OpenVPN vulnerabilities

過時的 OpenVPN 實作令商業 VPN 客戶端暴露於嚴重漏洞與安全風險之中

一份 2026 年的安全審計報告揭露,許多商業 VPN 供應商仍在使用過時且存在漏洞的 OpenVPN 版本,將用戶暴露於遠端代碼執行(RCE)等攻擊風險中。

1 分鐘閱讀
common.read_full_article
AWS threat intelligence

AWS 威脅情報報告:北韓駭客利用開源軟體供應鏈發動攻擊

AWS 最新威脅情報報告揭露,北韓駭客正透過污染開源套件庫來滲透雲端環境並竊取開發者憑證。

1 分鐘閱讀
common.read_full_article
Qilin ransomware

Qilin 勒索軟體組織發動協同攻擊,鎖定企業 VPN 基礎設施與主要網路供應商

Qilin 勒索軟體組織在 2025 年發動了大規模攻擊,利用企業 VPN 漏洞及 Rust 惡意軟體規避偵測。

1 分鐘閱讀
common.read_full_article
MarkiRAT malware

國家級間諜軟件偽裝成 VPN 應用程式,針對全球用戶進行身份驗證與隱私竊取

一項由伊朗國家支持的駭客行動正利用偽裝成 VPN 的惡意軟體 MarkiRAT,針對全球波斯語用戶進行監控與數據竊取。

1 分鐘閱讀
common.read_full_article
SonicWall SMA 1000 exploit

Volexity 發現針對 SonicWall VPN 設備的活躍零日漏洞攻擊活動

安全研究人員發現名為 UTA0533 的駭客組織正利用 SonicWall SMA 1000 系列 VPN 的零日漏洞進行攻擊,請立即更新系統以防禦入侵。

1 分鐘閱讀
common.read_full_article
SonicWall SMA1000 zero-day

SonicWall SMA1000 零日漏洞遭積極利用,引發自訂惡意軟件攻擊活動

SonicWall SMA1000 系列設備正面臨 UTA0533 組織的積極攻擊,CVE-2026-15409 與 CVE-2026-15410 漏洞允許攻擊者獲取 Root 權限,請立即更新系統。

1 分鐘閱讀
common.read_full_article
CitrixBleed 2

黑客利用 CitrixBleed 2 劫持會話令牌並繞過企業 MFA 保護

黑客正利用 CitrixBleed 2 (CVE-2025-5777) 漏洞劫持會話令牌並繞過多重身份驗證 (MFA),請立即更新您的 NetScaler 實例以防止入侵。

1 分鐘閱讀
common.read_full_article
remote collaboration security

最新行業報告揭示:歐洲遙距協作基礎設施存在嚴重的安全信心差距

一份最新報告指出,歐洲 IT 領導者對遙距協作安全性的信心與實際風險之間存在危險的落差。

1 分鐘閱讀
common.read_full_article
Dropbox security breach

Dropbox 安全漏洞促使企業重新審視 2026 年的加密協議與遠端存取替代方案

Dropbox 安全漏洞事件引發企業對加密協議與遠端存取安全性的高度關注,並推動 2026 年的資安趨勢變革。

1 分鐘閱讀
common.read_full_article
上一頁
1 / 3
下一頁