資安
資安周報
資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 勒索軟體攻擊, 金融資安韌性發展藍圖
【資安週報】1229~0102,金管會發布「金融資安韌性發展藍圖」,揭露未來4年將擴大及精進的各項推動措施
回顧2026年1月首週資安要聞,金管會發布「金融資安韌性發展藍圖」,規畫2026至2030年間強化金融業防護能力的關鍵推動工作;其他重要新聞焦點還包括:中華電信憑證治理議題持續受關注,MongoBleed漏洞攻擊威脅,以及多款主機板UEFI實作存在缺陷的揭露
2026-01-05
LLM | OpenAI | o3-mini | Deliberative Alignment | jailbreak
資安研究人員聲稱突破OpenAI最新防禦機制,成功在新款機器學習模型o3-mini進行越獄
2025-02-11
殭屍網路 | 網路邊界 | MikroTik | Residential Proxy
大規模暴力破解攻擊專門針對網路邊緣裝置而來,駭客透過280萬個IP位址發動攻勢
2025-02-11
WordPress | Admin and Site Enhancements | ASE | CVE-2024-43333 | CVE-2025-24648
WordPress管理流程強化外掛存在高風險漏洞,逾10萬網站恐曝險
2025-02-11
程式碼管理工具Google Tag Manager遭濫用,攻擊者用來對Magento網站側錄信用卡資料
2025-02-11
iOS | iPadOS | CVE-2025-24200 | 零時差漏洞
2025-02-11
【資安日報】2月10日,150家企業組織的AD聯合身分驗證服務系統遭鎖定,駭客藉此挾持帳號
2025-02-10
Power Platform | SharePoint connector | SSRF
Power Platform的SharePoint連接器存在SSRF漏洞,攻擊者有機會冒充使用者的名義發送請求
2025-02-10
150家企業組織遭到鎖定,駭客藉由AD聯合身分驗證服務繞過多因素驗證,從而挾持帳號
2025-02-10
DeepSeek的AI服務隱私防護遭質疑!資安業者指控恐將用戶輸入資料傳至中國國營電信業者
2025-02-10
【資安日報】2月8日,多家資安業者揭露中國AI工具DeepSeek,美國擬禁政府公務設備使用
2025-02-08
逾3千個曝露的ASP. NET金鑰遭到濫用,攻擊者用於散布惡意程式框架
2025-02-08
DeepSeek R1大型語言模型存在資安弱點,恐被越獄用於網路犯罪
2025-02-08
研究人員發現DeepSeek iOS App多項漏洞,還將資料傳送到中國
2025-02-08


















