過時的 OpenVPN 實作令商業 VPN 客戶端暴露於嚴重漏洞與安全風險之中
一份 2026 年的安全審計報告揭露,許多商業 VPN 供應商仍在使用過時且存在漏洞的 OpenVPN 版本,將用戶暴露於遠端代碼執行(RCE)等攻擊風險中。
一份 2026 年的安全審計報告揭露,許多商業 VPN 供應商仍在使用過時且存在漏洞的 OpenVPN 版本,將用戶暴露於遠端代碼執行(RCE)等攻擊風險中。
AWS 最新威脅情報報告揭露,北韓駭客正透過污染開源套件庫來滲透雲端環境並竊取開發者憑證。
Qilin 勒索軟體組織在 2025 年發動了大規模攻擊,利用企業 VPN 漏洞及 Rust 惡意軟體規避偵測。
一項由伊朗國家支持的駭客行動正利用偽裝成 VPN 的惡意軟體 MarkiRAT,針對全球波斯語用戶進行監控與數據竊取。
安全研究人員發現名為 UTA0533 的駭客組織正利用 SonicWall SMA 1000 系列 VPN 的零日漏洞進行攻擊,請立即更新系統以防禦入侵。
SonicWall SMA1000 系列設備正面臨 UTA0533 組織的積極攻擊,CVE-2026-15409 與 CVE-2026-15410 漏洞允許攻擊者獲取 Root 權限,請立即更新系統。
黑客正利用 CitrixBleed 2 (CVE-2025-5777) 漏洞劫持會話令牌並繞過多重身份驗證 (MFA),請立即更新您的 NetScaler 實例以防止入侵。
一份最新報告指出,歐洲 IT 領導者對遙距協作安全性的信心與實際風險之間存在危險的落差。
Dropbox 安全漏洞事件引發企業對加密協議與遠端存取安全性的高度關注,並推動 2026 年的資安趨勢變革。