自動化竊密行動鎖定React2Shell漏洞,Next.js公開網路服務成主要目標
新聞 - 2026/04/09
自動化竊密行動鎖定React2Shell漏洞,Next.js公開網路服務成主要目標
攻擊者利用 React2Shell 漏洞 CVE-2025-55182,實現未經驗證的遠端程式碼執行(RCE),並部署名為 NEXUS Li......
Moxa 串列設備伺服器取得全球首張 IEC 62443-4-2 認證
新聞 - 2026/04/09
Moxa 串列設備伺服器取得全球首張 IEC 62443-4-2 認證
工業通訊及網路設備廠商四零四科技(Moxa)宣布其網路安全產品屢獲殊榮後,再度達成一項指標性里程碑。Moxa......
F5 強化應用交付與安全平台,簡化營運並加速安全導入 AI
解決方案 - 2026/04/09
F5 強化應用交付與安全平台,簡化營運並加速安全導入 AI
F5 Insight for ADSP 帶來整合可觀測性與主動式智慧,強化現代 IT 環境營運能力......
GitHub 成為攻擊者的多功能武器庫:從漏洞利用到 C2 基礎設施的三重角色
新聞 - 2026/04/09
GitHub 成為攻擊者的多功能武器庫:從漏洞利用到 C2 基礎設施的三重角色
研究人員發現,攻擊者疑似利用 AI 自動化工具,鎖定 GitHub 上使用 pull_request_target 工作流程觸發器的......
ShinyHunters 對 Cisco 發最後通牒 同期歐盟執委會 340GB 資料遭公開洩露
新聞 - 2026/04/09
ShinyHunters 對 Cisco 發最後通牒 同期歐盟執委會 340GB 資料遭公開洩露
ShinyHunters 在其暗網洩漏站台上聲稱,對 Cisco 的入侵是透過三條路徑完成:一是被標記為 UNC6040 的攻擊......
美 CISA 緊急下令修補視訊軟體漏洞 中國駭客已利用攻擊東南亞政府
新聞 - 2026/04/08
美 CISA 緊急下令修補視訊軟體漏洞 中國駭客已利用攻擊東南亞政府
CVE-2026-3502 的根本問題在於 TrueConf 用戶端應用程式的更新機制缺乏完整性驗證。TrueConf 是一款專為區......
網路犯罪走向工業化 HPE報告揭露攻擊者如企業般運作
新聞 - 2026/04/08
網路犯罪走向工業化 HPE報告揭露攻擊者如企業般運作
該報告顯示,當前全球網路威脅環境呈現規模化、組織化並高速發展。報告發現攻擊生態系統正快速演進,展現高......
HPE推出多項資安創新 全面強化AI導入安全與企業營運韌性
解決方案 - 2026/04/08
HPE推出多項資安創新 全面強化AI導入安全與企業營運韌性
為協助企業安全導入AI並將韌性轉化為核心營運能力,HPE推出HPE Juniper Networking SRX400系列防火牆、擴展......
TrendAI為OpenClaw驅動的AI新時代提供安全防護
新聞 - 2026/04/08
TrendAI為OpenClaw驅動的AI新時代提供安全防護
推出專為快速崛起的代理式AI時代打造的全新資安解決方案......
TikTok 企業帳號遭大規模釣魚攻擊鎖定,駭客以中間人手法即時竊取憑證
新聞 - 2026/04/08
TikTok 企業帳號遭大規模釣魚攻擊鎖定,駭客以中間人手法即時竊取憑證
更值得警惕的是,許多使用者習慣以「Google 帳號登入」TikTok;一旦攻擊得逞,Google 與 TikTok 帳號都可能......
OT 攻擊件數七年首降!資安專家警告:低技術攻擊仍釀破紀錄損失
新聞 - 2026/04/08
OT 攻擊件數七年首降!資安專家警告:低技術攻擊仍釀破紀錄損失
與 OT 攻擊趨勢並行的,是製造業與醫療產業在身分存取管理(IAM)上的長期問題。根據 Black Kite 發布的《2......
更多新聞