此篇文章聚焦於近期資安圈高度關注的一起供應鏈攻擊事件,指出駭客組織TeamPCP在短時間內持續鎖定開發者常用的開源生態系,並透過滲透多個平台來擴大影響範圍。文章說明,該組織在3月下…
Read More標籤: 資訊安全
微軟將移除對舊版Cross-Signed Driver信任,僅允許WHCP認證驅動程式載入
此篇文章聚焦於微軟即將在Windows平台上推動的一項關鍵安全變革,核心在於全面收緊驅動程式的載入機制。未來Windows將不再預設信任過去廣泛使用的Cross-Signed Dr…
Read More蠕蟲程式GlassWorm於Open VSX市集從事新一波攻擊,濫用延伸套件相依性躲過套件審核流程
此篇文章聚焦於近期資安界高度關注的GlassWorm蠕蟲攻擊,透過資安公司Socket與Aikido的觀察,揭示駭客在開發者生態系中的滲透手法已明顯升級。攻擊者在短短一個多月內,於…
Read More國際刑警組織聯手72國執法機關,移除4.5萬個惡意IP位址、逮捕94人
此篇文章聚焦於國際刑警組織近期大規模打擊網路犯罪的跨國行動,呈現全球執法合作在面對網路釣魚與詐騙氾濫時所展現的整合力與行動力。文章指出,國際刑警組織聯合72個國家與地區,於半年期間…
Read More常駐型代理伺服器網路SocksEscort橫跨163國、近37萬個節點,歐美執法機關聯手破壞其運作
此篇文章聚焦於近年全球執法機關打擊網路犯罪策略的轉變,從過去以勒索軟體與釣魚詐騙為主,進一步延伸至破壞駭客背後的基礎設施。文章指出,在歐美多國合作之下,一場名為Operation …
Read MoreGoogle連兩天發布Chrome更新,修補Skia和V8的零時差漏洞
此篇文章聚焦於Google在三月中旬短時間內密集發布Chrome更新的資安事件,帶出當前瀏覽器安全風險的急迫性。文章開頭即指出Google於3月12日與13日接連釋出電腦版與安卓版…
Read More百萬次下載也中招!Chrome熱門擴充被判惡意 強制停用快移除
此篇文章聚焦於一款曾廣受歡迎的 Chrome 擴充功能「Save Image as Type」的轉變與爭議,從實用工具走向資安疑慮的過程,呈現出數位生態中潛藏的風險。原本這款工具主…
Read MoreCMMC 合規資源說明會(台北場/台中場)
活動日期 / Date: 2026/03/31 14:00 ~ 2026/04/09 16:00 活動內容 / Event Detai…
Read More從助理到同事,Copilot 與您智慧共事
2026.03.27 (五) 14:00 – 16:00 地點:台灣台北市南港區忠孝東路七段359號9樓 台北六福萬怡酒店 9F 風光廳 本實體研討會聚焦 Copilo…
Read More爆紅 AI 的隱性威脅:OpenClaw 透露了代理式 AI 助理的哪些風險?
在生成式 AI 與代理式 AI 快速發展的浪潮下,一款名為 OpenClaw 的 AI 工具正逐漸受到關注。此篇文章首先指出,OpenClaw 雖然歷經多次更名,從 Clawdbo…
Read More