OpenVPN vulnerabilities

過時的 OpenVPN 實作使商業 VPN 客戶端暴露於嚴重漏洞與安全風險中

一份 2026 年的安全審計顯示,許多商業 VPN 仍在使用過時且存在漏洞的 OpenVPN 版本,將用戶暴露在遠端程式碼執行(RCE)等攻擊風險中。

1 分鐘閱讀
common.read_full_article
AWS threat intelligence

AWS 威脅情報報告指出北韓駭客發動開源軟體供應鏈攻擊

AWS 最新威脅報告揭露,北韓駭客正透過污染開源套件庫來滲透雲端環境並竊取開發者憑證。

1 分鐘閱讀
common.read_full_article
Qilin ransomware

Qilin 勒索軟體組織發動協同攻擊,鎖定企業 VPN 基礎設施與各大網路供應商

Qilin 勒索軟體組織在 2025 年發動大規模攻擊,利用企業 VPN 漏洞及 Rust 惡意軟體規避偵測,成為網路安全的一大威脅。

1 分鐘閱讀
common.read_full_article
MarkiRAT malware

國家級間諜軟體現身惡意 VPN 應用程式,鎖定全球用戶身份驗證與隱私

一項由伊朗支持的駭客行動正利用偽裝成 VPN 的惡意軟體 MarkiRAT,鎖定全球波斯語使用者進行監控與資料竊取。

1 分鐘閱讀
common.read_full_article
SonicWall SMA 1000 exploit

Volexity 發現針對 SonicWall VPN 設備的活躍零日漏洞攻擊活動

Volexity 警告稱,一個名為 UTA0533 的威脅組織正利用 SonicWall SMA 1000 系列 VPN 的零日漏洞進行攻擊,請立即更新以防止系統遭入侵。

1 分鐘閱讀
common.read_full_article
SonicWall SMA1000 zero-day

SonicWall SMA1000 零時差漏洞遭積極利用,引發客製化惡意軟體攻擊

SonicWall SMA1000 系列設備正遭受 UTA0533 組織的積極攻擊,請立即更新修補程式以防範 CVE-2026-15409 與 CVE-2026-15410 漏洞。

1 分鐘閱讀
common.read_full_article
CitrixBleed 2

駭客利用 CitrixBleed 2 劫持工作階段權杖並繞過企業 MFA 防護

本文探討嚴重的 CitrixBleed 2 (CVE-2025-5777) 漏洞,該漏洞允許駭客劫持工作階段並繞過 MFA,企業應立即修補 NetScaler 實例。

1 分鐘閱讀
common.read_full_article
remote collaboration security

全新產業報告揭露:歐洲遠端協作基礎設施存在嚴重的安全信心落差

一份最新報告指出,歐洲 IT 領導者的安全信心與遠端協作基礎設施的實際風險之間存在危險的脫節。

1 分鐘閱讀
common.read_full_article
Dropbox security breach

Dropbox 安全漏洞促使企業重新審視 2026 年的加密協定與遠端存取替代方案

Dropbox 安全漏洞事件後,企業正緊急審視加密協定與遠端存取替代方案,本文將探討其影響及 2026 年的安全趨勢。

1 分鐘閱讀
common.read_full_article
上一頁
1 / 3
下一頁