| 資安日報
【資安日報】2月24日,2024十大網站攻擊技術臺灣專家再度稱霸第一
近期PortSwigger網站公布2024「十大網站攻擊技法」(Top 10 Web Hacking Techniques 2024),本次特別引起我們注意的是,臺灣資安研究員發表的研究成果,奪得第一、第四
2025-02-24
Reddit平臺有用戶發現,當詢問xAI新一代Grok 3模型「誰是最主要的假訊息散布者」時,Grok 3所顯示的思維鏈過程,包括「忽略所有提及川普和馬斯克散布假訊息的來源」,消息一出後促使xAI決定取消相關設定
2025-02-24
| 網站安全 | 10大網站駭客技法 | 臺灣 | Confusion Attacks | WorstFit | PortSwigger
年度十大網站駭客攻擊技法在今年2月出爐,揭露過去一年具創新與影響的重要漏洞研究發現,特別的是,臺灣資安研究人員的研究發表,從2024年度共103項提名脫穎而出,獲選為年度第1名與第4名
2025-02-24
| 網站安全 | 10大網站駭客技法 | Confusion Attacks | 美國黑帽大會 | Orange Tsai
全球資安社群選出2024最認可的資安漏洞研究,臺灣資安專家揭開Apache HTTP Server模組架構隱藏問題
揭開Apache HTTP Server模組架構債的全新攻擊面向,臺灣資安研究專家在2024年於美國黑帽大會提出的混淆攻擊手法,從103項提名脫穎而出,再次突顯我們的專家持續在國際舞臺發光發熱
2025-02-24
OpenAI將AI代理程式Operator,以研究預覽版形式擴大部署至美國以外地區的ChatGPT Pro方案,能根據用戶輸入提示,執行網路搜尋以及操作線上服務,完成訂票、購物等任務
2025-02-24
| Earth Kapre | RedCurl | SysInternals Active Directory Explorer
駭客組織RedCurl利用Adobe元件側載惡意程式,意圖假借求職對法律產業發動攻擊
資安業者eSentire揭露駭客組織RedCurl(Earth Kapre)針對法律服務行業的攻擊行動,為了掩蓋攻擊意圖,駭客濫用Adobe應用程式元件來載入惡意軟體,從而進行後續的攻擊行動
2025-02-23
| 中國駭客 | Mustang Panda | Earth Preta | Microsoft Application Virtualization Injector | APP-V
中國駭客Earth Preta假借打擊犯罪為由散布惡意程式ToneShell,意圖利用作業系統預載公用程式迴避偵測
趨勢科技指出最近中國駭客Earth Preta(Mustang Panda)更換新的攻擊手法,透過Windows作業系統公用程式MAVInject.exe迴避特定廠牌的防毒軟體偵測,而這些駭客的誘餌是要求使用者配合防罪防治的PDF公告文件
2025-02-22











