移至主內容
首頁
  • 新聞
  • AI
  • 資安
  • Cloud
  • CIO
  • 政府
  • 醫療
  • 永續
  • 活動
    • 臺灣資安大會
    • 臺灣雲端大會
    • 研討會訊息
    • 議程/講師徵求
    • iThome鐵人賽
  • 技術
  • IT EXPLAINED
  • 搜尋

AWS | 2026年3月美伊衝突IT停擺

美伊衝突期間,AWS中東資料中心因外部撞擊事故導致服務中斷

AWS位於阿拉伯聯合大公國的區域資料中心於3月1日上午發生事故,部分服務一度中斷

2026-03-02

英特爾第五代Xeon Scalable | 機密運算 | Confidential Computing

微軟新款機密虛擬機器上陣,首度導入開源VM內部隔離技術

本週微軟正式推出新款機密虛擬機器,採用英特爾第五代Xeon Scalable處理器,提供虛擬機器隔離TDX、遠端見證Trust Authority之餘,也搭配微軟發展的資料處理器Azure Boost與半虛擬隔離層OpenHCL

2026-02-28

兆勤 | Zyxel | 安全更新

兆勤緊急修補網路設備產品重大指令注入漏洞

兆勤科技(Zyxel Networks)於2月24日發布安全公告,修補多款網路設備資安漏洞。其中指令注入漏洞CVE-2025-13942的CVSS風險分數高達9.8分,屬重大風險等級,恐導致遠端執行作業系統指令

2026-02-27

Next.js | 惡意儲存庫 | VS Code | 供應鏈攻擊 | node.js

假面試題庫藏後門,微軟揭惡意Next.js儲存庫濫用VS Code自動任務竊取開發者憑證

微軟揭露駭客將惡意儲存庫偽裝成Next.js專案與技術測驗,誘使開發者開啟後植入多階段C2後門,藉此竊取憑證與機敏資料,微軟建議對來源不明的專案預設採取不信任態度

2026-02-26

資安日報

【資安日報】2月26日,中國駭客UNC2814對全球超過60個國家的電信公司及政府機關從事網攻

Google揭露在全球超過60個國家的電信公司、政府機關從事大規模網路間諜活動的中國駭客UNC2814,這些駭客使用後門程式Gridtide,並濫用Google Sheets作為C2通訊基礎設施。值得留意的是,根據Google公布的UNC2814影響地區分布圖,攻擊範圍明顯涵蓋臺灣

2026-02-26

思科 | Cisco | SD-WAN | CVE-2026-20127 | CVE-2022-20775 | ED 26-03

思科修補SD-WAN系統滿分零時差漏洞,駭客在3年前就用於實際攻擊

思科公布及修補SD-WAN系統滿分資安漏洞CVE-2026-20127,通報此事的澳洲網路安全中心(ACSC)指出,該漏洞疑似在3年前就被利用,美國網路安全暨基礎設施安全局(CISA)亦罕見發布緊急指令,要求所有聯邦機構盤點思科SD-WAN系統,清查是否有遭到入侵的情形

2026-02-26

國際密碼研究學會 | IACR | Crypto | Eurocrypt | Asiacrypt | RWC | 真實世界密碼學研討會

認識全球頂尖國際密碼學會議,不只3場旗艦年會,還有5場重要活動

國際密碼學會議繁多,對大多數人來說或許仍顯陌生,但隨著「RWC真實世界密碼學研討會」將於2026年3月在臺登場,其背後的推手——國際密碼研究學會(IACR)也隨之成為國內產官學界關注的焦點,該組織每年主辦最負盛名的Crypto、Eurocrypt與Asiacrypt三大旗艦年會外,還有5場重要密碼學研討會

2026-02-26

單一登入 | SSO | ShinyHunters | Vishing | OAuth | Entra | Device Code Phishing

微軟Entra帳號裝置驗證碼被鎖定,傳出駭客組織ShinyHunters將其搭配語音網釣活動

資安新聞網站Bleeping Computer提出警告,駭客組織ShinyHunters傳出結合裝置驗證碼與語音網釣(Vishing),從事最新一波攻擊,企圖竊取Entra用戶的帳號,從中竊取受害者可存取的應用系統及相關資料

