CVE-2026-50751

CISA 發布緊急指令:針對遭 Qilin 勒索軟體利用的 Check Point VPN 零日漏洞

CISA 針對遭 Qilin 勒索軟體利用以繞過身份驗證的 Check Point VPN 零日漏洞 CVE-2026-50751 發布了緊急修補指令。

1 分鐘閱讀
common.read_full_article
infostealer malware

最新報告呼籲國防承包商採取主動安全措施,以應對日益嚴峻的資訊竊取軟體威脅

一份新報告警告國防承包商:資訊竊取軟體(Infostealer)正大規模竊取數十億筆憑證,主動式身分安全已成為國家級危機。

1 分鐘閱讀
common.read_full_article
CVE-2026-0257

Palo Alto GlobalProtect 面臨威脅:身分驗證繞過漏洞被列入 CISA KEV 清單

Palo Alto Networks 的 GlobalProtect 發現高風險身分驗證繞過漏洞 CVE-2026-0257,目前已遭駭客積極利用,企業需立即採取行動。

1 分鐘閱讀
common.read_full_article
NEAR Protocol

NEAR Protocol 本月整合抗量子密碼學,全面提升網路安全性

NEAR Protocol 將於本月整合符合 FIPS 標準的後量子密碼學,以抵禦未來的量子運算威脅。

1 分鐘閱讀
common.read_full_article
CVE-2026-0257

Palo Alto Networks 發布緊急修補程式,應對企業 VPN 閘道漏洞遭主動利用

Palo Alto Networks 針對 CVE-2026-0257 發布緊急修補程式,該漏洞正被駭客用於主動攻擊 GlobalProtect VPN,企業應立即更新。

1 分鐘閱讀
common.read_full_article
First VPN seizure

當局查封首個用於推動大規模勒索軟體行動的 VPN 基礎設施

全球執法部門聯手查封了「First VPN」,這是一個被超過 25 個勒索軟體組織使用長達十年的防彈服務基礎設施。

1 分鐘閱讀
common.read_full_article
SonicWall CVE-2024-40766

SonicWall 發布緊急修補程式:修復 SSL-VPN 基礎設施遭利用的漏洞

SonicWall 發布了關鍵的 SonicOS 7.3 更新,旨在封鎖利用 CVE-2024-40766 進行暴力破解攻擊的威脅,請立即更新以防止 Akira 勒索軟體入侵。

1 分鐘閱讀
common.read_full_article
TanStack supply chain breach

TanStack 供應鏈攻擊:2026 年 5 月 GitHub Actions 生態系統的重大漏洞危機

深入了解 TanStack npm 供應鏈攻擊如何繞過 SLSA 安全機制,以及 TeamPCP 如何透過 GitHub Actions 竊取開發者憑證。

1 分鐘閱讀
common.read_full_article
post-quantum cryptography standards 2026

Western Digital 推出首款後量子密碼硬碟,防禦未來數據威脅

Western Digital 發表了業界首款採用 NIST 認可量子抗性加密技術的企業級硬碟,旨在保護長期數據免受未來解密威脅。

1 分鐘閱讀
common.read_full_article