• 關於我們
  • 產品及專業服務
    • 產品

    • 源碼掃描
      • Fortify SCA
      • Synopsys Coverity
    • 網站掃描
      • Webinspect
    • 第三方套件掃描
      • Sonatype Lifecycle
      • Synopsys Blackduck HUB

    • 專案服務

    • 源碼掃描服務
    • 網站掃描服務
  • 成功案例
  • 技術分享
  • 免費諮詢
    • 繁體中文
    • English
    • 简体中文
    • にほんご
02 Jul / 2025
AVBuffer 結構體暗藏致命弱點

FFmpeg 的 MagicYUV 解碼器被發現 PixelSmash 漏洞,這是一個堆積越界寫入的嚴重缺陷。攻擊者能利用特製媒體檔觸發 AVBuffer 劫持,進而執行任意遠端程式碼。文章提供技術分析、官方修補與防禦策略。

AVBuffer 結構體暗藏致命弱點?PixelSmash 如何用 OOB 劫持 FFmpeg 的 free 指標!
03 Jul / 2025
RustDuck 用 HKDF 躲過追蹤!

深入剖析 RustDuck Botnet 的 Loader 與 Core 雙階段攻擊架構,揭露反除錯時間跳躍及網路黑洞偵測等閃避技巧。詳解 ChaCha20 加密與 HKDF 金鑰衍生如何隱藏惡意流量,探討駭客發動 DDoS 攻擊 IoT。

DDoS 攻擊背後的隱形指揮官?RustDuck 如何用 ChaCha20 和 HKDF 躲過追蹤!
06 Jul / 2025
AI-SAST 抓出 Rust 記憶體盲區

AI-SAST 發現 Rust 的 Protobuf 漏洞!22 倍記憶體放大引發 DoS,解碼器未知欄位配置無上限,攻擊者用最小 Payload 癱瘓主機,你的 gRPC 閘道與微服務面臨崩潰風險,立刻更新 buffa 至 0.8.0 以上杜絕威脅。

AI-SAST 抓出 Rust 的盲區?Protobuf 記憶體放大 22 倍,阻斷服務如何悄悄降臨!
07 Jul / 2025
ChocoPoC 用匯出雜湊繞過偵測

ChocoPoC 用 Mapbox 當 C2 跳板,靠 PEB walking 與 export-hashing 躲偵測。這次供應鏈攻擊透過惡意套件滲透漏洞研究者?多階段感染與 dead-drop 解析器完整拆解,看懂就能提前防堵這個木馬化威脅!

你的 EDR 看得見 PEB walking 嗎?ChocoPoC 用 export-hashing 輕鬆繞過靜態偵測!
08 Jul / 2025
Veeam 再爆嚴重 RCE 漏洞!

Veeam Backup 驚爆重大漏洞 CVE-2026-44963,低權限網域帳號即可觸發遠端 RCE。BinaryFormatter 黑名單遭完全繞過,DataSet 反序列化 Gadget 讓攻擊者輕鬆執行任意程式碼!

Veeam 再爆嚴重 RCE 漏洞!為何 .NET Remoting 成為駭客最愛的攻擊入口?
09 Jul / 2025
JADEPUFFER 利用 JWT 勒索

JADEPUFFER 是首個自主 ATA 勒索軟體,藉 Langflow 漏洞入侵,31 秒內自我修正策略,偽造 JWT 破解 Nacos 服務,以 AES 加密勒索 MySQL。立即了解自動化威脅如何摧毀雲端基礎設施與資料。

JADEPUFFER ATA 利用 Langflow RCE 漏洞,可在 31 秒內自動修復,並透過 Nacos JWT 偽造勒索 MySQL。
13 Jul / 2025
語音漏洞讓駭客發動工具注入

別只防範提示注入!研究揭露 Gemini 語音重大漏洞:無約束 Token 讓 WebSocket 遭工具注入。駭客不需密碼,透過 Setup 框架植入惡意 Payload, 就能遙控你的 AI,即時 AI 工作階段全面失守!

Gemini 語音漏洞讓駭客透過 WebSocket 劫持發動工具注入,你的 AI 還是你的 AI 嗎?
14 Jul / 2025
你的Secure Boot真的安全嗎?

U-Boot FIT簽章驗證驚爆6個重大漏洞!駭客利用空指標與緩衝區下限溢位繞過Secure Boot,讓BMC及路由器開機即淪陷。Binarly完整揭露記憶體損毀、驗證邏輯繞過與開機載入程式淪陷細節!

你的Secure Boot真的安全嗎?U-Boot FIT簽章漏洞讓攻擊者長驅直入!
15 Jul / 2025
Kazuar 和 STOCKSTAY 藏後門

STOCKSTAY 與 Kazuar 後門如何利用 LotC 戰術與 DLL 側載隱藏 C2 流量?詳解 Squirrel3 金鑰流混淆、多階段執行鏈、登錄檔與啟動資料夾持續性,以及雲端 multi-hop 中繼架構,完整揭露 APT 的隱蔽手法!

