新聞 Notepad++, 更新伺服器, ProShow, MetaSploit, Cobalt Strike, Chrysalis
Notepad++供應鏈攻擊出現三波活動,澳、菲、越、薩等國用戶成目標
針對Notepad++供應鏈攻擊事故的調查,資安公司卡巴斯基公布更完整的調查結果,指出駭客的活動大致可分成3波,前兩次偏向偵察、確認目標,以及測試,第三波才散布後門程式Chrysalis
2026-02-05
新聞 CVE-2026-21509, Microsoft Office, 俄羅斯駭客, APT28, Fancy Bear, Sofacy, Covenant
針對近期微軟緊急修補的Office零時差漏洞,傳出俄羅斯駭客APT28用於實際攻擊
一週前微軟修補已遭利用的辦公室套件Office零時差漏洞CVE-2026-21509,近日烏克蘭電腦緊急應變團隊(CERT-UA)提出警告,俄羅斯駭客組織APT28(Fancy Bear、Sofacy)已用於攻擊烏克蘭及歐盟其他國家
2026-02-03
新聞 Windows 11, Patch Tuesday, 微軟, 安全更新, 例外修補
Windows 11安全更新引發眾多版本Windows裝置無法關機、遠端連線 微軟緊急修補
今年1月的Windows 11 Patch Tuesday安全更新,造成部分Windows裝置無法關機、遠端登入等災情,微軟發布例外(out-of-band, OOB)修補
2026-01-20
有Flickr用戶透過Reddit張貼來自Flickr的通知信件,顯示這家照片分享平臺疑似因第三方郵件服務發生資安事故,導致會員資料外洩
2026-02-09
【資安日報】2月5日,與APT41有關的中國駭客利用WinRAR漏洞在東南亞從事網路間諜活動
資安公司Check Point提出警告,他們發現於去年3月開始活動的中國APT駭客組織Amaranth-Dragon,在WinRAR路徑遍歷漏洞CVE-2025-8088出現概念驗證工具後,不到一週就掌握該漏洞,並用於實際攻擊行動
2026-02-05
PyTorch存在CVE-2026-24747高風險漏洞,惡意模型可觸發遠端程式碼執行
開源深度學習框架PyTorch被確認存在高風險漏洞CVE-2026-24747,即使使用者啟用安全載入選項,仍可能遭惡意模型觸發記憶體破壞,進一步導致任意程式碼執行
2026-02-03
【資安日報】1月30日,駭客要求AI根據開發流程打造功能複雜的惡意程式
資安公司Check Point針對雲端惡意軟體框架VoidLink進一步調查,發現駭客不僅採用AI編寫程式碼,還要求AI根據規格取向的開發方法(Spec-Driven Development,SDD),根據需求及時程打造惡意程式。該公司指出,這是他們第一個看到採用SDD模式打造的惡意軟體
2026-01-30
新聞 React Native, Metro4Shell, CVE-2025-11953
駭客利用React Native重大漏洞Metro4Shell發動攻擊,散布Rust打造的惡意程式
資安公司VulnCheck近日提出警告,去年11月揭露的React Native重大資安漏洞CVE-2025-11953(Metro4Shell),已被用於發動數起攻擊行動,由於已有多名研究人員公布念驗證程式碼(PoC),攻擊者要將其利用較為容易,企業應儘速採取行動因應
2026-02-05
新聞 台積IT, GAI藍圖, 數位轉型, 全球化製造, 生成式AI, 代理型AI, Fab Runs On Code
【台積電IT卓越新戰略1】台積IT數位轉型下一步,四大原則加速邁向數位卓越
經過5年數位轉型,台積IT揭露了下一階段發展的方向,要以範圍更廣,涵蓋更深,雙倍加碼AI,步調更快這四大原則為策略,來加速邁向全面性的數位卓越
2025-08-11
Anthropic 8月起將對Claude Code重度用戶實施限流措施 號稱影響人數小於5%
Anthropic指出,Claude Code業務以前所未見的速度成長,當中包含違反政策的使用行為,像是分享帳號,以及24x7不間斷背景執行
2025-07-29

















