資安
資安周報
【資安日報】10月30日,NPM套件攻擊行動出現新型態攻擊手法,駭客濫用罕見功能迴避偵測
2025-10-30
資安鑑識 | DFIR | Velociraptor | 中國駭客 | Storm-2603 | 勒索軟體 | Warlock | LockBit | Babuk | ToolShell | CVE-2025-53770
資安鑑識工具Velociraptor遭到濫用,中國駭客Storm-2603用於勒索軟體活動
2025-10-30
AI | MCP | Shadow Escape
零點擊攻擊手法Shadow Escape利用MCP伺服器弱點,從AI代理竊取敏感資料
2025-10-30
竊資軟體 | npm | Typosquatting
2025-10-30
npm | PhantomRaven | RDD | Typosquatting | AI幻覺 | Slopsquatting
惡意NPM套件攻擊PhantomRaven鎖定開發人員,意圖竊取NPM與GitHub憑證等CI/CD機密
2025-10-30
【資安日報】10月29日,勒索軟體Qilin今年6月與8月均聲稱對近百個組織下手
2025-10-29
ASP.NET | ASP.NET Core | CVE-2025-55315 | HTTP Request Smuggling
2025-10-29
TEE.fail | 可信執行環境 | Intel TDX | AMD SEV-SNP | Nvidia 機密運算
研究揭露TEE.fail攻擊,千美元裝置可破解Intel、AMD處理器與Nvidia GPU機密運算
2025-10-29
Chrome | 零時差漏洞 | CVE-2025-2783 | Operation ForumTroll | Memento Labs | Hacking Team | RCS | Dante | 間諜軟體
義大利間諜軟體開發商東山再起,濫用Chrome零時差漏洞散布惡意程式Dante
2025-10-29
勒索軟體 | Qilin | Notepad | mspaint | Internet Explorer | Cyberduck
思科回顧今年勒索軟體Qilin攻擊事故,6月與8月均有近百個組織受害
2025-10-29
google | Gmail | Have I Been Pwned | 資料外洩
2025-10-29
HITCON | AI資安漏洞 | AIxCC | 美國DARPA | AI Cyber Challenge | AI網路挑戰賽 | 產品資安 | 產品安全 | 開源軟體安全 | AI資安 | 自動化漏洞修補
AIxCC競賽隊伍現身HITCON 2025,解析用AI發現修補漏洞的經驗
2025-10-28


















