• 關於我們
  • 產品及專業服務
    • 產品

    • 源碼掃描
      • Fortify SCA
      • Synopsys Coverity
    • 網站掃描
      • Webinspect
    • 第三方套件掃描
      • Sonatype Lifecycle
      • Synopsys Blackduck HUB

    • 專案服務

    • 源碼掃描服務
    • 網站掃描服務
  • 成功案例
  • 技術分享
  • 免費諮詢
    • 繁體中文
    • English
    • 简体中文
    • にほんご
22 Sep / 2025
HEAVYGRAM:Telegram C2

HEAVYGRAM與CRUDEEXCLUDE惡意程式濫用Telegram Bot API建立隱蔽C2通道!技術深度解析Python後門執行機制、DLL側載手法及註冊表持久化技巧,提供資安團隊關鍵偵測指標與防禦緩解策略!

HEAVYGRAM 樣本分析!揭開 CRUDEEXCLUDE 與 Telegram Bot API C2 的關聯!
21 Sep / 2025
你的 EC2 Bastion 還安全嗎?

一由 AI 撰寫的攻擊腳本, 只花八秒就攻破 marimo 並直取 EC2 bastion 主機, 完整揭露 WebSocket 認證漏洞如何導致 AWS 認證外洩與雲端帳號徹底淪陷, 企業資安團隊絕對不能錯過的真實入侵鏈解析報告!

marimo RCE 飆出 AI 級攻擊速度?你的 EC2 Bastion 還安全嗎?
18 Sep / 2025
JWR這款PhaaS其實漏洞百出

JWR PhaaS 套件為何用 AES-256-CTR 掩護 cvvform 外洩? 從 Vue 單頁式前端到 Web Worker 加密傳輸, 再到 WebSocket 與 long-poll 備援通道, 最後帶你拆解即時釣魚主控台、認證資料模型與偵測規則!

號稱AES-256-CTR加密?JWR這款PhaaS其實漏洞百出
17 Sep / 2025
Root Hash洩露引爆授權分歧!

一個底線,竟讓ArangoDB的認證閘道形同虛設!授權邏輯分歧使未授權輕鬆取得RootHash,甚至一步步奪取伺服器最高權限。這起真實漏洞研究,揭露多數系統忽略的信任邊界問題,你的資料庫真的安全嗎?

ArangoDB認證閘道失效?Root Hash洩露背後的授權邏輯分歧!
16 Sep / 2025
Google也能成攻擊者的Proxy?

你信任的Google連結也可能成為攻擊入口?解析Trust Proxy如何利用Cloud Infrastructure建立Redirect鏈,搭配Client-Side Profiling篩選目標,最終透過Credential Phishing竊取認證資訊並建立遠端存取。

Google也能成為攻擊者的Trust Proxy嗎?揭開雲端信任鏈中的Phishing攻擊
15 Sep / 2025
讓Telerik CBC加密形同虛設!

Telerik 的 CBC 加密看似無法破解,但駭客不需金鑰,靠 Padding Oracle 結合 TTA 計時攻擊,就能在你毫無察覺下悄悄解密!再串接混合模式 DLL,四個漏洞疊加,最終達成未經授權遠端程式碼執行。

沒有金鑰也能破解加密?一個混合模式DLL,讓Telerik CBC加密形同虛設!
14 Sep / 2025
LiteLLM管理員與RCE連鎖危機!

LiteLLM 認證層爆出四階段漏洞鏈?從 MCP 認證繞過、未沙箱化 guardrail 執行到預設管理員授權與雲端認證竊取,完整拆解這條從畸形 HTTP header 直通 root 權限的攻擊路徑,你不能錯過!

你的 AI 閘道正在裸奔?LiteLLM 預設管理員與 RCE 連鎖危機!
11 Sep / 2025
SWHelper 為何被 XPC 取代 ?

HP Easy Start 印表機設定工具爆發三個 macOS 提權漏洞,從 SWHelper 到 ATS 放寬再到 TOCTOU 風險,全都指向特權邊界失守;XPC 修補架構成為關鍵,你還在毫無警覺地隨手就直接按下允許嗎?

HP 的 SWHelper 為何被 XPC 取代? macOS 特權邊界與 ATS 的信任重建!
10 Sep / 2025
Mac 剪貼簿監控正在等你上鉤!

