• 關於我們
  • 產品及專業服務
    • 產品

    • 源碼掃描
      • Fortify SCA
      • Synopsys Coverity
    • 網站掃描
      • Webinspect
    • 第三方套件掃描
      • Sonatype Lifecycle
      • Synopsys Blackduck HUB

    • 專案服務

    • 源碼掃描服務
    • 網站掃描服務
  • 成功案例
  • 技術分享
  • 免費諮詢
    • 繁體中文
    • English
    • 简体中文
    • にほんご
31 Jan / 2025
SparkRAT 繞過 macOS 防護

部落格詳細介紹檢測 SparkRAT 的技術,包括識別特定的 HTTP 回應標頭和 JSON 回應。提供另外三個 SparkRAT 伺服器以及相關基礎設施和入侵指標 (IOC) 的證據。分析惡意二進位檔案和誘餌 Android APK。

 SparkRAT 惡意軟體的黑暗面:駭客如何繞過 macOS 防護
30 Jan / 2025
一鍵入侵:Voyager 漏洞的真相

研究人員發現並揭露了多個漏洞,包括任意檔案寫入和反射型跨站腳本攻擊(XSS),最終導致潛在的遠端程式碼執行。儘管多次嘗試,研究人員仍無法聯繫專案維護人員來解決這些問題。

一鍵入侵:Voyager 漏洞背後的驚人真相
29 Jan / 2025
蘋果CPU漏洞:FLOP與SLAP

安全研究人員在 Apple 的 M 系列和 A 系列處理器中發現了兩個新的側通道漏洞 FLOP 和 SLAP。這些缺陷源於錯誤的推測執行,允許攻擊者利用記憶體存取中的錯誤預測從網路瀏覽器遠端竊取敏感資料。

蘋果處理器隱藏的致命漏洞:FLOP與SLAP的危機揭秘
28 Jan / 2025
機器學習難逃側通道攻擊漏洞

這篇研究論文揭露了英特爾 TDX 技術中的一個嚴重漏洞。惡意VMM可以利用資源競爭來破壞自身與 TD 之間的隔離。此漏洞允許 VMM 透過觀察效能計數器資料推斷有關 TD 內執行的程序的資訊。

機器學習模型也難逃!英特爾TDX技術的側通道攻擊漏洞
27 Jan / 2025
深入解析惡意軟體MintsLoader

MetaeSentire TRU 發布了一份報告,詳細介紹了 MintsLoader 惡意軟體攻擊,該活動提供了 StealC 資訊竊取程式和 BOINC Client。報告對 MintsLoader 的功能進行了技術分析,包括 DGA和反虛擬機器技術。

揭露 MintsLoader:深入解析最新惡意軟體威脅
26 Jan / 2025
Llama Stack 驚現高危漏洞

Meta 的開源 Llama Stack 框架中發現了一個嚴重漏洞 。漏洞源自於對 pyzmq 程式庫的 recv_pyobj 函數的不安全使用,允許在受影響的伺服器上執行任意程式碼。此漏洞的 CVSS 評分(9.3)。

Meta Llama Stack 驚現高危漏洞,Oligo Security 緊急揭露
25 Jan / 2025
駭客與汽車技術的對決

Pwn2Own Automotive 2025 駭客大賽的賽事活動。競賽重點在於汽車技術,包括電動車(EV)充電器、車載資訊娛樂(IVI)系統和汽車作業系統。安全研究人員針對這些系統來發現漏洞。

news
24 Jan / 2025
行動網路的重大安全漏洞

不同供應商的 LTE/5G 核心網路實作中發現了100多個漏洞。這些漏洞存在於開源軟體和私有軟體中( proprietary software), 可能導致全城範圍的拒絕服務攻擊(DoS attack)和潛在的遠端程式碼執行。

news
23 Jan / 2025
Sliver植入程式:最新網攻技術

針對德國機構為目標的複雜網路攻擊。此次攻擊利用 DLL sideloading和代理(proxying)技術來部署紅隊框架(Red teaming framework) Sliver 植入程式。

news
22 Jan / 2025
Murdoc殭屍網路對IoT的威脅

Murdoc Botnet 是 Mirai 惡意軟體的變種,專門針對有漏洞的 AVTECH 和華為設備。此殭屍網路使用現有漏洞(如 CVE-2024-7029 和 CVE-2017-17215)來下載Payload。

news
21 Jan / 2025
ChatGPT爬蟲導致DDoS攻擊

OpenAI 的 ChatGPT 爬蟲程式存在漏洞,攻擊者可以透過submit指向相同目標的多個 URL 對網站發動分散式阻斷服務 (DDoS) 攻擊。此缺陷源自於爬蟲程式未能對 URL 進行重複資料刪除或限制請求數量。

news
20 Jan / 2025
網際網路隧道協定漏洞研究

研究人員發現多種網際網路隧道協定(tunneling protocol)有漏洞,影響全球超過 400 萬台主機。這些漏洞允許攻擊者劫持主機(hijack host)進行匿名攻擊(anonymous attack)並獲得未經授權的網路存取。

網際網路隧道協定漏洞研究
18 Jan / 2025
趨勢科技IOT僵屍網路攻擊報告

趨勢科技研究人員發現,一個物聯網僵屍網路自 2024 年底以來在全球範圍內發起大規模 DDoS 攻擊。該僵屍網路使用源自 Mirai 和 Bashlite 的惡意軟體,利用路由器和 IP 攝影機等易受攻擊的設備。

趨勢科技物聯網僵屍網路攻擊報告
arrow-left arrow-right
Copyright © 2026 版權所有 翊天科技有限公司