資安研究揭露,具中國背景的 APT 組織正利用 Windows 群組原則(GPO)大規模部署間諜軟體,繞過傳統端點防護。攻擊者取得 Domain Admin 或 GPO 編輯權限後,即可將 GPO 作為「內建後門分發系統」,以高權限執行惡意腳本,隱藏於正常管理流量中,實現自動化、規模化的橫向滲透與持續性感染。這種攻擊模…
年份: 2024 年
-
2024 年資安挑戰:越來越複雜的威脅環境
**2024 年資安挑戰:越來越複雜的威脅環境** 在快速發展的資安環境中,組織如何維持安全性是最大的挑戰。根 […]
-
windows 2008 R2互動式服務,一些早期版本的服務程式轉換至2008(如:domino)會跳出互動式服務對話盒與程式不相容警示
在將作業系統換到Windos 2008 R2, 發現有些服務啟動程式 系統會跳出互動式服務對話盒跟您 […]
-
[Domino Server]在主機執行Domino Console出現[Server controller不在主機XXXX上執行,或是未在通埠訊 2050上進行接聽
在主機執行Domino Console出現[Server controller不在主機XXXX上執行,或是未在 […]
安全空間:兼顧安全性與效能的雲端隔離技術新趨勢
安全空間:兼顧安全性與效能的雲端隔離技術新趨勢 隨著企業數位轉型的深化,雲端原生架構已成為現代 IT 的標準配置。然而,傳統的邊界防禦在面對複雜的供應鏈攻擊與零日漏洞時顯得力不從心。為了在多租戶環境中確保資料的絕對隔…
React2Shell 漏洞:React/Next.js 遠端程式碼執行風險與應對方案
React2Shell 漏洞:React/Next.js 遠端程式碼執行風險與應對方案 隨著現代 Web 開發框架的演進,React 與 Next.js 已成為企業構建高效能前端與伺服器端渲染(SSR)應用的主流選擇…
AI Copilot 普及下,SaaS 應用安全態勢動態調適策略研究
引言:AI Copilot 重新定義 SaaS 邊界與資安挑戰 隨著 2025 年企業數位轉型的深化,AI Copilot(如 Microsoft 365 Copilot、GitHub Copilot 及各類 Saa…
Rspamd 助攻 Domino:打造企業級反垃圾郵件防禦網
本文探討 Rspamd 與 Domino 整合的可能性,旨在提升 Domino 郵件安全。文章分析 Domino 內部郵件處理流程及 Rspamd 的核心原理,指出整合主要技術難點包括訊息流轉換、身份驗證同步,以及郵件加密簽名處理。成功整合需克服這些挑戰,以確保郵件格式完整性、身份驗證一致性及加密資訊的保留。…
AI訓練資料著作權爭議:Adobe 面臨集體訴訟挑戰
Adobe 受集體訴訟指控:AI 訓練資料的版權爭議 事件概述 2025 年 12 月 18 日,Adobe 遭一名俄勒岡州作家 Elizabeth Lyon 代表提出集體訴訟,指控公司在開發 AI…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

