• 關於我們
  • 產品及專業服務
    • 產品

    • 源碼掃描
      • Fortify SCA
      • Synopsys Coverity
    • 網站掃描
      • Webinspect
    • 第三方套件掃描
      • Sonatype Lifecycle
      • Synopsys Blackduck HUB

    • 專案服務

    • 源碼掃描服務
    • 網站掃描服務
  • 成功案例
  • 技術分享
  • 免費諮詢
    • 繁體中文
    • English
    • 简体中文
    • にほんご
23 Jun / 2025
供應鏈攻擊瞄準AI金鑰驚人手法

研究揭發JetBrains市集至少十五款IDE插件內藏惡意程式,透過AI金鑰竊取發動供應鏈攻擊,下載達七萬次,詳析程式碼實作與VSCode攻擊手法對比,並提供四項防禦策略,立即了解防堵漏洞。

你裝的JetBrains插件是開發神器還是竊賊?供應鏈攻擊瞄準AI金鑰的驚人手法!
22 Jun / 2025
剪貼簿劫持用假位址換加密貨幣

聲譽投毒如何為剪貼簿劫持程式建立合法假象?SniperBot背後藏著15,000個替換錢包位址,Rust惡意軟體如何用正規表達式瞬間置換你的加密貨幣交易對象,完整攻擊鏈與防禦策略完整解析實戰。

SniperBot背後藏著聲譽投毒?剪貼簿劫持程式用15,000個假位址置換你的加密貨幣!
18 Jun / 2025
你的 Deno 環境真的安全嗎?

揭開 Deno RAT 如何用模組化 JavaScript 繞過 EDR 並透過 WebSocket 與 CloudFront CDN 隱藏 C2 流量,深入剖析本地 IPC 與微服務架構惡意程式,助你超前部署防禦策略並填補偵測盲區!

你的 Deno 環境真的安全嗎?揭露隱藏在模組化 RAT 背後的驚人真相!
17 Jun / 2025
Miasma靠binding.gyp偷Token

Miasma 蠕蟲利用 Phantom Gyp 隱藏惡意指令於 binding.gyp,繞過 npm 檢測。此攻擊竊取 GitHub Token 與 CI/CD 認證,並自我複製散播。文章完整 kill chain,比較 Shai-Hulud,提供實用防禦對策。

npm 供應鏈竟藏「幽靈後門」?Miasma 蠕蟲如何靠 binding.gyp 一秒偷走你的 GitHub Token!
16 Jun / 2025
nftables的catchall是UAF元兇?

技術報告深入解析 Linux 核心 nftables 子系統的 CVE-2026-23111 UAF 釋放後使用漏洞。從 Netfilter Trans Mgmt 與 catchall 邏輯剖析完整攻擊鏈,並詳細說明修補對策以及核心層級的防禦建議與緩解措施。

nftables 的 catchall 元素真的是 UAF 元兇嗎?Netfilter rollback 邏輯的驚人缺陷!
15 Jun / 2025
Config注入讓HuggingFace失控

HuggingFace config injection 允許任意 Hub Kernel執行。CVE-2026-4372 繞過 trust_remote_code 造成供應鏈遠端程式碼執行。攻擊無需驗證且完全靜默。升級 transformers 至 5.3.0 阻斷攻擊。

一個 config injection 如何讓 HuggingFace 整個供應鏈失控?Hub Kernel 成破口!
12 Jun / 2025
Lua UAF 漏洞如何毀掉 Redis?

DarkReplica 漏洞完整技術分析!Redis 的 Lua 引擎在複製過程中出現UAF缺陷,攻擊者可操控主從同步觸發 Use-After-Free。驗證後遠端執行程式碼,威脅所有 Redis 伺服器,立即了解防護對策!

一個 Lua UAF 漏洞如何毀掉 Redis?揭開 DarkReplica 的致命複製攻擊!
11 Jun / 2025
NFCShare利用APDU繞過EMV

NFCShare 惡意軟體如何用 APDU 攻擊 EMV 晶片?完整解析 PPSE 選擇流程與實作、WebSocket 即時外洩資料及 NGate 技術差異,讀完這篇分析立刻保護你的卡片不被隔空偷走!必讀驚人手法曝光 。

什麼是 PPSE 攻擊?NFCShare 利用 APDU 繞過 EMV 保護的駭客手法!
10 Jun / 2025
Magecart從localStorage取資料

Magecart 把 Stripe API 變成資料外洩接收器,他們將惡意 payload 拆成多段藏在 Stripe 客戶 metadata,經由 GTM 載入後從 localStorage 偷走付款資料,再上傳到 Stripe 偽裝成客戶記錄完成外洩攻擊。

