上的可能性,今年度內容延續 Atlassian Anaheim Team '26 的最新趨勢 ,將焦點放大到可規模化落地的企業級架構、資安治理、以及全通路的智慧協作生態。 本次盛會空前熱烈,現場不僅座無虛席,更創下了 Linktech 歷史新高規格:成功匯聚了 7 大國外頂尖解決方案廠商強強聯手,吸引超過 40+ 家上市櫃指標企業的高階決策者,以及 100+ 家跨產業企業客戶齊聚一堂!在全天乾貨滿滿的議程中,從技術趨勢、架構思維到上市櫃龍頭的實戰效益,全面解碼了未來企業的數位動能。 感謝當天所有冒雨親臨現場的企業夥伴,當天的講師投影片歡迎與會或未能到場的夥伴,點擊連結參閱內容:👉 活動官網 >> 活動講師與檔案下載 >> 講師投影片下載區 以下為您梳理本次大會的 8 大議程核心亮點: |數位轉型方程式,打造全通路 AI 大會由 Linktech 工程部經理 Leon 揭開序幕,針對許多企業擔心即將於 2026 年 8 月上路的 Atlassian Data Contribution 政策,是否會讓公司機密數據被 AI 運用,Leon 在本次活動說明企業該如何區分 MetaData 與 In-App Data,並協助不同等級的企業用戶合理配置隱私控制開關,守住資安底線 。此外,未來趨勢企業將從傳統內部的 Jira Service Management,進一步擴展至針對外部 B2B/B2C 客戶關係的 Customer Service Management(全通路 AI 客服平台),建構內外兼修的智慧化服務。 |工作流革命:Rovo AI 融合實境秀 Linktech 策略合作部資深顧問 Ace 針對法遵密度與合規要求極高的金融、銀行、壽險等產業,展示了 Rovo Agent 如何基於 Teamwork Graph 統一知識層,提出三大高價值落地場景: 整改影響分析 Agent:當 Jira 開立合規缺失 Ticket 時,系統會自動觸發 Agent 橫跨 Confluence SOP 與控制措施清單進行全域追溯,自動回寫行動計畫,消滅因資訊落差導致的整改重工 。 跨域知識整合 Agent:將散落於 Jira RCA 缺失單據、Slack 討論紀錄及外部法規的文件進行關聯性檢索,收斂成組織跨部門對齊時「單一事實來源(SSOT)」的溝通基準 。 決策轉譯與輸出 Agent:透過 Confluence Remix 實境展演,將看似枯燥的靜態 IT 合規整改追蹤週報表格一鍵轉譯 。無需專業製圖軟體,AI 便能依據數據秒級生成動態的「完成率趨勢」與「風險佔比」管理儀表板,讓合規進度直觀地變成高階主管的決策素材 。 |Appfire 點燃企業專屬 ESM 營運引擎 Scott 介紹了三款在亞太區(包含台灣頂尖半導體大廠)高度採用的 add-ons :Time to SLA(精準控管跨部門服務承諾承諾時間)、JXL(讓 Jira 擁有像 Excel 般極速便利的矩陣編輯能力)以及 Dashboard Hub(跨數據源集中視覺化報表)。 這些工具能提升 Jira Service Management、Assets 與 Rovo 的潛能 ,成功將新進員工報到等跨部門複雜流程從數週大幅縮短至 4 小時結案 ,幫管理者省下巨額的跨部門溝通成本,並將 IT 的高效成功方程式,完美複製到 HR、法務、財務、總務等非技術部門,建構統一受理的 ESM 企業服務管理入口。 |AI 寫程式的品質與監控隱憂,打造 AC/DC 智慧代理開發循環 為破解 AI 開發中高達 64.5% 的「自我糾錯盲區」,Justin 詳解了專為智慧代理時代設計的 AC/DC(Agent Centric Development Cycle)開發循環框架。引導企業必須打破傳統寫完再檢查的模式,利用 Sonar Context Augmentation 和 Agentic Analysis 等工具轉向即時同步分析,在程式碼生成的前、中、後進行引導、驗證與自動修復,建構兼具速度與企業級合規信任的 DevSecOps 防線。 |從資產發現到 Agentic AI:Lansweeper 攜手 Rovo 打造維運生態 沒有準確、即時的資產脈絡,AI Agent 就只是在盲猜,無法做出正確的營運決策。Lansweeper 亞太區負責人 Tien Tien 分享了 Lansweeper 如何透過網路主動掃描、IT Agent 與流量被動監聽 ,為企業提供全維度網路資產情報(Cyber Asset Intelligence)。 當 Lansweeper 與 Atlassian Rovo 透過 MCP 結合後 ,便能為企業賦能四大 ITSM 自主維運智慧代理場景:變更管理代理、異常關聯代理、營運風險緩解代理,以及零信任存取控制代理 。在工作流中,Rovo Agent 能夠自動調取精準的資產依賴關係 ,秒級計算安全風險並給出准駁建議(例如:設備存在漏洞時自動阻斷提權申請),讓 IT 維運邁向真正高韌性的自動化時代 。 |​Jira 實務分享 名列 Fortune Global 500 的和碩聯合科技由經理 Lidia 登台分享,關於和碩如何將原本分散在 Email、電話和 Excel 中的跨 BU 流程 ,全面納入 Atlassian 產品矩陣(涵蓋 Jira、JSM Service Management、Confluence)。透過標準作業流程與 Dashboard 的即時監控 ,成功讓跨部門的責任與進度完全透明化。 更令人振奮的是,Atlassian Rovo AI 改變日常工作型態 :在 Confluence 白板上,只需提示詞,AI 就能在數秒內自動生成便利貼並畫出完整的產品開發流程圖;團隊微調後即可在同一個畫面上直接開立 Jira 任務 ,免除跨系統剪剪貼貼的繁瑣,讓工作流實現驚人的速度飛躍! |從 ITSM 到 AI Governance 的 CIO 實戰 欣陸投控資訊部副總 - Erwin 點出許多企業在沒有整體藍圖的情況下,盲目導入多種 AI 工具做整合 ,結果導致資料分散、流程斷裂與 Shadow AI 等複雜問題 。 ITSM的角色已從單純的工單系統,躍升為企業 AI 治理流程的營運中樞與執行平台。分享了欣陸投控如何以 JSM 為核心,串聯 AI 需求的評估、風險分級、資安審查與上線監控 ,並銜接 ISO 42001,打造可規模化、可信任的數位資產治理框架 。 |數位時代的知識素養:建構 AI 友好的協作生態 活動的壓軸由半導體資深 IT 經理 Carrel 帶來對知識管理的反思。Garbage In, Garbage Out!AI 的聰明上限,完全取決於企業知識庫的品質上限。如果企業內部的知識管理充滿版本衝突、過期雜訊或權限混亂,盲目導入 AI 工具只會造成嚴重的 AI 幻覺與 Token 浪費。 Carrel 提出建構 AI 友好知識生態的三大基石 完整保留脈絡與真實單一來源、優化內文語境提升 RAG 檢索精準度、結構化目錄與標籤降低理解難度。同時,妥善的權限管理更是安全紅線,必須確保 AI 在盡責檢索時不會跨越越權邊界。企業必須重構流程,引導每位員工將思維從做好自己的事轉變為訓練並餵養 AI 虛擬夥伴。 |活動花絮 |結語:技術前進,治理與信任同行 如果您在後續評估 Rovo AI 落地應用、ITSM/ESM 流程自動化、SonarQube、Lansweeper、TestRail 等建置,歡迎連繫 Linktech 專業顧問團隊,我們將隨時為您的企業提供免費 demo 資訊與轉型協助! Linktech 友環企業 團隊洽詢方式: Tel: 02-7752-7658 email: sales@linktech.com.tw

  • 【Linktech 資安神隊友】Atlassian 2026 年 6 月安全公告

    |Atlassian 2026 年 6 月安全公告摘要 Atlassian 於 2026 年 6 月 16 日 發布 2026 年 6 月安全公告,本月共揭露 76 個 High 高危漏洞 及 24 個 Critical 嚴重等級之第三方套件漏洞,合計 100 個漏洞。其中所有 Critical 等級漏洞均屬於非 Atlassian 原生程式碼之第三方相依套件,原廠評估其於產品實際應用情境中為非關鍵風險,但仍應儘速修補。 本月影響範圍涵蓋 Bamboo、Bitbucket、Confluence、Crowd、Fisheye/Crucible、Jira 軟體 與 Jira 服務管理 等 7 項產品(本月新增 Crowd 受影響)。原廠說明本月漏洞數量大幅增加,主要係多個廣泛使用之開源套件(如 axios、Apache Tomcat、Netty、react-router 等)近期經外部協同資安研究與修補,反映於相依套件掃描結果,並非 Atlassian 自身安全態勢改變。漏洞主要透過 Bug Bounty 計畫、滲透測試流程及第三方套件掃描發現。 本月需特別注意:Jira 與 Jira Service Management 之 CVE-2026-42043(SSRF,axios)與 CVE-2026-40175(原型污染,axios)均達 CVSS 10.0 滿分;Confluence、Jira 與 Crowd 多項 CVSS 9.8 之 Tomcat/Netty 相依漏洞(如 CVE-2026-41293 注入、CVE-2026-43512 認證與工作階段管理失效、CVE-2026-42581 HTTP 請求走私)。此外 Jira 系列另含 react-router 與 axios 之 RCE 漏洞(CVE-2026-42211、CVE-2026-44495)。 建議各組織立即評估受影響版本,並依本報告建議優先升級至最新 LTS 版本。 