資安新聞
- 1CISA更新Medusa勒索軟體安全防護指引:揭露新型勒索手法與入侵指標
- 2PostgreSQL潛藏12年高風險漏洞,恐導致任意程式碼執行
- 3Microsoft發布Exchange Server系列安全性更新, CVE-2026-62911已有攻擊利用程式碼流通,籲儘速修補
- 4CRA強化軟體供應鏈安全要求,SBOM成企業重要管理工具
- 5惡意npm攻擊再進化!駭客利用區塊鏈隱藏C2位址
- 6CISA與多國安全機構聯合發布「Gunra」勒索軟體預警通報
- 7駭客結合惡意廣告與 AI 平台發動 ClickFix 攻擊
- 8SBOM做了,為什麼還可能不合規?ENISA調查揭露近三成企業用錯格式
- 9防禦工具反成駭客利器?最新研究揭露「Friendly Fire」攻擊,誘導 AI Agent 觸發遠端控制
- 10「FortiBleed」大規模憑證竊取行動:企業防火牆與VPN設備面臨風險
- 11旅遊 eSIM 的陷阱:流量路徑不揭露,出差人員連線資料恐暴露境外
- 12知名開源框架 TanStack 遭「Mini Shai-Hulud」供應鏈攻擊,開源安全風險受關注
- 13駭客組織 UAT-8616 鎖定 Cisco Catalyst SD-WAN 滿分漏洞發動攻擊
- 14歐盟 CRA 進入強制合規階段!全球聯網製造商迎戰 SBOM 管理新挑戰
- 15「裝置碼」釣魚攻擊成新興威脅,企業與組織成主要目標
- 16勒索軟體組織「The Gentlemen」結合SystemBC惡意軟體擴大攻擊版圖
- 17UAT-10608大規模自動化竊密行動:鎖定React2Shell漏洞入侵逾700台Next.js伺服器
- 18KrCERT/CC發布「Operation SearchStrike」報告:駭客以SEO毒化Github散布惡意軟體
- 19新型惡意軟體 KadNap 鎖定家用路由器
- 20Interlock 勒索軟體組織利用 Cisco FMC 零日漏洞發動攻擊,呼籲用戶儘速修補
