此篇文章揭示一個令人警覺的資安警訊:名為 PJobRAT 的安卓惡意程式再度出現並擴散至臺灣地區,顯示其攻擊活動具有高度持久性與地理擴散性。這款惡意程式最初在 4 年前被揭露,當時…
Read More標籤: 資訊安全
Ubuntu出現可繞過內建防護機制的弱點,若與核心元件漏洞串連將造成重大危害
在現代資安防護策略中,「漏洞揭露」與「協調處理」是一個攸關整體資安態勢透明與應變效率的重要環節。作者以資安業者 Qualys 近期針對 Ubuntu 作業系統所發現的一項 AppA…
Read MoreTomcat漏洞揭露30小時後出現PoC,已被用於實際攻擊
2025-03-18 | 周峻佑 此篇文章聚焦於 Apache Tomcat 近期揭露的 CVE-2025-24813 漏洞,該漏洞雖未公布 CVSS 風險評分,但其 利用門檻低、…
Read More思科修補IOS XR的BGP聯盟實作漏洞,若不處理恐面臨DoS服務中斷攻擊
2025-03-18 | 周峻佑 此篇文章聚焦思科 IOS XR 作業系統的 CVE-2025-20115 漏洞,雖官方評為「中度風險」,但 CVSS 評分高達 8.6 分,顯示潛…
Read More駭客佯裝Booking.com從事ClickFix網釣,對旅館業者的人際網路散布惡意程式
2025-03-18 | 周峻佑 此篇文章揭露近半年來活躍的 ClickFix 網釣攻擊,該手法要求受害者依特定指示操作,成功入侵電腦並植入惡意程式。微軟威脅情報團隊發現,駭客組織…
Read MoreFortinet身分驗證繞過漏洞再傳遭濫用,勒索軟體SuperBlack藉此並串連新漏洞入侵受害組織
2025-03-17 | 周峻佑 此篇文章聚焦於駭客組織 Mora_001 近期針對Fortinet FortiGate 防火牆 展開的 高風險攻擊行動。資安業者 Arctic W…
Read More產生JSON事件記錄的Python程式庫存在高風險漏洞,恐導致任意程式碼執行
2025-03-17 | 周峻佑 此篇文章聚焦於開源生態已下架或刪除的 Python、NPM 套件可能遭攻擊者重新註冊,進而發動供應鏈攻擊的嚴重資安風險。由於許多企業與開發者依賴這…
Read More【網路安全應視為投資而非成本】從資安經濟學思考,網路攻擊影響財務與營運風險
2025-03-07 | 羅正漢 此篇文章探討網路安全對企業經營的影響,強調資安不應被視為單純的技術問題,而是企業風險的一環。隨著AI 與新興科技快速發展,企業在提升競爭力的同時,…
Read More資安院揭露DeepSeek AI測試結果,證實抵禦越獄攻擊的能力不足,且模型缺乏外加安全防護機制
2025-03-04 | 周峻佑 此篇文章深入探討近期爆紅的中國 AI 模型 DeepSeek存在的重大資安風險,並根據 國家資通安全研究院(資安院)近期公布的測試結果,解析該模型…
Read More彰化基督教醫院傳出二二八連假遭到網路攻擊,病毒取得管理權限造成部分主機當機
2025-03-04 | 周峻佑 此篇文章聚焦於近期臺灣醫療機構接連遭受駭客攻擊的事件,繼 馬偕醫院 在 2 月上旬遭受 Crazy Hunter 勒索軟體攻擊 之後,彰化基督教醫…
Read More