📊 六月漏洞統計總覽 受影響產品 Critical 漏洞數 High 漏洞數 小計 Bamboo Data Center and Server 0 15 15 Bitbucket Data Center and Server 0 6 6 Confluence Data Center and Server 5 10 15 Crowd Data Center and Server 3 4 7 Fisheye / Crucible 0 3 3 Jira Data Center and Server 9 17 26 Jira Service Management Data Center and Server 7 21 28 合計 24 76 100 |Bamboo Data Center and Server 受影響版本 12.1.0 至 12.1.7 (LTS) 12.0.0 至 12.0.2 11.0.0 至 11.0.8 10.2.0 至 10.2.19 (LTS) 10.1.0 至 10.1.1 10.0.0 至 10.0.3 建議修補版本 • 12.1.8 (LTS) 建議優先升級(僅 Data Center 版) • 10.2.20 (LTS) 僅 Data Center 版 漏洞詳情 CVE ID 漏洞類型 CVSS 嚴重性 建議修復版本 CVE-2026-41044 遠端程式碼執行(RCE) Apache ActiveMQ (activemq-broker) 第三方套件漏洞 8.8 High CVE-2026-44492 伺服器端請求偽造(SSRF) axios 第三方套件漏洞 8.6 High CVE-2026-44487 資訊洩漏(Information Disclosure) axios 第三方套件漏洞 8.2 High CVE-2026-44488 拒絕服務攻擊(DoS) axios 第三方套件漏洞 7.5 High CVE-2026-42585 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 7.5 High CVE-2026-42583 拒絕服務攻擊(DoS) Netty (netty-codec) 第三方套件漏洞 7.5 High CVE-2026-44486 資訊洩漏(Information Disclosure) axios 第三方套件漏洞 7.5 High CVE-2026-42038 伺服器端請求偽造(SSRF) axios 第三方套件漏洞 7.5 High CVE-2026-41284 拒絕服務攻擊(DoS) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 7.5 High CVE-2026-44496 拒絕服務攻擊(DoS) axios 第三方套件漏洞 7.5 High CVE-2026-42587 拒絕服務攻擊(DoS) Netty (netty-codec) 第三方套件漏洞 7.5 High CVE-2026-43513 業務邏輯漏洞(Business Logic) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 7.5 High CVE-2026-41044 拒絕服務攻擊(DoS) PostgreSQL (postgresql) 第三方套件漏洞 7.5 High CVE-2026-42033 注入攻擊(Injection) axios 第三方套件漏洞 7.4 High CVE-2026-42035 注入攻擊(Injection) axios 第三方套件漏洞 7.4 High 重要漏洞說明 【High】 CVE-2026-41044 CVSS 8.8 遠端程式碼執行(RCE) 說明:Apache ActiveMQ (activemq-broker) 第三方套件漏洞,本月 Bamboo 最高風險項目 【High】 CVE-2026-44492 CVSS 8.6 伺服器端請求偽造(SSRF) 說明:axios 第三方套件漏洞 |Bitbucket Data Center and Server 受影響版本 10.3.0 10.2.0 至 10.2.3 (LTS) 10.1.1 至 10.1.5 10.0.0 至 10.0.2 9.6.0 至 9.6.5 9.5.0 至 9.5.2 9.4.0 至 9.4.20 (LTS) 9.3.0 至 9.3.2 9.2.0 至 9.2.1 9.1.0 至 9.1.1 9.0.1 建議修補版本 • 10.3.1 (LTS) 僅 Data Center 版 • 10.2.4 (LTS) 建議優先升級(僅 Data Center 版) • 9.4.21 (LTS) 僅 Data Center 版 漏洞明細 CVE ID 漏洞類型 CVSS 嚴重性 建議修補版本 CVE-2026-42038 伺服器端請求偽造(SSRF) axios 第三方套件漏洞 7.5 High CVE-2026-45149 拒絕服務攻擊(DoS) @isaacs/brace-expansion 第三方套件漏洞 