npm supply chain attack

Amazon 威脅情報將北韓駭客與惡意 npm 供應鏈攻擊連結起來

Amazon 威脅情報團隊揭露北韓駭客如何透過社交工程手段入侵 npm 套件維護者帳號,並植入惡意程式碼。

1 分鐘閱讀
common.read_full_article
enterprise VPN vulnerabilities

勒索軟體的全新前線:為何企業 VPN 正面臨圍攻?

企業 VPN 正遭受嚴峻威脅,本文探討攻擊者如何利用 Cisco 與 Fortinet 基礎設施中的關鍵漏洞進行勒索軟體攻擊。

1 分鐘閱讀
common.read_full_article
Qilin ransomware

Qilin 勒索軟體組織鎖定企業 VPN 基礎設施,針對主要網路供應商發動協同攻擊

Qilin 勒索軟體組織正利用主要 VPN 供應商的關鍵漏洞進行攻擊,本文將探討其入侵手法及企業防禦之道。

1 分鐘閱讀
common.read_full_article
SonicWall SMA1000

SonicWall SMA1000 遭鎖定:零時差漏洞引發針對性間諜攻擊

SonicWall SMA1000 系列設備正遭受名為 UTA0533 的威脅行為者利用零時差漏洞進行攻擊,請立即更新韌體以防止根權限遭竊與資料外洩。

1 分鐘閱讀
common.read_full_article
CVE-2026-0257

Qilin Ransomware Exploits Palo Alto PAN-OS: CVE-2026-0257 Alert

Qilin ransomware is actively exploiting Palo Alto Networks CVE-2026-0257 to bypass authentication. Learn how to secure your GlobalProtect VPN and stop attacks.

4 分鐘閱讀
common.read_full_article
CVE-2023-4966

Citrix NetScaler Gateway 正遭受主動攻擊:會話劫持與身份驗證繞過漏洞

深入了解 Citrix Bleed (CVE-2023-4966) 漏洞如何導致會話劫持,並學習如何修補 NetScaler Gateway 以防止身份驗證繞過攻擊。

1 分鐘閱讀
common.read_full_article
Palo Alto Networks security patches

Palo Alto Networks 發布緊急安全性修補程式,修復 13 個 PAN-OS 關鍵漏洞

Palo Alto Networks 針對 13 個 PAN-OS 關鍵漏洞發布緊急修補程式,其中包括遠端程式碼執行 (RCE) 風險,請務必更新基礎設施以防範攻擊。

1 分鐘閱讀
common.read_full_article
Zero Trust Network Access

零信任網路存取市場預計 2030 年將達 41.8 億美元,採用率迅速攀升

隨著企業轉向混合雲架構,零信任網路存取 (ZTNA) 市場正經歷爆發式成長,預計到 2030 年將達到 41.8 億美元的規模。

1 分鐘閱讀
common.read_full_article
CVE-2026-13368

WatchGuard 十個月內發布第三次 IKEv2 重大修補程式,舊款 Firebox 設備仍暴露於風險中

WatchGuard 針對 CVE-2026-13368 發布緊急修補程式,這是十個月內第三次針對 IKEv2 VPN 漏洞進行修復,舊款設備面臨嚴重威脅。

1 分鐘閱讀
common.read_full_article
上一頁
1 / 3
下一頁