技術部落格

主機管理、網路安全、DDoS 防禦等專業知識分享

Silent Push 揭露自2022年起運作的Magecart網絡

Silent Push近日披露了一個利用Magecart網絡攻擊在線購物者的案例,主要針對美國運通、Diners Club、Discover及萬事達卡等主要信用卡公司。這個網絡使用高度混淆的JavaS...

1 分鐘閱讀 2026/01/17

CrowdStrike 投資者訴訟因系統中斷被駁回

德州奧斯汀的聯邦法官駁回了一起針對網絡安全巨頭 CrowdStrike 的證券集體訴訟。該訴訟起因於 2024 年 7 月的一次重大系統中斷,該事件由於一個未經充分測試的更新導致全球數百萬台 Wind...

1 分鐘閱讀 2026/01/17

Microsoft與執法機構攜手打擊RedVDS網絡犯罪服務

Microsoft聯合執法機構成功中斷了RedVDS網絡犯罪服務。RedVDS自2019年起,提供虛擬專用伺服器(VDS)給予網絡犯罪分子,用於釣魚、商業電子郵件洩露(BEC)、賬戶盜取及詐騙等活動。...

1 分鐘閱讀 2026/01/17

Predator 間諜軟體:更具威脅性的網路安全挑戰

最新研究揭示,Predator 間諜軟體比以往更為複雜和危險,能夠將攻擊失敗轉化為未來攻擊的情報資源。此軟體還可偵測網路安全工具、抑制取證證據,並內建地理限制。

1 分鐘閱讀 2026/01/17

2026網路安全洞見:外部攻擊面管理的未來趨勢

在2026年,AI將協助企業識別其外部攻擊面,同時也可能助長不良分子找到並攻擊薄弱點。本文探討外部攻擊面管理(EASM)的重要性及其未來發展,並提供企業領導者應對潛在挑戰的策略。

1 分鐘閱讀 2026/01/17

趨勢科技修補Apex Central的關鍵RCE漏洞

趨勢科技近日修補了Apex Central中的三個漏洞,其中包括一個嚴重的遠端程式碼執行(RCE)漏洞,影響Windows平台的本地部署版本,建議用戶立即更新至最新的Build 7190版本以確保安全...

1 分鐘閱讀 2026/01/17

中國駭客利用VMware ESXi漏洞:攻擊工具可能早已存在

資安公司Huntress偵測到中國駭客濫用VMware ESXi的多個漏洞,這些攻擊活動可能早在漏洞揭露之前就已經展開。攻擊者利用漏洞取得管理員權限,進行記憶體資訊洩露和VM沙箱逃逸。這些工具可能早在...

1 分鐘閱讀 2026/01/17
訂閱電子報

獲取最新技術文章與優惠資訊

聯繫我們