7.5 High CVE-2026-41284 拒絕服務攻擊(DoS) Apache Tomcat (tomcat-embed-core) 第三方套件漏洞 7.5 High CVE-2026-24734 中間人攻擊(MITM) Apache Tomcat (tomcat-embed-core) 第三方套件漏洞 7.5 High CVE-2026-42033 注入攻擊(Injection) axios 第三方套件漏洞 7.4 High CVE-2026-42035 注入攻擊(Injection) axios 第三方套件漏洞 7.4 High 重要漏洞說明 【High】 CVE-2026-42038 CVSS 7.5 伺服器端請求偽造(SSRF) 說明:axios 第三方套件漏洞 【High】 CVE-2026-24734 CVSS 7.5 中間人攻擊(MITM) 說明:Apache Tomcat (tomcat-embed-core) 第三方套件漏洞 |Confluence Data Center and Server 受影響版本 10.2.0 至 10.2.11 (LTS) 10.1.0 至 10.1.2 10.0.2 至 10.0.3 9.5.1 至 9.5.4 9.4.0 至 9.4.1 9.3.1 至 9.3.2 9.2.0 至 9.2.20 (LTS) 9.1.0 至 9.1.1 9.0.1 至 9.0.3 8.9.4 至 8.9.8 8.5.12 至 8.5.31 (LTS) 7.19.25 至 7.19.30 (LTS) 建議修復版本 • 10.2.13 (LTS) 建議優先升級(僅 Data Center 版) • 9.2.21 (LTS) 僅 Data Center 版 漏洞詳情 CVE ID 漏洞類型 CVSS 嚴重性 建議修復版本 CVE-2026-41293 注入攻擊(Injection) Apache Tomcat (tomcat-coyote) 第三方套件漏洞 9.8 Critical CVE-2026-43512 認證與工作階段管理失效(BASM) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 9.8 Critical CVE-2026-42579 注入攻擊(Injection) Netty (netty-codec-dns) 第三方套件漏洞 9.1 Critical CVE-2026-42584 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 9.1 Critical CVE-2026-43515 不當授權(Improper Authorization) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 9.1 Critical CVE-2026-26996 拒絕服務攻擊(DoS) minimatch 第三方套件漏洞 8.7 High CVE-2026-41284 拒絕服務攻擊(DoS) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 7.5 High CVE-2026-43513 業務邏輯漏洞(Business Logic) Apache Tomcat 第三方套件漏洞 7.5 High CVE-2026-45736 HTTP 請求走私(HTTP Request Smuggling) ws 第三方套件漏洞 7.5 High CVE-2026-42585 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 7.5 High CVE-2026-27904 拒絕服務攻擊(DoS) minimatch 第三方套件漏洞 7.5 High CVE-2026-27903 拒絕服務攻擊(DoS) minimatch 第三方套件漏洞 7.5 High CVE-2026-45149 拒絕服務攻擊(DoS) @isaacs/brace-expansion 第三方套件漏洞 7.5 High CVE-2026-42587 拒絕服務攻擊(DoS) Netty (netty-codec-http) 第三方套件漏洞 7.5 High CVE-2026-42498 資訊洩漏(Information Disclosure) Apache Tomcat (tomcat-websocket) 第三方套件漏洞 7.3 High 重要漏洞說明 【Critical】 CVE-2026-41293 CVSS 9.8 注入攻擊(Injection) 說明:Apache Tomcat (tomcat-coyote) 第三方套件漏洞,Atlassian 應用情境評估為非關鍵風險,仍建議儘速升級 【Critical】 CVE-2026-43512 CVSS 9.8 