資安新聞
- 1Microsoft發布Exchange Server系列安全性更新, CVE-2026-62911已有攻擊利用程式碼流通,籲儘速修補
- 2CRA強化軟體供應鏈安全要求,SBOM成企業重要管理工具
- 3惡意npm攻擊再進化!駭客利用區塊鏈隱藏C2位址
- 4CISA與多國安全機構聯合發布「Gunra」勒索軟體預警通報
- 5駭客結合惡意廣告與 AI 平台發動 ClickFix 攻擊
- 6SBOM做了,為什麼還可能不合規?ENISA調查揭露近三成企業用錯格式
- 7防禦工具反成駭客利器?最新研究揭露「Friendly Fire」攻擊,誘導 AI Agent 觸發遠端控制
- 8「FortiBleed」大規模憑證竊取行動:企業防火牆與VPN設備面臨風險
- 9旅遊 eSIM 的陷阱:流量路徑不揭露,出差人員連線資料恐暴露境外
- 10知名開源框架 TanStack 遭「Mini Shai-Hulud」供應鏈攻擊,開源安全風險受關注
- 11駭客組織 UAT-8616 鎖定 Cisco Catalyst SD-WAN 滿分漏洞發動攻擊
- 12歐盟 CRA 進入強制合規階段!全球聯網製造商迎戰 SBOM 管理新挑戰
- 13「裝置碼」釣魚攻擊成新興威脅,企業與組織成主要目標
- 14勒索軟體組織「The Gentlemen」結合SystemBC惡意軟體擴大攻擊版圖
- 15UAT-10608大規模自動化竊密行動:鎖定React2Shell漏洞入侵逾700台Next.js伺服器
- 16KrCERT/CC發布「Operation SearchStrike」報告:駭客以SEO毒化Github散布惡意軟體
- 17新型惡意軟體 KadNap 鎖定家用路由器
- 18Interlock 勒索軟體組織利用 Cisco FMC 零日漏洞發動攻擊,呼籲用戶儘速修補
- 19開源漏洞掃描工具 Trivy 遭 TeamPCP 供應鏈攻擊,恐導致CI/CD 機敏資料外洩
- 20ETSI發布EN 304 223標準,強化人工智慧模型與系統資安防護
