
回顧2026年1月最後一星期的資安新聞,最大焦點是波蘭電網去年底遭大規模攻擊事件的調查揭露,駭客主要鎖定分散式能源設施(DER)而來;開源AI代理專案Clawdbot(現更名為OpenClaw)竄紅,相關不當配置與供應鏈風險的消息也引發關注。此外,臺灣有3家上市櫃公司發布資安重訊,分別是:五福、德昌、柏騰
新聞 | Silver Fox | PNGPlug | ValleyRAT
惡意程式PNGPlug、ValleyRAT鎖定臺灣、香港、中國地區而來
2025-01-21
新聞 | Moxa | 四零四科技 | CVE-2024-12297
Moxa工業交換器存在重大層級漏洞,攻擊者有機會繞過身分驗證機制
2025-01-21
新聞 | Windows Server | 微軟更新 | 臭蟲 | outlook | Microsoft 365
微軟修補Outlook寫信會當的Windows Server臭蟲
2025-01-21
新聞 | 普萊德 | Planet | CVE-2024-48871 | CVE-2024-52320、
普萊德一款工業交換器存在重大漏洞,攻擊者有機會用來遠端執行任意程式碼
2025-01-21
2025-01-21
新聞 | HPE Aruba | ArubaOS | CVE-2025-23051 | CVE-2025-23052
2025-01-21
新聞 | Veeam Backup & Replication | Veeam Agent for Microsoft Windows | Veeam Backup for Microsoft Azure
Veeam修補本地端與Azure備份軟體多個漏洞,包括提升權限的重大漏洞
2025-01-21
【資安日報】1月20日,駭客綁架MikroTik路由器從事網釣攻擊,意圖散布惡意軟體
2025-01-20
新聞 | OFAC | 中國資安業者 | 中國駭客 | Salt Typhoon | 四川聚信和
美國制裁中國資安業者,理由是參與Salt Typhoon攻擊電信業者及關鍵基礎設施
2025-01-20