認證與工作階段管理失效(BASM) 說明:Apache Tomcat (tomcat-catalina) 第三方套件漏洞 【Critical】 CVE-2026-42584 CVSS 9.1 HTTP 請求走私(Smuggling) 說明:Netty (netty-codec-http) 第三方套件漏洞 |Crowd Data Center and Server 受影響版本 7.2.0 7.1.0 至 7.1.5 7.0.0 至 7.0.2 6.3.0 至 6.3.6 6.2.0 至 6.2.6 6.1.0 至 6.1.7 6.0.0 至 6.0.10 5.3.2 至 5.3.8 建議修補版本 7.2.1 建議優先升級(僅 Data Center 版) 漏洞詳情 CVE ID 漏洞類型 CVSS 嚴重性 建議修復版本 CVE-2026-42581 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 9.8 Critical CVE-2026-22732 業務邏輯漏洞(Business Logic) Spring Security (spring-security-web) 第三方套件漏洞 9.1 Critical CVE-2026-42584 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 9.1 Critical CVE-2026-42198 拒絕服務攻擊(DoS) PostgreSQL (postgresql) 第三方套件漏洞 7.5 High CVE-2026-42583 拒絕服務攻擊(DoS) Netty (netty-codec) 第三方套件漏洞 7.5 High CVE-2026-42585 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 7.5 High CVE-2026-42587 拒絕服務攻擊(DoS) Netty (netty-codec-http2) 第三方套件漏洞 7.5 High 重要漏洞說明 【Critical】 CVE-2026-42581 CVSS 9.8 HTTP 請求走私(Smuggling) 說明:Netty (netty-codec-http) 第三方套件漏洞,本月新增受影響之 Crowd 最高風險項目 【Critical】 CVE-2026-22732 CVSS 9.1 業務邏輯漏洞(Business Logic) 說明:Spring Security (spring-security-web) 第三方套件漏洞 |Fisheye / Crucible 受影響版本 4.9.0 至 4.9.10 建議修補版本 4.9.11 建議優先升級 漏洞詳情 CVE ID 漏洞類型 CVSS 嚴重性 建議修復版本 CVE-2024-22257 不當授權(Improper Authorization) Spring Security (spring-security-core) 第三方套件漏洞 8.2 High CVE-2025-22228 認證與工作階段管理失效(BASM) Spring Security (spring-security-core) 第三方套件漏洞 7.4 High CVE-2019-11272 認證與工作階段管理失效(BASM) Spring Security (spring-security-core) 第三方套件漏洞 7.3 High 重要漏洞說明 【High】 CVE-2024-22257 CVSS 8.2 不當授權(Improper Authorization) 說明:Spring Security (spring-security-core) 第三方套件漏洞 |Jira Data Center and Server 受影響版本 11.3.0 至 11.3.6 (LTS) 11.2.0 至 11.2.1 11.1.0 至 11.1.1 11.0.0 至 11.0.1 10.7.1 至 10.7.4 10.6.0 至 10.6.1 10.5.0 至 10.5.1 10.4.0 至 10.4.1 10.3.0 至 10.3.21 (LTS) 10.2.0 至 10.2.1 10.1.1 至 10.1.2 10.0.0 至 10.0.1 9.17.0 至 9.17.5 9.12.11 至 9.12.35 (LTS) 建議修復版本 • 11.3.7 (LTS) 建議優先升級(僅 Data Center 版) • 10.3.22 (LTS) 僅 Data Center 版 漏洞詳情 CVE ID 漏洞類型 CVSS 嚴重性 建議修復版本 CVE-2026-42043 伺服器端請求偽造(SSRF) axios 第三方套件漏洞 10.0 Critical CVE-2026-40175 原型污染(Prototype