過時的 OpenVPN 實作使商業 VPN 客戶端暴露於嚴重漏洞與安全風險中
一份 2026 年的安全審計顯示,許多商業 VPN 仍在使用過時且存在漏洞的 OpenVPN 版本,將用戶暴露在遠端程式碼執行(RCE)等攻擊風險中。
一份 2026 年的安全審計顯示,許多商業 VPN 仍在使用過時且存在漏洞的 OpenVPN 版本,將用戶暴露在遠端程式碼執行(RCE)等攻擊風險中。
AWS 最新威脅報告揭露,北韓駭客正透過污染開源套件庫來滲透雲端環境並竊取開發者憑證。
Qilin 勒索軟體組織在 2025 年發動大規模攻擊,利用企業 VPN 漏洞及 Rust 惡意軟體規避偵測,成為網路安全的一大威脅。
一項由伊朗支持的駭客行動正利用偽裝成 VPN 的惡意軟體 MarkiRAT,鎖定全球波斯語使用者進行監控與資料竊取。
Volexity 警告稱,一個名為 UTA0533 的威脅組織正利用 SonicWall SMA 1000 系列 VPN 的零日漏洞進行攻擊,請立即更新以防止系統遭入侵。
SonicWall SMA1000 系列設備正遭受 UTA0533 組織的積極攻擊,請立即更新修補程式以防範 CVE-2026-15409 與 CVE-2026-15410 漏洞。
本文探討嚴重的 CitrixBleed 2 (CVE-2025-5777) 漏洞,該漏洞允許駭客劫持工作階段並繞過 MFA,企業應立即修補 NetScaler 實例。
一份最新報告指出,歐洲 IT 領導者的安全信心與遠端協作基礎設施的實際風險之間存在危險的脫節。
Dropbox 安全漏洞事件後,企業正緊急審視加密協定與遠端存取替代方案,本文將探討其影響及 2026 年的安全趨勢。