美國CISA示警Gitea重大漏洞遭利用,限期3天修補凸顯自架DevOps治理缺口
新聞 - 2026/08/26
美國CISA示警Gitea重大漏洞遭利用,限期3天修補凸顯自架DevOps治理缺口
CVE-2026-60004由 Salesforce資安研究員Shai Rod(別名NightRang3r)發現並通報,屬於程式碼注入類型的......
美國NIST點名多雲環境23項資安挑戰
新聞 - 2026/08/26
美國NIST點名多雲環境23項資安挑戰
NIST 在報告中表示,因應多雲環境挑戰須仰賴健全的治理框架、集中化的可視性與一致的政策執行,並大幅倚重......
研究揭露工業級TSN網路弱點 駭客可操控機械手臂等實體設備
新聞 - 2026/08/26
研究揭露工業級TSN網路弱點 駭客可操控機械手臂等實體設備
Nozomi Networks 正與三菱電機合作,研議在 TSN 通訊中加入加密驗證機制,以驗證訊息來源的正確性。研究人......
英國電廠遭疑似伊朗駭客入侵停機四天 PLC成攻擊熱點
新聞 - 2026/08/25
英國電廠遭疑似伊朗駭客入侵停機四天 PLC成攻擊熱點
伊朗相關駭客近月已將攻擊範圍自水利設施擴大至能源生產端,PLC成為跨產業共同的攻擊面。......
虛擬資產轉帳規則上路倒數! 台灣 VASP 需跨過資料、系統、治理三道門檻
觀點 - 2026/08/25
虛擬資產轉帳規則上路倒數! 台灣 VASP 需跨過資料、系統、治理三道門檻
3 萬元以上轉帳須加强身份資訊核驗 境内先行、2027年底接軌跨境交易......
ToxicPanda 2.0進化再擴張:新增167項遠端指令,員工手機淪陷恐成企業入侵跳板
新聞 - 2026/08/25
ToxicPanda 2.0進化再擴張:新增167項遠端指令,員工手機淪陷恐成企業入侵跳板
遭入侵的裝置往往同時是核准推播多重要素驗證(MFA, Multi-Factor Authentication)請求、存放密碼金鑰(Pa......
OWASP發布首份AI代理技能十大風險清單,建構全新資安藍圖
新聞 - 2026/08/25
OWASP發布首份AI代理技能十大風險清單,建構全新資安藍圖
許多當前資安討論聚焦於AI代理本身,卻少有人關注「技能」這個環節帶來的風險。OWASP指出:「若不了解技能......
車用Android主機首見客製化惡意程式,駭客藉合法更新植入代理殭屍網路
新聞 - 2026/08/25
車用Android主機首見客製化惡意程式,駭客藉合法更新植入代理殭屍網路
卡巴斯基強調,此惡意程式不影響行車安全或關鍵車輛控制系統,設計目的鎖定廣告詐欺與代理節點變現。......
【實錄】主動防線:2026 南科資安論壇談「養龍蝦」時代的製造業資安治理
新聞 - 2026/08/25
【實錄】主動防線:2026 南科資安論壇談「養龍蝦」時代的製造業資安治理
在南科登場的「2026 南科資安論壇」上,國網中心、高科大與多位企業資安長齊聚論壇,分別從治理框架的路線......
美國CISA下達三天期限 Zimbra漏洞CVE-2026-73570遭實際利用列入KEV目錄
新聞 - 2026/08/25
美國CISA下達三天期限 Zimbra漏洞CVE-2026-73570遭實際利用列入KEV目錄
漏洞成因為SNMP通知處理過程對不受信任輸入清理不當,攻擊者可藉此以Zimbra使用者權限執行指令,而該項SNMP......
AI專案過半卡關概念驗證階段 台灣資料治理年會籲:資料治理是落地關鍵
新聞 - 2026/08/21
AI專案過半卡關概念驗證階段 台灣資料治理年會籲:資料治理是落地關鍵
Gartner研究則指出,高達50%的生成式AI專案在概念驗證階段便宣告中止,主要原因包括資料品質不足、風險控管......
更多新聞