Pollution) axios 第三方套件漏洞 10.0 Critical CVE-2026-41293 注入攻擊(Injection) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 9.8 Critical CVE-2026-43512 認證與工作階段管理失效(BASM) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 9.8 Critical CVE-2026-41293 注入攻擊(Injection) Apache Tomcat (tomcat-coyote) 第三方套件漏洞 9.8 Critical CVE-2026-43515 不當授權(Improper Authorization) Apache Tomcat (tomcat-coyote) 第三方套件漏洞 9.1 Critical CVE-2026-43515 不當授權(Improper Authorization) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 9.1 Critical CVE-2026-42584 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 9.1 Critical CVE-2026-42264 注入攻擊(Injection) axios 第三方套件漏洞 9.1 Critical CVE-2026-33871 拒絕服務攻擊(DoS) Netty (netty-codec-http2) 第三方套件漏洞 8.7 High CVE-2026-42211 遠端程式碼執行(RCE) react-router 第三方套件漏洞 8.1 High CVE-2026-34077 跨網站腳本攻擊(XSS) turbo-stream 第三方套件漏洞 7.5 High CVE-2026-34487 資訊洩漏(Information Disclosure) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 7.5 High CVE-2026-42585 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 7.5 High CVE-2026-41284 拒絕服務攻擊(DoS) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 7.5 High CVE-2021-3803 拒絕服務攻擊(DoS) nth-check 第三方套件漏洞 7.5 High CVE-2026-43513 業務邏輯漏洞(Business Logic) Apache Tomcat 第三方套件漏洞 7.5 High CVE-2026-27903 拒絕服務攻擊(DoS) minimatch 第三方套件漏洞 7.5 High CVE-2026-42342 拒絕服務攻擊(DoS) react-router 第三方套件漏洞 7.5 High CVE-2026-33870 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 7.5 High CVE-2026-42038 伺服器端請求偽造(SSRF) axios 第三方套件漏洞 7.5 High CVE-2026-27904 拒絕服務攻擊(DoS) minimatch 第三方套件漏洞 7.5 High CVE-2026-34486 加密失效(Cryptographic Failure) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 7.5 High CVE-2026-42035 注入攻擊(Injection) axios 第三方套件漏洞 7.4 High CVE-2026-42033 注入攻擊(Injection) axios 第三方套件漏洞 7.4 High CVE-2026-44495 遠端程式碼執行(RCE) axios 第三方套件漏洞 7.0 High 重要漏洞說明 【Critical】 CVE-2026-42043 CVSS 10.0 伺服器端請求偽造(SSRF) 說明:axios 第三方套件漏洞,CVSS 滿分;Atlassian 應用情境評估為非關鍵風險,仍建議儘速升級 【Critical】 CVE-2026-40175 CVSS 10.0 原型污染(Prototype Pollution) 說明:axios 第三方套件漏洞,CVSS 滿分 【High】 CVE-2026-42211 CVSS 8.1 遠端程式碼執行(RCE) 說明:react-router 第三方套件漏洞 【High】 CVE-2026-44495 CVSS 7.0 遠端程式碼執行(RCE) 