https://www.informationsecurity.com.tw/seminar/2026_OT/
https://www.informationsecurity.com.tw/seminar/2026_OT/
RoguePilot漏洞曝光:GitHub Codespaces可能洩露敏感憑證
新聞 - 2026/03/03
RoguePilot漏洞曝光:GitHub Codespaces可能洩露敏感憑證
攻擊者可在 GitHub issue 中嵌入隱藏指令,由 GitHub Copilot 自動處理,進而控制 Codespaces 內的 AI......
Volt Typhoon持續潛伏美國關鍵基礎設施,部分入侵恐永遠無法被發現
新聞 - 2026/03/02
Volt Typhoon持續潛伏美國關鍵基礎設施,部分入侵恐永遠無法被發現
Dragos 研究人員也發現另一個駭客組織 SYLVANITE ,他們先取得公用事業單位的初始存取權限,再將控制權移交......
Google Cloud API 金鑰預設權限過大 數千組金鑰暴露 Gemini 存取風險
新聞 - 2026/03/02
Google Cloud API 金鑰預設權限過大 數千組金鑰暴露 Gemini 存取風險
Google Cloud 建立新 API 金鑰時,預設設定為「無限制 (Unrestricted)」。這意味著該金鑰具備存取該專案中......
剖析 ClawJacked 漏洞:惡意網站如何繞過瀏覽器限制劫持本地 OpenClaw
新聞 - 2026/03/02
剖析 ClawJacked 漏洞:惡意網站如何繞過瀏覽器限制劫持本地 OpenClaw
「ClawJacked」漏洞允許惡意網站利用瀏覽器特性,在使用者不知情的情況下,對其本地端運行的 OpenClaw 實例......
網路邊界設備連環爆:Cisco SD-WAN 驚傳遭隱匿攻擊三年,Juniper、 Zyxel 示警高危漏洞
新聞 - 2026/03/02
網路邊界設備連環爆:Cisco SD-WAN 驚傳遭隱匿攻擊三年,Juniper、 Zyxel 示警高危漏洞
美國網路安全暨基礎設施安全局(CISA)發布緊急指令修補Cisco SD-WAN 爆發 CVSS 10 分滿分漏洞。......
趨勢科技修補 Apex One 兩項 RCE 關鍵漏洞,CVSS 高達 9.8 呼籲地端用戶儘速更新
新聞 - 2026/03/02
趨勢科技修補 Apex One 兩項 RCE 關鍵漏洞,CVSS 高達 9.8 呼籲地端用戶儘速更新
CVE-2025-71210 與 CVE-2025-71211 這兩個漏洞皆源於 Trend Micro Apex One 管理主控台 (M......
北韓Lazarus集團結盟Medusa勒索軟體,鎖定醫療與社會服務機構
新聞 - 2026/02/26
北韓Lazarus集團結盟Medusa勒索軟體,鎖定醫療與社會服務機構
目前尚無法確認 Lazarus 旗下哪個子組織主導這批攻擊。報告指出,攻擊所用的戰術手法(TTPs)與 Stonefly 子......
小晶片Chiplet 設計興起帶來全新資安挑戰
新聞 - 2026/02/25
小晶片Chiplet 設計興起帶來全新資安挑戰
資安業者更警告,未來不同小晶片會在不同地點製造,由不同經銷商與整合商處理。如果某個小晶片存在重大資安......
報告:身分攻擊主導威脅版圖且威脅組織數量激增
新聞 - 2026/02/25
報告:身分攻擊主導威脅版圖且威脅組織數量激增
三分之二的資安事件可追溯至身分相關弱點;攻擊者行動速度更快,且多於下班時段發動攻擊......
工控系統漏洞創新高,美國CISA通報率卻大幅下滑
新聞 - 2026/02/25
工控系統漏洞創新高,美國CISA通報率卻大幅下滑
Forescout 在《2026年ICS網路資安:漏洞與前進之路》報告中指出,去年共發布 2,155 個 CVE 漏洞,分布於 50......
NVIDIA將AI驅動的資訊安全導入全球關鍵基礎設施
新聞 - 2026/02/25
NVIDIA將AI驅動的資訊安全導入全球關鍵基礎設施
Akamai、Forescout、Palo Alto Networks、西門子與 Xage Security 整合 NVIDIA 加速運算與......
更多新聞