資安
資安周報
n8n | 沙箱逃逸漏洞 | CVE-2026-0863 | CVE-2026-1470
工作流程自動化平臺n8n存在重大沙箱繞過漏洞,通過身分驗證的攻擊者有機會接管系統
2026-01-30
資安漏洞 | CVE-2026-1504 | Chrome | 安全更新
Google修補Chrome高風險漏洞,Background Fetch API存在實作問題
2026-01-30
google | Google Threat Intelligence Group | GTIG | 常駐型代理網路 | Residential proxy network | IPIDEA | 殭屍網路Joanap
2026-01-30
Linux | Serverside Rootkit Compilation | VoidLink | eBPF | AI
雲端惡意框架VoidLink透過C2即時編譯,廣泛對多種版本Linux核心的環境發動攻擊
2026-01-30
惡意軟體 | VoidLink | AI | LLM | LKM | OpSec | Spec-Driven Development
雲端惡意軟體框架VoidLink疑似以AI生成,具開發能力的駭客要求AI根據開發流程,打造近9萬行程式碼的複雜惡意程式
2026-01-30
dormakaba | Exos 9300 | 門禁系統漏洞 | CVE
Dormakaba Exos 9300門禁系統爆20項CVE漏洞,攻擊者入侵內網可任意開門
2026-01-29
Nvidia | 安全公告 | CUDA Toolkit | CVE-2025-33228 | CVE-2025-33229 | CVE-2025-33230 | CVE-2025-33231
Nvidia CUDA Toolkit曝4項高風險漏洞,恐影響支援輝達GPU加速的應用系統運作
2026-01-29
【資安日報】1月29日,波蘭電力基礎設施遭遇攻擊,傳出是俄羅斯駭客所為
2026-01-29
ClickFix | 竊資軟體 | Amatera Stealer | APP-V
竊資軟體Amatera Stealer透過ClickFix網釣散布,濫用App-V元件迴避偵測
2026-01-29
Meta | WhatsApp | 嚴格帳戶設定 | Strict Account Settings | 間諜軟體
2026-01-29
SoundCloud | 資料外洩 | Have I Been Pwned | Dos攻擊 | 網路釣魚
SoundCloud後臺輔助儀表板遭未授權存取,HIBP指約2,980萬帳號資料外流
2026-01-29
Clawdbot | VS Code | ScreenConnect | RMM
惡意VS Code延伸套件偽裝成Clawdbot,開發者電腦恐遭遠端完全控制
2026-01-29
【資安日報】1月28日,竄紅的開源AI平臺Clawdbot出現部分系統配置不當
2026-01-28


