你還相信 GTM 安全嗎?Magecart 用 Stripe API 當跳板,直接從 localStorage 取走付款資料
09 Jun / 2025
HuggingFace 如何淪滲透後端

MicrosoftSystem64 是一個用 Node.js SEA 封裝的 RAT,透過 WebSocket C2 下指令,並用 HuggingFace 的 Git LFS 偷傳遭竊資料。內文解說 XOR 設定、跨平台滲透、供應鏈攻擊。

81MB 的 MicrosoftSystem64 竟是 Node.js SEA 惡意程式!HuggingFace 如何淪為滲透後端?
08 Jun / 2025
你的GitHub Action還安全嗎?

研究發現 Claude Code 的 GitHub Action 有邏輯缺陷:任何結尾 bot 的 actor 都被自動授予寫入權限。攻擊者建立假 bot 繞過檢查,再用提示注入騙 AI 執行指令,外洩 OIDC Token 與環境變數。

你的GitHub Action還安全嗎?Claude Code如何透過人工智慧繞過權限竊取OIDC!
05 Jun / 2026
你的網站被當成水坑?

art-template npm 套件遭駭,駭客透過水坑攻擊對 iOS發送 Coruna 漏洞利用套件。WASM 反機器人與持續 C2 信標揭露了這場複雜供應鏈攻擊。

你的網站被當成水坑?揭開 Coruna 利用 art-template 狩獵 iPhone 用戶的真相!
03 Jun / 2026
邊緣路由器遭植入Linux後門!

駭客在邊緣路由器植入 router.elf,用 DoH 隱藏 C2 流量,並以 iptables 劫持 DNS;連內部 Windows 也遭 Cobalt Strike Beacon 透過 version.dll 側載滲透,同時部署 client_rc_start 作為第二後門。

邊緣路由器遭植入Linux後門!DNS劫持與DoH C2讓攻擊者悄悄監控你整個內部網路
02 Jun / 2026
HTTP參數注入讓Groovy成後門

Apache OFBiz 的使用者請注意這個漏洞,CVE-2026-45434 是一個驗證繞過漏洞,會讓 Groovy 變成攻擊者的後門,攻擊者可以任意執行系統指令,升級到版本 24.09.06 是唯一解法,文章有詳細分析說明。

還在用舊版 Apache OFBiz?HTTP 參數注入正讓 Groovy 成為攻擊者的萬能後門
01 Jun / 2026
SOCKS5 無法保護 AI 代理程式

資安研究完整揭露 AI 代理程式網路沙箱嚴重漏洞:CVE-2025-66479 邏輯缺陷使空 Allowlist 導致全開放,另 SOCKS5 Null-Byte Injection 利用剖析器差異繞過網域過濾,攻擊者可成功外洩資料與橫向移動。

Null-Byte Injection 如何利用剖析器差異漏洞,讓 SOCKS5 無法保護任何 AI 代理程式
  May / 2026
2026年05月

資訊安全相關新聞

2026年05月資安相關新聞
  Apr / 2026
2026年04月

資訊安全相關新聞

2026年04月資安相關新聞
  Mar / 2026
2026年03月

資訊安全相關新聞

2026年03月資安相關新聞
  Feb / 2026
2026年02月

資訊安全相關新聞

2026年02月資安相關新聞
  Jan / 2026
2026年01月

資訊安全相關新聞

2026年01月資安相關新聞
  Dec / 2025
2025年12月

資訊安全相關新聞

2025年12月資安相關新聞
  Nov / 2025
2025年11月

資訊安全相關新聞

2025年11月資安相關新聞
  Oct / 2025
2025年10月

資訊安全相關新聞

2025年10月資安相關新聞
  Sep / 2025
2025年09月

資訊安全相關新聞

2025年09月資安相關新聞
  Aug / 2025
2025年08月

資訊安全相關新聞

2025年08月資安相關新聞
  Jul / 2025
2025年07月

資訊安全相關新聞

2025年07月資安相關新聞
  Jun / 2025
2025年06月

資訊安全相關新聞

2025年06月資安相關新聞
  May / 2025
2025年05月

資訊安全相關新聞

2025年05月資安相關新聞
  Apr / 2025
2025年04月

資訊安全相關新聞

2025年04月資安相關新聞
  Mar / 2025
2025年03月

資訊安全相關新聞

2025年02月資安相關新聞
arrow-left arrow-right
Copyright © 2026 版權所有 翊天科技有限公司