求職面試竟藏惡意安裝包! 駭客偽裝14款熱門 macOS App, 植入 OtterCookie 木馬, 悄悄竊取密碼、錢包與剪貼簿機密資料, 完整解析 DMG 與 PKG 雙重入侵鏈與 Bunster 編譯手法。

別再亂點 DMG 和 PKG!Mac 剪貼簿監控正在等你上鉤!
09 Sep / 2025
Linux Kernel的EDR規避攻擊鏈

eBPF 與 EDR 的攻防如何在 Linux Kernel 中展開? 深入解析 Kernel Rootkit 如何利用eBPF遙測,BPF Map 與動態攔截技術規避 EDR 偵測,揭露 Kernel 層級威脅的隱蔽手法與防禦重點, 掌握偵測與緩解策略。

Rootkit躲在哪裡?揭密eBPF與Linux Kernel的EDR規避攻擊鏈
07 Sep / 2025
AI誘捕系統抓盲目提示注入攻擊

駭客如何在90天內入侵你的AI基礎設施?Wiz蜜罐實測揭露LiteLLM與MCP服務遭遠端程式碼執行、Prompt Injection、記憶體憑證竊取三大真實攻擊手法,含完整攻擊流程與防禦建議。

僅九十天,AI誘捕系統就抓到了這些LiteLLM與MCP的盲目提示注入攻擊?
04 Sep / 2025
V8 Bytecode 能藏住 Malware ?

解析 JSCeal 如何將 JavaScript 惡意軟體編譯成 V8 Bytecode 並藏入快取,揭露靜態反混淆技術、字串還原與控制流程分析方法,看懂難以分析的惡意程式,掌握 Node.js 惡意軟體的逆向分析關鍵與威脅。

V8 Bytecode 能藏住 Malware 嗎? 破解 JSCeal 的靜態反混淆流程
03 Sep / 2025
Gogs 命名空間混淆背後的漏洞

深入剖析Gogs邏輯漏洞如何利用命名空間混淆突破Repository邊界,讓Git Hook成為RCE入口,揭露Repository解析到Git操作的完整攻擊鏈,解析如何繞過權限與安全假設並最終取得遠端程式碼執行。

你以為只是 Git Hook? Gogs 命名空間混淆背後隱藏的 RCE 邏輯漏洞
02 Sep / 2025
HMAC保護的SSO真的安全嗎?

深入剖析HMAC保護的SSO流程中訊息歧義問題,如何造成WPMU DEV Dashboard認證繞過?未授權攻擊者可直接取得管理員Session,並提升至遠端程式碼執行!完整解析CVE-2026-76581漏洞原理。

HMAC保護的SSO真的安全嗎? WPMU的訊息歧義漏洞給出答案!
01 Sep / 2025
一部手機完成宇樹 G1 的 RCE

宇樹 G1 人形機器人遭揭露 BLE、DDS 與雲端 API 連鎖漏洞;攻擊者無需藍牙配對或身分認證,即可於藍牙範圍內遠端觸發 RCE。技術分析揭露攻擊鏈實作細節,含 GATT 寫入、DDS 繞過及路徑操縱手法。

只需一部手機、一次 GATT 寫入、一個偽造的 DDS 參與者——Unitree G1 的 RCE 就完成了嗎?
  Apr / 2025
2025年04月

資訊安全相關新聞

2025-04
  May / 2025
2025年05月

資訊安全相關新聞

2025-05
  Jun / 2025
2025年06月

資訊安全相關新聞

2025-06
  Jul / 2025
2025年07月

資訊安全相關新聞

2025-07
  Aug / 2025
2025年08月

資訊安全相關新聞

2025-08
  Sep / 2025
2025年09月

資訊安全相關新聞

2025-09
  Oct / 2025
2025年10月

資訊安全相關新聞

2025-10
  Nov / 2025
2025年11月

資訊安全相關新聞

2025-11
  Dec / 2025
2025年12月

資訊安全相關新聞

2025-12
  Jan / 2026
2026年01月

資訊安全相關新聞

2026-01
  Feb / 2026
2026年02月

資訊安全相關新聞

2026-02
  Mar / 2025
2025年03月

資訊安全相關新聞

2026-03
  Apr / 2026
2026年04月

資訊安全相關新聞

2026-04
  May / 2026
2026年05月

資訊安全相關新聞

2026-05
  Jun / 2026
2026年06月

資訊安全相關新聞

2026-06
  Jul / 2026
2026年07月

資訊安全相關新聞

2026-07
  Aug / 2026
2026年08月

資訊安全相關新聞

2026-08
arrow-left arrow-right
Copyright © 2026 版權所有 翊天科技有限公司