【資安日報】2月18日,Ivanti旗下SSL VPN系統零時差漏洞在日本傳出攻擊行動
日本電腦危機處理暨協調中心(JPCERT/CC)揭露去年12月下旬發生的資安事故,駭客利用CVE-2025-0282對Ivanti Connect Secure下手,散布名為SpawnChimera的惡意軟體
2025-02-18
【資安日報】2月24日,2024十大網站攻擊技術臺灣專家再度稱霸第一
近期PortSwigger網站公布2024「十大網站攻擊技法」(Top 10 Web Hacking Techniques 2024),本次特別引起我們注意的是,臺灣資安研究員發表的研究成果,奪得第一、第四
2025-02-24
【資安日報】3月6日,美國指控中國資安業者安洵是中國政府從事全球網路間諜活動的打手
本週美國起訴為中國政府從事駭客活動的12名中國公民,其中有8名是中國資安業者安洵信息(i-Soon、Anxun)員工、2名中國政府官員,以及2名與駭客組織APT27有關的人士
2025-03-06
新聞 Cisco, 思科, Smart Licensing Utility, CVE-2024-20439, CVE-2024-20440
SANS網路風暴中心提出警告,去年思科修補的Smart Licensing Utility重大漏洞CVE-2024-20439、CVE-2024-20440出現嘗試利用的攻擊行動,駭客尋找存在特定特徵的API,從而發現目標並對其下手
2025-03-24
新聞 WordPress, 會員系統, User Registration & Membership, CVE-2025-2563
提供會員系統的WordPress外掛存在重大漏洞,6萬網站受到波及
資安業者Wordfence針對網站會員系統外掛程式User Registration & Membership用戶提出警告,指出此WordPress外掛程式存在未經身分驗證權限提升漏洞CVE-2025-2563,用戶應儘速套用新版程式修補
2025-03-27
【資安日報】3月31日,安卓惡意軟體PJobRAT鎖定臺灣使用者而來
資安業者Sophos揭露自2年前出現的安卓惡意軟體PJobRAT攻擊行動,駭客假借提供即時通訊應用程式,透過WordPress網站散布。值得留意的是,攻擊者的主要標的,就是臺灣使用者
2025-03-31
新聞 Linting, HTTPS憑證, Certification Authority Browser Forum, CA/Browser Forum, Multi-Perspective Issuance Corroboration, MPIC
HTTPS憑證產業於3月新增兩項安全要求,7月禁止基於WHOIS的弱驗證
CA/Browser Forum在今年3月正式實施HTTPS憑證新安全要求,包括多方發行驗證(Multi-Perspective Issuance Corroboration),以及憑證檢查(Linting)
2025-04-01
Perplexity AI、DuckDuckGo及Yahoo都想將Chrome納入麾下
在反壟斷聽證會上,被問到要是法院命令Google剝離Chrome瀏覽器,以緩解Google獨占網路搜尋市場的問題,除了OpenAI,Perplexity AI、DuckDuckGo及Yahoo這三家搜尋服務業者,也表態有意願收購身價上看500億美元的Chrome
2025-04-25
新聞 Jetpack Compose, Android開發, AutoFill, UI
Jetpack Compose 1.8推出自動填寫支援並提升文字與動畫表現
官方Android原生UI工具包Jetpack Compose 1.8版本新增表單自動填寫支援,強化文字自適應與動畫過渡效果,並提升可視區域追蹤效能和API穩定性
2025-04-28
【資安日報】5月6日,惡意軟體Phorpiex捲土重來,被用於散布LockBit 3.0及其他作案工具
散布勒索軟體LockBit出現新的管道!資安業者Cybereason發現,有一段時間沒有活動的惡意程式Phorpiex,近日駭客再度使用,目的是在受害電腦載入作案工具,其中最受到關注的,就是LockBit
2025-05-06
Google搜尋測試以AI Mode取代「I'm Feeling Lucky」
Google開始在美國市場測試,將實驗性AI搜尋功能「AI Mode」正式置入Google搜尋首頁
2025-05-14
【資安日報】5月14日,微軟、SAP修補已出現攻擊行動的多項零時差漏洞
本週二微軟、SAP發布5月份的例行安全更新,其中值得留意的是,微軟修補了與已棄用的IE有關的零時差漏洞.而SAP修補了NetWeaver重大層級的資安弱點,而這些漏洞皆已出現實際攻擊
2025-05-14

















