📰
媒體報導

cPanel重大漏洞出現濫用的概念驗證框架,全球網際網路尚有兩萬多臺伺服器遭駭

📅 2026-05-02
👁️ 26
供應網站主機代管相關軟體的WebPros,擁有可簡化Linux系統管理的cPanel與WHM(WebHost Manager),在4月28日揭露與修補9.8分重大漏洞CVE-2026-41940,兩天後,美國網路安全和基礎設施安全局(CISA)宣布,將CVE-2026-41940加入已知遭利用漏洞清單(KEV),因為他們觀察到濫
📰
媒體報導

對抗先進AI模型帶來的資安威脅態勢急速惡化,AI紅隊平臺新創廠商Armadin與兩大資安公司宣布合作

📅 2026-05-02
👁️ 23
因成立資安公司Mandiant而聞名的Kevin Mandia,去年創辦新的資安公司Armadin專攻AI紅隊演練應用需求,提供AI代理驅動的攻擊型資安平臺(offensive platform),4月30日宣布與CrowdStrike、Palo Alto Networks這兩家資安大廠合作,他們正好是AI模型大廠Anthropic資安計畫Project G
📰
媒體報導

Ubuntu與Canonical網站疑似遭遇DDoS攻擊而停擺

📅 2026-05-02
👁️ 17
在5月1日,維護Ubuntu Linux作業系統的廠商Canonical,旗下有多個網站面臨DDoS攻擊,發動這波行動的是親伊朗的駭客組織,自稱「伊拉克伊斯蘭網路抵抗組織—313團隊(The Islamic Cyber Resistance in Iraq – 313 Team)」,他們透過即時通訊軟體Telegram的頻道宣布,攻擊將持續4個小時,但截至目前為止,網站仍未恢復正常運作。
📰
媒體報導

Linux系統核心存在高風險漏洞Copy Fail,本機使用者能藉此奪取root權限,廣泛影響多個主流Linux版本

📅 2026-05-01
👁️ 22
前幾天,有個存在Linux系統核心長達9年的高風險漏洞CVE-2026-31431被揭露,由資安廠商Theori公開這個嚴重性評分為7.8分弱點,將其命名為Copy Fail,並特別設立專屬網站說明問題的成因與影響範圍,同時提供概念驗證程式,促使大家盡快因應迫切的危機。
📰
媒體報導

蘋果App Store驚見假錢包,FakeWallet攻擊竊取助記詞

📅 2026-05-01
👁️ 16
資安業者Kaspersky近日揭露,一波名為FakeWallet的攻擊行動已滲透蘋果App Store,出現至少26款偽裝成主流加密貨幣錢包的應用程式。這些App表面看似正常,但實際上會將使用者導向仿冒下載頁,誘導安裝被植入惡意程式的錢包,或透過釣魚介面騙取助記詞(Recovery Phrase)與私鑰,進而竊取加密資產。