
繼駭客不斷透過NPM、PyPI、GitHub上架惡意套件,近期爆紅的Clawdbot(現更名為OpenClaw)也無法倖免,資安社群平臺Open Source Malware與資安公司Koi Security發現,有人藉由延伸套件市集ClawHub散布竊資軟體
中華電信完成內部憑證治理重整工作並取得第三方稽核,已申請重返Chrome信任清單
2026-01-02
新聞 | API Connect | IBM | 安全更新 | 資安漏洞
2026-01-02
新聞 | Shai Hulud | npm | 供應鏈攻擊 | GitHub
2026-01-02
新聞 | Python | 型別提示 | 型別檢查器 | Mypy | Typed Python Survey
2025 Python型別調查點出三大痛點,第三方函式庫與進階泛型門檻仍高
2025-12-31
【資安日報】12月31日,金管會揭露未來4年金融業資安韌性發展藍圖
2025-12-31
新聞 | 北韓IT工作者 | 北韓駭客 | Lazarus | Famous Chollima | UNC5267 | Nickel Tapestry | WageMole
針對北韓IT工作者誘騙開發人員成為應徵遠距工作的幫兇,資安公司聯手透過沙箱解密相關行為
2025-12-31
新聞 | Hudson Rock | ErrTraffic | ClickFix | 社交工程 | 竊資程式
800美元即可買斷ClickFix攻擊服務,套裝工具ErrTraffic可自架後臺分流投遞竊資程式
2025-12-31
新聞 | CISA | KEV | MongoDB | MongoBleed | CVE-2025-14847
MongoBleed漏洞已遭實際濫用,CISA要求聯邦民事行政部門機關三周內修補
2025-12-31











