https://activity.twcert.org.tw/2026/index.htm
https://www.informationsecurity.com.tw/seminar/2026_Finance/
美國醫療業者須符合最低資安標準,最新《醫療資安與韌性法案》通過
新聞 - 2026/10/08
美國醫療業者須符合最低資安標準,最新《醫療資安與韌性法案》通過
在對外規範上,法案要求 HHS 讓私人醫療相關機構採行最低資安標準,例如多因素驗證(MFA)。在內部與人才方......
駭客竄改 DNS 取得 Google 網域未授權憑證,並劫持 .GH、.SL、.AS 下的網域
新聞 - 2026/10/08
駭客竄改 DNS 取得 Google 網域未授權憑證,並劫持 .GH、.SL、.AS 下的網域
Google 建議網域持有者持續監控 CT 日誌,並發布限制性的憑證授權(CAA)紀錄。Google 同時指出,CAA 無法......
GitLab 示警 AI Gateway 重大漏洞:已驗證使用者可逃逸沙箱執行任意指令
新聞 - 2026/10/07
GitLab 示警 AI Gateway 重大漏洞:已驗證使用者可逃逸沙箱執行任意指令
具備基本權限且可使用 Duo Agent Platform 的已驗證使用者,可能利用此漏洞在尚未修補的 AI Gateway 上執行......
F5 再度獲評為 2026 IDC MarketScape 全球 WAAP 平台領導者
新聞 - 2026/10/07
F5 再度獲評為 2026 IDC MarketScape 全球 WAAP 平台領導者
IDC MarketScape 指出 F5 的主要優勢,包括具備可量化效能提升的 AI-Power WAF、廣泛的 AI 安全選項,以及 ......
TrendAI Vision One擴大Claude Compliance API整合範圍 涵蓋Claude Code與Cowork工作階段
解決方案 - 2026/10/07
TrendAI Vision One擴大Claude Compliance API整合範圍 涵蓋Claude Code與Cowork工作階段
資安團隊可調查提示詞、回應和工具呼叫的AI Agent活動,並結合其他資安遙測資料進行分析......
從 Settra 勒索攻擊看現代企業入侵:憑證入侵、防禦規避、資料竊取與復原破壞
新聞 - 2026/10/07
從 Settra 勒索攻擊看現代企業入侵:憑證入侵、防禦規避、資料竊取與復原破壞
在勒索程式執行之前,攻擊者可能已先經由遭入侵的 VPN 或有效帳號取得初始存取,接著進行憑證傾印、橫向移......
日經兩度遭駭:個資恐外洩及遭寄出 9,000 封釣魚郵件
新聞 - 2026/10/07
日經兩度遭駭:個資恐外洩及遭寄出 9,000 封釣魚郵件
7月下旬有一名員工的 Google Workspace 帳號遭未經授權存取,可能導致 1,646 人的姓名與電子郵件地址外洩。......
Rapid7揭露Linux後門偽裝眾至資訊等亞洲郵件安全設備
新聞 - 2026/10/07
Rapid7揭露Linux後門偽裝眾至資訊等亞洲郵件安全設備
惡意程式不會持續以檔案形式留在磁碟上,使檔案式偵測難以發揮作用。網路偵測則須留意植入程式固定的傳輸層......
Atlassian 修補 8 款 Data Center 產品重大漏洞 CVE-2026-21589,免登入即可讀取指定檔案
新聞 - 2026/10/07
Atlassian 修補 8 款 Data Center 產品重大漏洞 CVE-2026-21589,免登入即可讀取指定檔案
受影響產品包括 Bitbucket Data Center、Confluence Data Center、Jira Software Dat......
Fortinet 證實 FortiMail 零時差漏洞 CVE-2026-104286 遭實際利用,未經驗證即可寫入任意檔案
新聞 - 2026/10/07
Fortinet 證實 FortiMail 零時差漏洞 CVE-2026-104286 遭實際利用,未經驗證即可寫入任意檔案
Fortinet 公布的入侵指標(Indicators of Compromise,IoC)包括兩個 IP 位址:79[.]141.169.......
資安院提「國家資安防護2.0」:打造「AI資安攻防沙箱」開放政府與產業演練
新聞 - 2026/10/06
資安院提「國家資安防護2.0」:打造「AI資安攻防沙箱」開放政府與產業演練
資安院以「以AI對抗AI」為核心戰略,公布AI原始碼檢測、AI滲透測試、威脅情資分析與AI資安攻防沙箱四項重點......
更多新聞

最新活動

看更多活動

大家都在看

輝達推出開放式 AI 代理安全平台,以 OpenShell 與 Sentry 限縮代理行為
輝達推出開放式 AI 代理安全平台,以 OpenShell 與 Sentry 限縮代理行為
資安院提「國家資安防護2.0」:打造「AI資安攻防沙箱」開放政府與產業演練
資安院提「國家資安防護2.0」:打造「AI資安攻防沙箱」開放政府與產業演練
寫給資安人:合規過關了,為什麼還是被打進來?
寫給資安人:合規過關了,為什麼還是被打進來?
當國家級盾牌變成矛:以 MOP 網路犯罪理論與 DEFSOP 鑑識流程解構資安院竊密案
當國家級盾牌變成矛:以 MOP 網路犯罪理論與 DEFSOP 鑑識流程解構資安院竊密案
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵
Claude Marketplace 開放開發者上架:MCP 與 Agent Skills 成為接入關鍵