漏洞

JFrog研究揭示Redis資料庫漏洞的遠端代碼執行威脅

JFrog最近發現Redis資料庫中的一項漏洞比最初預期的更嚴重,該漏洞可被利用進行遠端代碼執行(RCE)。研究人員指出,這個被標記為CVE-2025-62507的漏洞涉及堆疊緩衝區溢出,可能導致RC...

1 分鐘閱讀 2026/01/18

弱點掃描的重要性與最佳實踐指南

弱點掃描是一種主動的資安檢測服務,旨在識別網站和系統中的潛在漏洞。透過自動化工具與專業技術團隊的協助,您可以提早發現並修補安全漏洞,預防駭客入侵和資料外洩。本文將深入探討弱點掃描的重要性及其實施步驟,...

2 分鐘閱讀 2026/01/17

強化合規性的可接受使用政策模板指南

可接受使用政策(AUP)是保護人員、數據及系統的策略性合規工具。本文介紹如何透過清晰的技術使用規範來減少法律、安全和運營風險,並促進組織內部的共同理解和責任感。

2 分鐘閱讀 2026/01/17

趨勢科技修補Apex Central的關鍵RCE漏洞

趨勢科技近日修補了Apex Central中的三個漏洞,其中包括一個嚴重的遠端程式碼執行(RCE)漏洞,影響Windows平台的本地部署版本,建議用戶立即更新至最新的Build 7190版本以確保安全...

1 分鐘閱讀 2026/01/17

中國駭客利用VMware ESXi漏洞:攻擊工具可能早已存在

資安公司Huntress偵測到中國駭客濫用VMware ESXi的多個漏洞,這些攻擊活動可能早在漏洞揭露之前就已經展開。攻擊者利用漏洞取得管理員權限,進行記憶體資訊洩露和VM沙箱逃逸。這些工具可能早在...

1 分鐘閱讀 2026/01/17

Chrome 144更新:Google修補三大高風險漏洞

Google於1月13日發布Chrome 144桌面版更新,修補了包括CVE-2026-0899在內的三大高風險漏洞,此次更新涵蓋Linux、Windows和Mac版本,強調用戶應儘速升級以確保安全。

1 分鐘閱讀 2026/01/17

代理不是人:ServiceNow漏洞揭示的代理AI訪問控制問題

企業安全團隊開始面對一種新型的訪問失敗情況,這種情況因其後果到來的速度而顯得陌生。ServiceNow最近披露的漏洞,暴露了在代理AI訪問控制中存在的結構性問題,包括共享憑證和過度授權令牌的風險。

1 分鐘閱讀 2026/01/17
訂閱電子報

獲取最新技術文章與優惠資訊

聯繫我們