回顧1月第二星期的資安新聞,臺灣國家安全局與日本警方相繼公布中國駭客的威脅態勢,以及國內上市櫃遭遇供應鏈攻擊、勒索軟體攻擊與DDoS攻擊的事件是主要焦點;在資安威脅技術方面,有雙點擊劫持的攻擊手法、濫用應用程式安全測試OAST機制需要重視
2024-04-26
2024-04-26
2024-04-26
2024-04-26
【資安日報】4月25日,思科證實防火牆零時差漏洞遭國家級駭客利用,於政府機關植入後門程式
2024-04-25
新聞 | Palo Alto Networks | EDR | Cortex XDR | 漏洞揭露
Palo Alto Networks旗下的EDR系統存在漏洞,研究人員找到能對該資安系統進行竄改、控制受害電腦的方法
2024-04-25
新聞 | JavaScript | node.js | ECMAScript
Node.js 22啟用內建WebSocket客戶端,並透過require()強化ES模組支援
2024-04-25
新聞 | Wi-Fi HaLow | IoT | Morse Micro
Morse Micro在臺展示Wi-Fi HaLow物聯網通訊技術
2024-04-25
新聞 | 軟體供應鏈攻擊 | Kimsuky | eScan | 中間人攻擊 | GuptiMiner
北韓駭客Kimsuky鎖定防毒軟體發動供應鏈攻擊,透過惡意程式GuptiMiner部署後門程式、挖礦軟體
2024-04-25
新聞 | Androxgh0st | Web Shell | Adhublika | CVE-2024-1709 | CVE-2021-3129 | CVE-2019-2725 | CVE-2023-41892 | ScreenConnect | Laravel
駭客組織Androxgh0st入侵全球逾600臺伺服器,臺灣、美國、印度是主要目標
2024-04-25