資安院9月啟動第二屆漏洞獵捕 鎖定政府機關常用軟體強化供應鏈安全
新聞 - 2026/04/28
資安院9月啟動第二屆漏洞獵捕 鎖定政府機關常用軟體強化供應鏈安全
本次活動優先選擇網通設備、NAS及工業網通等產品,背後有明確的CRA政策考量。......
美國CISA緊急擴充KEV清單,五大漏洞威脅Windows與網路設備
新聞 - 2026/04/28
美國CISA緊急擴充KEV清單,五大漏洞威脅Windows與網路設備
影響範圍涵蓋Microsoft Defender、SimpleHelp遠端支援工具、Samsung MagicINFO 9數位看板伺服器,以......
Mandiant示警:企業搶導AI卻忘基本功,舊漏洞趁虛釀成無聲入侵
新聞 - 2026/04/28
Mandiant示警:企業搶導AI卻忘基本功,舊漏洞趁虛釀成無聲入侵
起因AI部署管理不當所引發的資安缺失,包括:攻擊者可藉由竄改資料分類設定,繞過資料外洩防護解決方案;以......
關鍵基礎設施資安警訊:美國電力商 Itron 遭駭,DC 電源調節器成新型攻擊入口
新聞 - 2026/04/28
關鍵基礎設施資安警訊:美國電力商 Itron 遭駭,DC 電源調節器成新型攻擊入口
兩起發展共同指向一個嚴峻現實:關鍵基礎設施的資安風險正從網路層向電力層延伸。......
荷蘭軍情機構示警:中國網攻能力已與美國並駕齊驅,大量行動潛伏未被偵測
新聞 - 2026/04/28
荷蘭軍情機構示警:中國網攻能力已與美國並駕齊驅,大量行動潛伏未被偵測
中國網路行動的專業程度已超出現有防禦體系的應對能量,網路攻擊規模龐大且手法專業,現有防禦體系在偵測、......
銀行業加速調整腳步:傳統風險反彈、新型威脅擴大 關注信用風險、金融犯罪
新聞 - 2026/04/27
銀行業加速調整腳步:傳統風險反彈、新型威脅擴大 關注信用風險、金融犯罪
信用風險(62%)、金融犯罪(43%)重新躍升為全球銀行最關注風險、72% CRO :AI風險管理仍處早期發展階段,55% ......
網路犯罪走向工業化:企業如何應對擴張中的數位威脅
新聞 - 2026/04/27
網路犯罪走向工業化:企業如何應對擴張中的數位威脅
隨著自動化與AI降低技術門檻,攻擊得以大規模發動、即時調整,並以更高效率與速度執行。根據世界經濟論壇《......
美國 NIST 調整 NVD 運作機制:低優先漏洞將不再獲得完整技術分析與嚴重性評分
新聞 - 2026/04/21
美國 NIST 調整 NVD 運作機制:低優先漏洞將不再獲得完整技術分析與嚴重性評分
NIST 僅針對符合特定條件的高風險漏洞進行「資料豐富化」作業,其餘漏洞將不再獲得完整的技術分析與嚴重性......
nginx-ui 漏洞敲出 MCP 系統性盲點:AI 整合繼承權限、卻不繼承防護
新聞 - 2026/04/21
nginx-ui 漏洞敲出 MCP 系統性盲點:AI 整合繼承權限、卻不繼承防護
nginx-ui 爆出嚴重認證繞過漏洞 CVE-2026-33032,攻擊者無需任何憑證即可完全接管 nginx 伺服器,目前已遭......
四月大規模修補潮:逾50家廠商同步釋出更新,資安團隊迎來最繁忙修補週
新聞 - 2026/04/21
四月大規模修補潮:逾50家廠商同步釋出更新,資安團隊迎來最繁忙修補週
2026 年的四月修補潮規模尤為龐大。本月涵蓋 SAP、Adobe、Fortinet 在內,逾 50 家主要軟硬體廠商同步釋出......
微軟4月Patch Tuesday修補169個漏洞,兩個零日漏洞遭公開並實際利用
新聞 - 2026/04/21
微軟4月Patch Tuesday修補169個漏洞,兩個零日漏洞遭公開並實際利用
第一個:CVE-2026-32201,SharePoint伺服器偽造漏洞,已遭實際利用;第二個:CVE-2026-33825,Microso......
更多新聞