資安
資安周報
Okta | SSO | Vishing | ShinyHunters | IT服務臺
身分驗證服務供應商Okta警告竊取單一登入憑證的語音網釣攻擊活動,傳出是ShinyHunters所為
2026-01-26
HPE | HPE Nimble Storage | Alletra 5000 | Alletra 6000
HPE修補Alletra與Nimble系列儲存陣列遠端提升權限漏洞
2026-01-26
Fortinet | CVE-2025-59718 | CVE-2025-59719
Fortinet坦承FortiCloud SSO漏洞修補不全 將再釋出更新
2026-01-26
網路犯罪即服務 | Cybercrime as a Service | 荷蘭 | 反防毒測試服務 | Counter Antivirus | 網路犯罪生態系 | Operation Endgame | 黑色供應鏈 | 惡意軟體 | 惡意程式測試 | AVCheck | 網路執法
惡意軟體測試服務AVCheck遭瓦解後,荷蘭警方逮捕疑似實際營運者
2026-01-26
Nike | 資料外洩 | 網路攻擊 | WorldLeaks | 勒索軟體
2026-01-26
歐盟網路安全法 | EU Cybersecurity Act | 網路安全包裹法案 | Cybersecurity Package | 歐盟執委會 | European Commission | 歐盟 | 資安政策 | 供應鏈資安 | ENISA
歐盟擬修訂網路安全法案,強化供應鏈資安管理並限制高風險供應商
2026-01-26
WordPress | ACF Extended | WordPress外掛 | 資安漏洞 | CVE-2025-14533
約10萬個WordPress網站使用的ACF Extended外掛,存在高風險漏洞可讓攻擊者取得管理權限
2026-01-26
Chainlit | CVE-2026-22218 | CVE-2026-22219 | 資安漏洞 | AI應用安全
AI應用開發框架Chainlit爆高風險漏洞,恐遭濫用入侵雲端環境
2026-01-26
Windows Kerberos | DNS CNAME | 中繼攻擊 | HTTP.sys | CVE-2026-20929
Windows Kerberos驗證恐被DNS別名誘導,微軟補強HTTP服務防中繼攻擊
2026-01-24
【資安日報】1月23日,Fortinet單一簽入功能重大漏洞傳出攻擊活動
2026-01-23
GNU Inetutils | CVE-2026-24061
GNU Inetutils套件中的telnetd服務可讓攻擊者取得Root權限的重大漏洞 近日遭人企圖濫用
2026-01-23
IT服務臺Zendesk遭到濫用,駭客以此發動大規模垃圾郵件攻擊
2026-01-23

















