資安
資安周報
WordPress | Modular DS | CVE 2026-23800
WordPress外掛Modular DS重大漏洞被鎖定,駭客恐藉此得到網站管理權限
2026-01-21
IT業者Ingram Micro遭遇勒索軟體攻擊調查結果出爐,逾4.2萬人個資外流
2026-01-21
ServiceNow | CVE-2025-12420 | BodySnatcher | Now Assist AI Agents | Virtual Agent API
ServiceNow AI平臺爆漏洞,允許攻擊者冒用帳號並劫持AI代理流程
2026-01-21
RansomHub | 勒索軟體即服務 | Ransomware-as-a-Service | RaaS
勒索軟體組織RansomHub宣稱成功攻擊立訊 揚言公開蘋果、Nvidia、特斯拉資料
2026-01-21
NIST | CISA | NIST IR 8587 | 身分識別與存取管理 | IAM | 身分權杖 | 身分聲明防護 | 憑證安全 | 雲端安全 | 雲端服務 | CSP | 設計即安全 | Secure by Design
白宮推動雲端身分安全強化,NIST與CISA發布身分權杖防護指引草案
2026-01-20
【資安日報】1月20日,惡意軟體GootLoader透過ZIP串接手法迴避防毒軟體與EDR偵測
2026-01-20
DLL Side-loading | PDFSider | APT駭客集團 | PDF24 Creator
APT駭客滲透財星前百大公司的網路環境,利用惡意軟體PDFSider建立後門通訊
2026-01-20
加拿大投資監管組織CIRO證實未經授權存取事件,75萬投資人資料受影響
2026-01-20
CrowdStrike傳出以4.2億美元買下瀏覽器資安業者Seraphic
2026-01-20
ZIP Concatenation | EOCD | GootLoader | WScript | CScript | hashbusting
惡意軟體GootLoader透過1千個ZIP檔串接的壓縮檔傳送,企圖迴避防毒軟體偵測
2026-01-20
Windows 11 | Patch Tuesday | 微軟 | 安全更新 | 例外修補
Windows 11安全更新引發眾多版本Windows裝置無法關機、遠端連線 微軟緊急修補
2026-01-20
HPE | 安全公告 | 安全更新 | Instant On | CVE-2025-37165 | CVE-2025-37166 | CVE-2023-52340 | CVE-2022-48839
HPE修補Instant On高風險漏洞,無線基地臺恐洩漏VLAN資訊並遭DoS攻擊
2026-01-20


















