mu-plugins | Must-Use Plugins | WordPress | 新聞 | 資安

WordPress外掛程式資料夾成網路攻擊溫床!網站被植入惡意程式及垃圾內容

資安業者Sucuri揭露最新一波的WordPress網站攻擊行動,駭客濫用的標的,是特殊屬性的外掛程式資料夾wp-content/mu-plugins/,從而在管理者難以察覺異狀的情況下,暗中於受害網站進行活動

2025-04-01

CA/Browser Forum | Certification Authority Browser Forum | HTTPS憑證 | Linting | MPIC | Multi-Perspective Issuance Corroboration | 新聞 | 資安

HTTPS憑證產業於3月新增兩項安全要求,7月禁止基於WHOIS的弱驗證

CA/Browser Forum在今年3月正式實施HTTPS憑證新安全要求,包括多方發行驗證(Multi-Perspective Issuance Corroboration),以及憑證檢查(Linting)

2025-04-01

產業聚焦

CYBERSEC 2025臺灣資安大會首創「Space Cybersecurity」主題論壇,領先聚焦太空資安最前線

隨著太空科技迅速發展,衛星網路逐漸成為各界關注的新興安全領域。CYBERSEC 2025臺灣資安大會今年首次設立「Space Cybersecurity太空資安主題論壇」,領先聚焦於太空世界的資安議題,率先探討衛星安全面臨的多元化挑戰。

2025-04-01

Gemini 2.5 Pro | 新聞 | AI & Big Data

Gemini 2.5 Pro模型已開放給免費Gemini用戶

Google將最新Gemini 2.5 Pro實驗版模型提供給Gemini App所有用戶

2025-04-01

Oracle Health | 新聞 | 資料外洩 | 醫療業 | 醫院 | 資安

甲骨文外洩病患醫療資訊 處理方式惹爭議

Bleeping Computer報導指出,甲骨文旗下健康部門(Oracle Health)疑似今年2月系統被駭,導致美國地區健康照護與醫療院所用戶的病患資料外洩

2025-04-01

Android Studio | google | Play Integrity API | Play政策更新 | 新聞 | 資安

Google推動安全機制前移,Android程式碼撰寫階段即啟動政策違規提醒

Google擴充Android與Play平臺安全工具與API,讓開發者能更早發現問題,簡化法遵流程,強化App安全性與用戶信任

2025-04-01

產業聚焦

CYBERSEC 2025臺灣資安大會全新打造硬體安全特展 助攻臺灣ICT產業搶佔國際資安規範新商機

隨著全球對資安要求日益嚴格,臺灣ICT產業面臨著前所未有的挑戰與機遇。為強化臺灣製造優勢,並呼應即將施行的歐盟《網路韌性法案》(Cyber Resilience Act, CRA),亞洲規模最大的資安盛會——CYBERSEC 2025臺灣資安大會特別於「AIoT & Hardware Security Zone」規畫硬體安全特展與專業論壇。

2025-03-31

產業聚焦

CYBERSEC 2025臺灣資安大會特別規畫五大前瞻主題論壇,聚焦未來資安新藍圖

隨著數位轉型加速,各產業所面臨的資安挑戰日益多元複雜。為因應這股趨勢,亞洲指標性資安盛會CYBERSEC 2025臺灣資安大會特別規畫五大前瞻資安主題論壇,涵蓋網宇實體系統安全、汽車安全、太空資安等,呈現全面跨域整合的資安新藍圖。

2025-03-31

CrazyHunter | 上市櫃公司資安事件公告 | 勒索軟體攻擊 | 振曜 | 新聞 | 東荃 | 沛亨 | 資安事件公告 | 資安事件重大訊息 | 資安

振曜科技網站首頁遭置換,駭客恐嚇已竊取3家公司資料

今日振曜集團3家公司(振曜科技、沛亨半導體、東荃科技)遭遇CrazyHunter勒索軟體攻擊,值得注意的是,沛亨與東荃的網站無法連上,而振曜網站首頁遭駭客惡意竄改,留下勒索三家公司的訊息,同時還趁機詆毀臺灣資安業者TeamT5,起因可能是TeamT5促進聯防、持續揭穿該組織攻擊手法與情資有關

2025-03-31