Citrix NetScaler 重大漏洞 CVE-2026-3055 遭大規模利用,台灣企業應立即評估曝險程度
新聞 - 2026/06/03
Citrix NetScaler 重大漏洞 CVE-2026-3055 遭大規模利用,台灣企業應立即評估曝險程度
Fortinet 確認主動攻擊持續進行,CVSS 9.3 的邊界設備漏洞威脅 VPN 與單一登入基礎架構。......
ChatGPT 分享連結遭濫用,偽裝服務中斷頁面散播惡意程式,AI 平台分享功能成新攻擊管道
新聞 - 2026/06/03
ChatGPT 分享連結遭濫用,偽裝服務中斷頁面散播惡意程式,AI 平台分享功能成新攻擊管道
攻擊者透過 Google 廣告,將搜尋 ChatGPT 的用戶導向一個託管於 chatgpt.com 的惡意 ChatGPT 分享頁面。用......
Android 遠端存取木馬 BTMOB 以 MaaS 模式擴散,可完整接管裝置並竊取金融憑證
新聞 - 2026/06/03
Android 遠端存取木馬 BTMOB 以 MaaS 模式擴散,可完整接管裝置並竊取金融憑證
攻擊者會先將受害者引導至偽裝成串流服務、加密貨幣挖礦平台等常見線上服務的釣魚網站,再誘導其前往仿冒 G......
Red Hat npm 套件遭植入後門, Mini Shai-Hulud 新變種繞過雙重驗證竊取雲端憑證
新聞 - 2026/06/02
Red Hat npm 套件遭植入後門, Mini Shai-Hulud 新變種繞過雙重驗證竊取雲端憑證
資安研究人員確認,此次攻擊所使用的惡意程式為 Mini Shai-Hulud 的新變種,命名為「Miasma」。......
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
新聞 - 2026/06/02
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
此攻擊手法的特殊之處在於:攻擊者並非利用錯字搶註(typosquat)或一次性套件欺騙開發者,而是將惡意程式......
攻擊者利用 LLM 代理程式執行後滲透行動,CVE-2026-39987 漏洞成入侵起點
新聞 - 2026/06/02
攻擊者利用 LLM 代理程式執行後滲透行動,CVE-2026-39987 漏洞成入侵起點
攻擊者先利用 CVE-2026-39987 漏洞取得初始存取權限,接著自受害主機擷取兩組雲端憑證,並透過 egress pool......
Microsoft MFA設定與MySignIns服務中斷,快取設定變更為肇因
新聞 - 2026/06/02
Microsoft MFA設定與MySignIns服務中斷,快取設定變更為肇因
Microsoft 在管理中心說明,該設定變更需要執行服務切換(failover);然而在切換過程中,歐盟流量於尖峰時......
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
新聞 - 2026/06/01
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
「實體 AI」(Physical AI)技能與工具,透過全新的 NVIDIA Agent Toolkit,讓 AI 代理人得以直接呼叫 NV......
Palo Alto PAN-OS 身份驗證繞過漏洞 CVE-2026-0257 遭實際攻擊,CISA 列入 KEV 目錄
新聞 - 2026/06/01
Palo Alto PAN-OS 身份驗證繞過漏洞 CVE-2026-0257 遭實際攻擊,CISA 列入 KEV 目錄
CVE-2026-0257 影響 Palo Alto Networks PAN-OS 軟體及 Prisma Access,問題根源在於 Gl......
勒索攻擊翻倍衝擊下,亞太企業資安險採購率一年內暴增兩倍
新聞 - 2026/06/01
勒索攻擊翻倍衝擊下,亞太企業資安險採購率一年內暴增兩倍
從市場供需結構來看,目前全球資安保險市場正處於「軟市場」(soft market)階段。UIB 與 CyberCube 報告指......
Check Point 發布《2026 年雲端資安報告》:AI 加速部署,治理缺口同步擴大
新聞 - 2026/06/01
Check Point 發布《2026 年雲端資安報告》:AI 加速部署,治理缺口同步擴大
報告顯示,70% 的企業已在正式環境使用生成式 AI(GenAI),64% 的企業正在試行或已正式部署 AI 代理程式(......
更多新聞

最新活動

看更多活動

大家都在看

資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
Anthropic 雙線出擊:28 大資安平台整合上線,限制級模型 Mythos即將公開
Anthropic 雙線出擊:28 大資安平台整合上線,限制級模型 Mythos即將公開
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響