📰
媒體報導

駭客入侵大型證券交易所高層電子郵件帳號,潛伏5個月竊取商業情報

📅 2026-06-04
👁️ 47
對駭客來說,比起在企業中橫向移動、大規模擴散,若有辦法控制單一高階主管的郵件帳號,或許能藉此獲取更高的價值。Broadcom旗下Symantec與Carbon Black團隊,近日揭露一起鎖定全球大型證券交易所的網路間諜活動,攻擊者成功入侵高階主管電子郵件帳號,並在長達5個月的期間持續竊取郵件資料。
📰
媒體報導

導入Caliptra 2.x安全架構,信驊於Computex 2026積極展現晶片級資安布局,PQC支援亦成焦點

📅 2026-06-04
👁️ 51
硬體安全持續成焦點,以伺服器管理晶片BMC產品聞名全球的臺股股王信驊科技,在本週舉行的Computex展示以Caliptra安全架構為核心的產品布局。Caliptra是由OCP(Open Compute Project)主導的開源硬體信任根標準,信驊這次展出的多款新一代產品,也使其成為全球首家將Caliptra 2.x版本整合至晶片的廠商,宣示資安防禦已從軟體層全面深化至晶片層,該公司並預期,未來有更多廠商也會跟進,進一步加速硬體安全的演進。
📰
媒體報導

因應AI加速網路攻擊,印度要求企業組織在漏洞公布12小時內完成修補

📅 2026-05-29
👁️ 77
因應AI加快駭客發現及攻擊軟體漏洞,印度網路安全主管機關CERT-In發布命令,要求企業在漏洞公布12小時內應完成修補。 CERT-In發布38頁的最新指導方針文件(CISG-2026-02)說明,AI輔助的工具加速攻擊者尋找、武器化和濫用漏洞、曝露服務、弱點、不安全API和配置錯誤系統,新一代攻擊時間大幅縮短,伴隨自主化攻擊出現,漏洞公開後數小時內就被武器化會變成常態。
📰
媒體報導

Linux核心存在本機權限提升漏洞CIFSwitch

📅 2026-05-29
👁️ 88
4月底資安廠商Theori揭露Linux系統核心本機權限提升(LPE)漏洞Copy Fail(CVE-2026-31431),後續許多研究人員跟進調查,結果發現其他變種弱點,例如:Dirty Frag(CVE-2026-43284與CVE-2026-43500)、Fragnesia
📰
媒體報導

Gogs存在尚未修補的零時差漏洞,攻擊者可用於遠端執行任意程式碼

📅 2026-05-29
👁️ 44
談到自建Git程式碼版本管理系統,除了GitHub與GitLab,許多開發團隊採用主打輕量化的Gogs,近日資安公司Rapid7表示,兩個月前他們向Gogs開發團隊通報的重大漏洞,迄今尚未修補,並警告一旦攻擊者成功利用此漏洞,就可能入侵伺服器、跨租戶竊取資料與身分憑證、橫向移動,甚至發動供應鏈攻擊。