新聞 網站安全, 10大網站駭客技法, 臺灣, Confusion Attacks, WorstFit, PortSwigger
年度十大網站駭客攻擊技法在今年2月出爐,揭露過去一年具創新與影響的重要漏洞研究發現,特別的是,臺灣資安研究人員的研究發表,從2024年度共103項提名脫穎而出,獲選為年度第1名與第4名
2025-02-24
新聞 網站安全, 10大網站駭客技法, Confusion Attacks, 美國黑帽大會, Orange Tsai
全球資安社群選出2024最認可的資安漏洞研究,臺灣資安專家揭開Apache HTTP Server模組架構隱藏問題
揭開Apache HTTP Server模組架構債的全新攻擊面向,臺灣資安研究專家在2024年於美國黑帽大會提出的混淆攻擊手法,從103項提名脫穎而出,再次突顯我們的專家持續在國際舞臺發光發熱
2025-02-24
新聞 VS Code, GitHub Copilot, 終端機智慧提示, Notebook
VS Code 1.98版本再強化Copilot整合,推出代理模式與Notebook智慧編輯
VS Code 1.98升級GitHub Copilot編輯輔助與終端機智慧提示,支援代理模式自動操作終端機指令,強化Notebook編輯體驗,改善技術文件撰寫與資料處理,提升開發流暢度與效率
2025-03-08
新聞 殭屍網路, Ballista, TP-Link, CVE-2023-1389
殭屍網路Ballista綁架尚未修補的TP-Link設備,逾6千臺遭感染
資安業者Cato Networks揭露殭屍網路Ballista的攻擊行動,使用義大利語的駭客鎖定美國、澳洲、中國、墨西哥等國,鎖定尚未修補CVE-2023-1389的Archer AX21無線基地臺而來
2025-03-13
Google向Android Authority證實,Android將全面改採封閉開發,但依舊開源程式碼,目的是為了簡化開發流程
2025-03-27
Vivaldi Technologies與Proton合作,在Vivaldi桌面版瀏覽器整合免費版Proton VPN,用戶以Vivaldi或Proton帳號登入就能免費使用
2025-03-28
Google發表鎖定資安的AI模型Sec-Gemini v1
Sec-Gemini v1模型整合了Google威脅情報、OSV漏洞資料庫,以及Mandiant威脅情報,並免費提供給特定的組織、機構、專家,以及非政府組織以供研究之用
2025-04-07
【資安日報】4月22日,中壢長慎醫院遭駭客組織NightSpire攻擊,部分業務受到衝擊
繼馬偕、彰基之後,又有醫院遭到駭客攻擊而面臨部分業務停擺的情況!根據多家媒體報導,專門提供老年專科照護的中壢長慎醫院,傳出在一週前遭到駭客組織NightSpire攻擊
2025-04-22
新聞 歐盟, 數位市場法, Digital Markets Act, 蘋果, Meta
以違反數位市場法為由,歐盟對蘋果、Meta各罰款5億及2億歐元
歐盟認定蘋果App Store的限制引導條款(anti-steering provisions),以及Meta在歐盟區推出的個人化廣告政策,違反數位市場法要求
2025-04-24
新聞 Synology, DSM, CVE-2025-1021, Network File System
群暉針對2月修補的NAS作業系統DiskStation Manager(DSM)弱點CVE-2025-1021公布細節,指出這項漏洞涉及網路檔案系統(Network File System,NFS)服務,若不處理,攻擊者有機會讀取NAS任意檔案
2025-04-24
新聞 Grafana, DOM XSS, Trusted Types
Grafana Labs釋出安全更新修正高風險權限繞過漏洞,該漏洞允許低權限或匿名使用者查看、編輯或刪除組織內所有儀表板,建議用戶儘速升級至修補版本或採取網路層封鎖措施
2025-04-29
新聞 Windows 11, Hey Copilot, Copilot Voice
微軟測試Windows 11以Hey Copilot喚醒Copilot Voice
微軟準備將能以「Hey Copilot」聲控指令啟動Copilot Voice的功能,提供給Windows Insider測試者
2025-05-16

