2026-02-26

真實世界密碼學研討會 | RWC | RWC 2026 | 國際密碼研究學會 | IACR | Real World Crypto | PQC | 後量子密碼學 | FHE | 全同態加密 | 多方運算MPC

真實世界密碼學研討會RWC 2026即將在臺登場,聚焦PQC建構、隱私強化等12大主題

面對量子破密威脅,全球資安防禦正迎來PQC遷移的關鍵轉折點,今年,密碼學界年度盛會「真實世界密碼學研討會」(RWC 2026)首度移師臺灣舉行,這場盛會不僅聚焦後量子密碼學的實務挑戰,更帶來安全通訊、硬體安全到PET隱私強化技術等12大議題

2026-02-26

中國駭客 | UNC2814 | Google Sheets

中國駭客UNC2814從事大規模網路間諜活動,入侵逾50家電信公司及政府機關

Google揭露中國駭客UNC2814針對電信公司與政府機關的大規模網路間諜活動,範圍涵蓋臺灣在內的逾60個國家,其中最引起研究人員關注的地方在於,駭客濫用Google Sheet及API充當C2基礎設施,使得相關攻擊流量難以被察覺

2026-02-26

VMware | AriaOperations | 資安漏洞 | 命令注入 | XSS | 權限提升 | CVE-2026-22719 | CVE-2026-22720 | CVE-2026-22721

博通修補VMware Aria Operations三項漏洞,高風險命令注入漏洞可導致遠端程式碼執行

博通發布VMware Aria Operations安全更新,修補3項資安漏洞。其中CVE-2026-22719屬高風險命令注入弱點,未經驗證的攻擊者可能藉此注入惡意指令,進而在目標系統上執行任意程式碼

2026-02-26

GitHub Copilot | RoguePilot | 提示詞注入 | Prompt Injection | GitHub | GitHubActions | GITHUB_TOKEN | CI_CD | 供應鏈安全 | DevSecOps

GitHub Copilot爆RoguePilot提示詞注入弱點,可濫用GITHUB_TOKEN影響CI/CD流程安全

Orca Security揭露GitHub Copilot存在RoguePilot提示詞注入弱點,攻擊者可能透過專案內容誤導AI生成建議,並在整合GitHub Actions與CI/CD流程時,濫用既有授權的GITHUB_TOKEN

2026-02-26

Splunk | CVE-2026-20140 | DLL搜尋順序劫持 | Windows本機提權

Splunk Enterprise Windows版存在DLL劫持漏洞,恐成SYSTEM提權跳板

Splunk Enterprise Windows版存在DLL搜尋順序劫持漏洞CVE-2026-20140,低權限使用者若能在安裝磁碟建立目錄並植入惡意DLL,可能在Splunk服務啟動載入,並於實例重啟時以SYSTEM權限執行,形成本機提權風險

2026-02-26

Chrome | CVE-2026-3061 | CVE-2026-3062 | CVE-2026-3063 | 安全更新

Google發布Chrome安全更新,修補3項高風險漏洞,恐導致資料外洩與惡意程式碼執行

Google發布Chrome 145安全更新,修補3項高風險漏洞,影響Media影音處理、WebGPU編譯器Tint與DevTools。漏洞可能導致資料外洩、記憶體遭竄改,甚至被用來執行惡意程式碼

2026-02-25

資安日報

【資安日報】2月25日,中國APT駭客以稅務與雲端發票為誘餌,在臺灣散布惡意軟體

假借稅務問題散布惡意軟體Winos 4.0(ValleyRAT)的攻擊行動再度出現,中國駭客Silver Fox使用的誘餌雖然與去年的活動相似,不過手法變得更加複雜、隱密,若是單純仰賴特定的入侵指標進行封鎖,恐難以防範相關威脅

2026-02-25

  • ‹ 上一頁
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才