說明:axios 第三方套件漏洞 |Jira Service Management Data Center and Server 受影響版本 11.3.0 至 11.3.6 (LTS) 11.2.0 至 11.2.1 11.1.0 至 11.1.1 11.0.0 至 11.0.1 10.7.1 至 10.7.4 10.6.0 至 10.6.1 10.5.0 至 10.5.1 10.4.0 至 10.4.1 10.3.0 至 10.3.21 (LTS) 10.2.0 至 10.2.1 10.1.1 至 10.1.2 10.0.0 至 10.0.1 5.17.0 至 5.17.5 建議修補版本 • 11.3.7 (LTS) 建議優先升級(僅 Data Center 版) • 10.3.22 (LTS) 僅 Data Center 版 漏洞明細 CVE ID 漏洞類型 CVSS 嚴重性 建議修補版本 CVE-2026-40175 原型污染(Prototype Pollution) axios 第三方套件漏洞 10.0 Critical CVE-2026-42043 伺服器端請求偽造(SSRF) axios 第三方套件漏洞 10.0 Critical CVE-2026-41293 注入攻擊(Injection) Apache Tomcat (tomcat-coyote) 第三方套件漏洞 9.8 Critical CVE-2026-43512 身分驗證繞過(Authentication Bypass) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 9.8 Critical CVE-2026-42584 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 9.1 Critical CVE-2026-43515 不當授權(Improper Authorization) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 9.1 Critical CVE-2026-42264 注入攻擊(Injection) axios 第三方套件漏洞 9.1 Critical CVE-2026-33871 拒絕服務攻擊(DoS) Netty (netty-codec-http2) 第三方套件漏洞 8.7 High CVE-2026-42211 遠端程式碼執行(RCE) react-router 第三方套件漏洞 8.1 High CVE-2026-42587 拒絕服務攻擊(DoS) Netty (netty-codec) 第三方套件漏洞 7.5 High CVE-2026-34077 跨網站腳本攻擊(XSS) turbo-stream 第三方套件漏洞 7.5 High CVE-2026-27903 拒絕服務攻擊(DoS) minimatch 第三方套件漏洞 7.5 High CVE-2026-42585 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 7.5 High CVE-2026-34486 安全性設定錯誤(Security Misconfiguration) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 7.5 High CVE-2026-41284 拒絕服務攻擊(DoS) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 7.5 High CVE-2026-27904 拒絕服務攻擊(DoS) minimatch 第三方套件漏洞 7.5 High CVE-2026-42583 拒絕服務攻擊(DoS) Netty (netty-codec) 第三方套件漏洞 7.5 High CVE-2026-42038 伺服器端請求偽造(SSRF) axios 第三方套件漏洞 7.5 High CVE-2026-43513 業務邏輯漏洞(Business Logic) Apache Tomcat 第三方套件漏洞 7.5 High CVE-2021-3803 拒絕服務攻擊(DoS) nth-check 第三方套件漏洞 7.5 High CVE-2026-42342 拒絕服務攻擊(DoS) react-router 第三方套件漏洞 7.5 High CVE-2026-29129 加密失效(Cryptographic Failure) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 7.5 High CVE-2026-33870 HTTP 請求走私(HTTP Request Smuggling) Netty (netty-codec-http) 第三方套件漏洞 7.5 High