https://www.informationsecurity.com.tw/seminar/2026_Finance/
https://www.informationsecurity.com.tw/seminar/2026_Finance/
Check Point 兩項 CVSS 9.8 漏洞遭實際利用,管理伺服器零時差 7 月 23 日即遭攻擊
新聞 - 2026/09/29
Check Point 兩項 CVSS 9.8 漏洞遭實際利用,管理伺服器零時差 7 月 23 日即遭攻擊
其中管理伺服器漏洞 CVE-2026-93616 屬零時差(zero-day)漏洞,Check Point 表示 7 月 23 日就已觀察到......
美CISA連兩日新增四項已知遭利用漏洞,WSO2、Adobe Commerce、SharePoint與MikroTik皆列名
新聞 - 2026/09/29
美CISA連兩日新增四項已知遭利用漏洞,WSO2、Adobe Commerce、SharePoint與MikroTik皆列名
WSO2與Adobe Commerce漏洞的聯邦機構期限為9月27日(週日),SharePoint與RouterOS漏洞為9月28日。聯邦機......
微軟揭AI代理型駭客JadePuffer攻擊Azure:7分鐘內嘗試刪除逾百個儲存體帳戶
新聞 - 2026/09/29
微軟揭AI代理型駭客JadePuffer攻擊Azure:7分鐘內嘗試刪除逾百個儲存體帳戶
微軟無法確定攻擊者如何取得初始存取,但發現其中一個服務主體的用戶端ID、用戶端密鑰與租用戶ID,先前曾由......
Citrix NetScaler 兩個嚴重零時差漏洞遭實際利用,美CISA 要求機關週三前修補
新聞 - 2026/09/29
Citrix NetScaler 兩個嚴重零時差漏洞遭實際利用,美CISA 要求機關週三前修補
Citrix修補 NetScaler ADC 與 NetScaler Gateway 的八個漏洞(CVE-2026-88771 至 CVE-......
Forcepoint示警:AI「無界消耗」恐讓企業成本失控,OWASP列十大風險第六
新聞 - 2026/09/25
Forcepoint示警:AI「無界消耗」恐讓企業成本失控,OWASP列十大風險第六
這類風險之所以容易被忽略,是因為單一請求看似正常,未必會超出組織既有的用量上限;然而,資源消耗長期累......
WordPress 修補 Click2Shell 漏洞:惡意連結可強制安裝佈景主題、執行程式碼
新聞 - 2026/09/25
WordPress 修補 Click2Shell 漏洞:惡意連結可強制安裝佈景主題、執行程式碼
攻擊者只要誘使已登入的管理員開啟特製連結,就可能在無需手動點擊安裝按鈕的情況下,讓網站自動從 WordPre......
美NIST最新報告揭露多雲環境23項資安挑戰,籲業界協力尋解方
新聞 - 2026/09/25
美NIST最新報告揭露多雲環境23項資安挑戰,籲業界協力尋解方
報告指出,透過界定分析範疇,本報告旨在提供結構化的問題陳述與共通詞彙,作為未來政府、產業與學術界在研......
ShinyHunters 入侵 Clop 勒索軟體洩漏網站,揚言公開受害企業付款紀錄
新聞 - 2026/09/24
ShinyHunters 入侵 Clop 勒索軟體洩漏網站,揚言公開受害企業付款紀錄
ShinyHunters 表示,此次行動是對 Clop (Cl0p) 的報復。該集團稱,在 2025 年 Clop 利用 Oracle E-......
FBI 刑事司法資訊資安政策升級至 v6.1:加密強度上調,弱點掃描改為每月執行
新聞 - 2026/09/24
FBI 刑事司法資訊資安政策升級至 v6.1:加密強度上調,弱點掃描改為每月執行
CJIS v6.1 在身分識別與驗證要求上,與 v6.0 相比並無實質變動。IA-2 要求組織建立使用者唯一識別與驗證機......
AI原生6G網路新弱點:學界證實「意圖注入攻擊」可繞過網路自動化防線
新聞 - 2026/09/24
AI原生6G網路新弱點:學界證實「意圖注入攻擊」可繞過網路自動化防線
研究團隊表示,未來將納入更多樣化的 JSON 政策設定,以更貼近實際 IBN 部署環境,並導入可解釋人工智慧技......
調查:四成大型企業一年內爆AI合規爭議 人力設計流程成稽核黑洞
新聞 - 2026/09/24
調查:四成大型企業一年內爆AI合規爭議 人力設計流程成稽核黑洞
研究團隊分析,企業若在導入 AI 時沿用既有流程,檢核點容易設在不對的位置,交接過程也缺乏書面紀錄,導致......
更多新聞