資安相關
國家資通安全研究院-公告消息
iThome 資安頻道
韓國最大行動支付平臺KakaoPay違反個資法跨境傳輸規定案持續擴大,繼今年1月遭個人資訊保護
Lightwell Network方案首波提供逾6,500個應用程式層相依套件,涵蓋Java與
開源Web應用程式防火牆ModSecurity存在輸入內容解析問題,可能導致防護規則遭到繞過,
Android木馬RedHook濫用Android偵錯橋接器(Android Debug Br
本週美國網路安全與基礎設施安全局(CISA)警告,一項2008年公布的思科IOS平臺弱點近期遭
開放原始碼軟體專案Node.js的安全團隊利用自動化工具簡化安全更新發布流程,並建立網頁管理介
Cloudflare主張企業不應等待更成熟的後量子簽章演算法,應先採用已標準化的ML-DSA展
研究人員公開一種名為GhostCommit的概念驗證攻擊,透過將讀取環境變數設定檔.env的指
英國國家網路安全中心公布Cyber Shield藍圖,規畫以紅、藍隊AI代理人協同發現漏洞、偵
將持續性威脅暴露管理(CTEM)框架融入資安桌遊,奧義智慧資安研究處長陳仲寬近日揭露新作《Cy
新型釣魚工具利用AI生成誘餌信件內容,並結合裝置驗證碼與中間人攻擊竊取Microsoft 36
威脅情報公司ReliaQuest揭露疑由ShinyHunters、BlackFile等勒索駭客
資安業者發現攻擊者透過AI輔助產生PowerShell指令碼,收集網域控制站、使用者與群組等資
微軟表示,隨著AI加速漏洞發現與修補流程,未來Windows Patch Tuesday安全更
漏洞範圍涵蓋PAN-OS、NGFW與Prisma Access等產品,可能造成攻擊者藉此造成服