CVE-2026-34487 資訊洩漏(Information Disclosure) Apache Tomcat (tomcat-catalina) 第三方套件漏洞 7.5 High CVE-2026-42035 注入攻擊(Injection) axios 第三方套件漏洞 7.4 High CVE-2026-42033 注入攻擊(Injection) axios 第三方套件漏洞 7.4 High CVE-2026-42498 資訊洩漏(Information Disclosure) Apache Tomcat (tomcat-websocket) 第三方套件漏洞 7.3 High CVE-2026-44495 遠端程式碼執行(RCE) axios 第三方套件漏洞 7.0 High 重要漏洞說明 【Critical】 CVE-2026-40175 CVSS 10.0 原型污染(Prototype Pollution) 說明:axios 第三方套件漏洞,CVSS 滿分;Atlassian 應用情境評估為非關鍵風險 【Critical】 CVE-2026-42043 CVSS 10.0 伺服器端請求偽造(SSRF) 說明:axios 第三方套件漏洞,CVSS 滿分 【Critical】 CVE-2026-43512 CVSS 9.8 身分驗證繞過(Authentication Bypass) 說明:Apache Tomcat (tomcat-catalina) 第三方套件漏洞 |修復建議彙整 以下為各受影響產品之建議最低修補版本,請優先考慮升級至標示「建議優先升級」之版本: 產品 建議最低修補版本 說明 Bamboo Data Center and Server 12.1.8 (LTS) 建議優先升級(僅 Data Center 版) 10.2.20 (LTS) 僅 Data Center 版 Bitbucket Data Center and Server 10.2.4 (LTS) 建議優先升級(僅 Data Center 版) 10.3.1 / 9.4.21 (LTS) 僅 Data Center 版 Confluence Data Center and Server 10.2.13 (LTS) 建議優先升級(僅 Data Center 版) 9.2.21 (LTS) 僅 Data Center 版 Crowd Data Center and Server 7.2.1 建議優先升級(僅 Data Center 版) Fisheye / Crucible 4.9.11 建議優先升級 Jira Data Center and Server 11.3.7 (LTS) 建議優先升級(僅 Data Center 版) 10.3.22 (LTS) 僅 Data Center 版 Jira Service Management Data Center and Server 11.3.7 (LTS) 建議優先升級(僅 Data Center 版) 10.3.22 (LTS) 僅 Data Center 版 |Atlassian 的應對措施 本次的漏洞被原廠定位成高危與部分第三方相依套件之嚴重等級風險,建議所有低於上述「修補版本」之版本均應立即進行升級動作。 建議用戶保持其產品的最新版本,以確保獲得最新的安全修復與改進;未列於上方修復清單之相關版本,可能是因為該版本已非屬於 LTS 版本,建議仍應升級至當前建議之修復版本。 |Atlassian Cloud影響狀況 使用 Atlassian Cloud 產品的用戶無需擔心此漏洞影響。Atlassian 的 SaaS 服務具備高度的安全防護機制,並持續進行安全強化、修復漏洞與防護機制更新,以確保您的資料安全。 |總結 若貴司當前的 Atlassian 環境,落在公告所涵蓋的漏洞範圍內,可能導致: 系統資料外洩或權限被濫用 升級過程中功能異常或資料流失 長期運行效能降低與維護成本增加 駭客破解導致公司資產損失 Linktech 深耕 Atlassian 系列解決方案,並同時覆蓋 資訊安全檢測 與 系統升級支援: 🔍 全環境盤點與資安檢測:升級前進行完整漏洞掃描與系統健康檢查。 🔒 安全強化:針對 Atlassian 產品提供修復建議與最佳安全設定。 ⚙️ 專業升級服務:確保 Atlassian Data Center 系列產品升級後功能正常、資料完整不流失。 🤝 長期維運顧問:協助企業保持持續更新,降低資安與營運風險。 若您的 Atlassian 環境正受此次公告影響,建議立即: 確認漏洞範圍 評估升級需求 與 Linktech 專業團隊聯繫 Linktech 專業顧問將協助您完成 安全檢測、升級計畫與後續維運,確保系統安全無虞。請立即聯繫獲取完整安全升級方案。 Linktech 團隊洽詢方式: Tel: 02-7752-7658 email: sales@linktech.com.tw

bottom of page