Operation SkyCloak 分析了 Sandworm 集團利用 OpenSSH for Windows 和 Tor Hidden Service 在俄羅斯和白俄羅斯軍事機構中建立後門的案例。攻擊者使用客製化釣魚郵件和自動化部署工具,在目標系統中安裝 OpenSSH 伺服器並将其暴露為 Tor 匿名服務,以實現…
月份: 2025 年 2 月
-
**2025開春資安震撼彈:勒索病毒AI進化,企業防禦戰全面升級!**
近年來,資安威脅情勢日益嚴峻,勒索軟體攻擊、漏洞利用等事件層出不窮。本文將針對近期(2025年2月17日)的資 […]
-
Ivanti零日漏洞引爆資安危機,DeepSeek資料外洩雪上加霜
今日資安情勢嚴峻,多起重大事件值得資訊安全專業人員高度關注。本文將針對近期爆發的Ivanti VPN零日漏洞攻 […]
-
Ivanti VPN 零日危機倒數:2025 資安警報,勒索病毒全面入侵!
在今日快速變化的資安威脅 landscape 中,企業面臨著越來越複雜和難以預測的網路攻擊。本文旨在深入探討近 […]
-
* **AI煉獄:2025勒索病毒進化與末日防禦**
近年來,資安威脅情勢日益嚴峻,勒索軟體攻擊頻傳,對企業及個人造成巨大損失。本文將針對近期(2025年2月8日前 […]
【警鐘響起】AI 生成程式碼高達45%!企業安全即面臨前所未有風險?
AI 生成程式碼在 2025 年 Veracode 報告顯示 45% 存在漏洞,超傳統比率。vibe coding 依賴 AI 草稿,缺失命名、驗證、更新與硬編碼,增加安全風險。Carla Rover 失敗案例凸顯問題,建議加強審查與測試。…
Google 11月安全更新系統元件修補零點擊RCE漏洞
類型包括: 透過惡意網頁或惡意廣告 (Malvertising) 進行攻擊 透過側載 (Sideloading) 惡意應用程式 透過惡意附件或連結 透過惡意短訊 (SMS) 或通訊軟體 防護措施…
**從效率到韌性:企業數位轉型與資安文化的同步升級**
本文將資訊安全升級為數位轉型核心,並以零信任、AI防禦及Jamf資安趨勢為基礎,主張將數據標準化、流程即服務納入長期治理,以鞏固效能與風險管理。…
AI 資安偵測再下一城!Big Sleep 助 Safari 擺脫 5 項漏洞威脅
蘋果公司發布 Safari 26.1 更新,修補了由 Google AI 資安代理 Big Sleep 發現的五項 WebKit 渲染引擎漏洞 (CVE-2025-43429, CVE-2025-43430, CVE-2025-43431, CVE-2025-43433, CVE-2025-43434)。 這些漏洞包括…
CVE-2025-43431 與 CVE-2025-43433 的安全風險
CVE-2025-43431 與 CVE-2025-43433 為 XXX 軟體 Web 內容解析模組之記憶體碰撞/堆疊溢出漏洞,CVSS 8.8,允許遠端寫入任意資料執行程式碼,造成資料外洩、系統癱瘓或權限提升,須即時打補丁。…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

