npm supply chain attack

Amazon 威脅情報揭露:北韓駭客發動惡意 npm 供應鏈攻擊

Amazon 威脅情報團隊證實,北韓駭客正透過社交工程手段入侵 npm 套件維護者帳號,並植入惡意程式碼。

1 分鐘閱讀
common.read_full_article
enterprise VPN vulnerabilities

勒索軟件的新前線:為何企業 VPN 正面臨圍攻

企業 VPN 正遭受嚴峻威脅,攻擊者正利用 Cisco 和 Fortinet 基礎設施中的關鍵 RCE 及身份驗證繞過漏洞來部署勒索軟件。

1 分鐘閱讀
common.read_full_article
Qilin ransomware

Qilin 勒索軟件組織發動協調攻擊,針對企業 VPN 基礎設施

Qilin 勒索軟件組織正利用大型 VPN 供應商的關鍵漏洞進行攻擊,本文將探討其入侵手法及企業防禦策略。

1 分鐘閱讀
common.read_full_article
SonicWall SMA1000

SonicWall SMA1000 遭殃:零日漏洞引發針對性間諜活動

SonicWall SMA1000 系列設備正遭受名為 UTA0533 的威脅組織利用零日漏洞進行攻擊,請立即更新韌體以防止 root 級權限被竊取及數據外洩。

1 分鐘閱讀
common.read_full_article
CVE-2026-0257

Qilin Ransomware Exploits Palo Alto PAN-OS: CVE-2026-0257 Alert

Qilin ransomware is actively exploiting Palo Alto Networks CVE-2026-0257 to bypass authentication. Learn how to secure your GlobalProtect VPN and stop attacks.

4 分鐘閱讀
common.read_full_article
CVE-2023-4966

Citrix NetScaler Gateway 正遭受主動攻擊:會話劫持與身份驗證繞過漏洞

深入了解 Citrix Bleed (CVE-2023-4966) 漏洞如何導致會話劫持,並學習如何修補 NetScaler Gateway 以防止身份驗證繞過攻擊。

1 分鐘閱讀
common.read_full_article
Palo Alto Networks security patches

Palo Alto Networks 發布緊急安全修補程式,修復 13 個 PAN-OS 嚴重漏洞

Palo Alto Networks 針對 13 個 PAN-OS 嚴重漏洞發布緊急修補程式,其中包括遠端程式碼執行 (RCE) 風險,建議立即更新基礎架構以防範攻擊。

1 分鐘閱讀
common.read_full_article
Zero Trust Network Access

零信任網絡存取 (ZTNA) 市場預計於 2030 年達到 41.8 億美元,普及速度持續加快

隨著企業紛紛棄用傳統 VPN 並轉向零信任架構以保護混合及多雲環境,ZTNA 市場規模預計將在 2030 年達到 41.8 億美元。

1 分鐘閱讀
common.read_full_article
CVE-2026-13368

WatchGuard 十個月內第三度發佈 IKEv2 嚴重漏洞修補程式,舊款 Firebox 設備仍面臨風險

WatchGuard 發佈了針對 CVE-2026-13368 的緊急修補程式,這是十個月內第三個影響 IKEv2 VPN 的嚴重漏洞,舊款設備用戶需特別留意。

1 分鐘閱讀
common.read_full_article
上一頁
1 / 3
下一頁