Windows Kerberos驗證恐被DNS別名誘導,微軟補強HTTP服務防中繼攻擊
Windows Kerberos用戶端創建SPN會跟隨DNS CNAME,攻擊者竄改DNS查詢可誘導索票並中繼到未強制簽章或CBT的端點冒用身分,微軟1月已修補並擴及多個Windows Server版本
2026-01-24
Yelp與AI潛在客戶管理暨通訊(Lead Management and Communication)平臺Hatch簽署併購協議,以加速AI轉型
2026-01-24
【資安日報】1月23日,Fortinet單一簽入功能重大漏洞傳出攻擊活動
一個月前Fortinet修補的重大漏洞CVE-2025-59718與CVE-2025-59719,近日有資安公司發現,駭客試圖利用自動化滲透手法利用漏洞,從而竄改防火牆的配置,以便建立長期存取的管道
2026-01-23
GNU Inetutils套件中的telnetd服務可讓攻擊者取得Root權限的重大漏洞 近日遭人企圖濫用
GNU Inetutils套件中的telnetd服務,存在編號CVE-2026-24061資安漏洞,可能讓攻擊者讀取敏感資料、修改系統配置、執行任意指令、毀損系統可用性,近日已出現企圖濫用該漏洞的攻擊行動
2026-01-23
IT服務臺Zendesk遭到濫用,駭客以此發動大規模垃圾郵件攻擊
資安新聞網站Bleeping Computer提出警告,最近有人濫用企業組織建置的IT服務臺Zendesk發送垃圾信,引起不少使用者恐慌,呼籲採用Zendesk的企業組織應採取行動因應,以免成為駭客濫用的對象
2026-01-23









