
資安公司Zscaler發現北韓駭客APT37(ScarCruft、Ruby Sleet、Velvet Chollima)最新一波的攻擊行動Ruby Jumper,主要目標是隔離網路(Air-Gapped Network)環境,他們濫用雲端檔案共用平臺Zoho WorkDrive,並搭配一系列的惡意程式,企圖從這類環境竊取機密
新聞 | GitHub Copilot | RoguePilot | 提示詞注入 | Prompt Injection | GitHub | GitHubActions | GITHUB_TOKEN | CI_CD | 供應鏈安全
GitHub Copilot爆RoguePilot提示詞注入弱點,可濫用GITHUB_TOKEN影響CI/CD流程安全
2026-02-26
新聞 | Splunk | CVE-2026-20140 | DLL搜尋順序劫持 | Windows本機提權
Splunk Enterprise Windows版存在DLL劫持漏洞,恐成SYSTEM提權跳板
2026-02-26
新聞 | Chrome | CVE-2026-3061 | CVE-2026-3062 | CVE-2026-3063 | 安全更新
Google發布Chrome安全更新,修補3項高風險漏洞,恐導致資料外洩與惡意程式碼執行
2026-02-25
【資安日報】2月25日,中國APT駭客以稅務與雲端發票為誘餌,在臺灣散布惡意軟體
2026-02-25
隱藏號碼成詐騙新破口,NCC與三大電信聯手將以語音警示提高民眾警覺心
2026-02-25
新聞 | 中國駭客 | Silver Fox | 財政部 | Winos 4.0 | ValleyRAT | 自帶驅動程式 | BYOVD | wsftprm.sys
中國駭客Silver Fox假借稅務及電子發票名義為幌子,在臺灣散布惡意軟體Winos 4.0
2026-02-25
新聞 | Cloudflare vinext | Vite | Next.js替代方案 | 無伺服器部署
Cloudflare重新打造Next.js相容框架Vinext,解決無伺服器部署痛點
2026-02-25
酷澎韓國資料外洩事故最新調查結果出爐,臺灣逾20萬用戶受影響
2026-02-25
新聞 | State of React 2025 | React Compiler | Server Components | TanStack | shadcn/ui
2026-02-25
IT外包商Conduent資料外洩影響再擴大到逾2,500萬人
2026-02-25