Kazuar 和 STOCKSTAY 都用同一套演算法藏後門?揭開 Squirrel3 在 APT 攻擊中的神秘角色!
16 Jul / 2025
P³ 參數劫持實現EDR 繞過

P³ 技術將 Shellcode 預藏於 PEB 的程序參數區塊,只用合法程序建立流程就達成 EDR 繞過,連 Kernel 層監控都無法察覺任何異常,你的端點防護真的能看到這條隱密攻擊路徑嗎?

當 PEB 成為幫兇!P³ 參數劫持實現零 API 寫入的 EDR 繞過,你偵測得到嗎?
17 Jul / 2025
Braintree開同名詐騙攻擊新紀元

Braintree 合法 SDK 遭同名詐騙供應鏈攻擊!技術報告揭惡意套件竊信用卡卡號、CVV 與商家 API 金鑰、環境變數;剖析模組初始化器執行流程、靜態分析混淆手法、XOR 編碼 C2 端點。

你的合法 SDK 正在幫駭客開後門?Braintree 同名詐騙開啟供應鏈攻擊新紀元!
20 Jul / 2025
GhostLock埋下Stack-UAF幽靈

Linux 核心 rtmutex 的 remove_waiter 函式錯誤清理 current,造成 GhostLock 這個存活十五年的 Stack-UAF 漏洞。文章詳述三執行緒三 futex 的死結循環觸發方式,以及透過 inet6_protos 劫持控制流程手法。

十五年無人察覺!GhostLock 在 Linux 核心 rtmutex 中埋下的 Stack-UAF 幽靈!
21 Jul / 2025
支付 SDK 被 URL 劫持滲透了?

你的支付 SDK 可能正在洩密,URL 劫持與惡意套件如何繞過沙箱,偷走 AWS 與 GitHub 的認證與 Token?這份技術報告完整揭露攻擊流程、C2 通訊與反分析手法,立即了解你的專案是否已受影響!

你以為安全的支付 SDK,其實早被 URL 劫持滲透了?快檢查你的環境變數!
22 Jul / 2025
攻擊者如何串聯SharePoint漏洞

揭秘 2026 年 7 月 SharePoint 爆發的連環漏洞攻擊。從 CVE-2026-56164 到 RCE 遠端執行,分析駭客如何利用反序列化與 Machine-Key 竊取達成 Domain Compromise。

還原序列化、JWT 繞過、MachineKey 竊取?頂尖攻擊者如何串聯 SharePoint 漏洞!
23 Jul / 2025
TELEPUZ 用間接系統呼叫攻擊

VIDAR 僅是前導程序?TELEPUZ 利用間接系統呼叫繞過EDR與防毒軟體,結合 ClickFix 社交工程騙取執行權,最終達到無檔案入侵,完全不留磁碟痕跡,傳統掃描工具形同虛設。立即了解防禦對策!

VIDAR 只是跳板嗎?TELEPUZ 如何在新型 MaaS 威脅中利用 ClickFix 與間接系統呼叫!
24 Jul / 2025
Nethereum用戶的XOR解碼危機

你的 Nethereum 私鑰正透過 DoH 偷偷外洩?研究揭 NuGet 惡意套件藏 XOR 後門,從 Typosquatting 到 C2 通訊完整技術拆解!攻擊手法包含 DoH 解析、XOR 解碼、多階段 Payload,立即檢查你的專案!

你的 NuGet 專案正在 DoH 查詢中洩密?Nethereum 用戶的 XOR 解碼危機!
27 Jul / 2025
Claude Cowork 服務認證繞過

資安研究揭露 Claude Cowork 的 RPC 服務遭 DLL 側載攻擊,Hyper-V 隔離的 Ubuntu VM 內 root 權限被直接接管,攻擊者還能透過 nsenter 逃脫 bubblewrap 命名空間,你的 AI 桌面工具已經失守!

Claude Cowork 的 RPC 服務認證沒問題?DLL 側載直接繞過 Hyper-V 讓你 root 被偷走!
28 Jul / 2025
Service Worker讓MotW失靈!

Bun runtime 被濫用成攻擊載具,Service Worker 攔截下載,AES-CTR 隨機化產生唯一病毒,MotW 標記完全失效,防毒軟體無法比對 hash,瀏覽器記憶體組裝 PE 執行檔,揭露四階段瀏覽器內組裝攻擊鏈!

Bun runtime 竟是駭客幫兇?Service Worker 聯手 AES-CTR 讓 MotW 完全失靈!
29 Jul / 2025
NuGet相依性藏會改寫IL的修補

.NET 專案可能載入偽裝成 Newtonsoft.Json 的惡意 NuGet,它用 Harmony 劫持 GenerateGameResult 方法、延遲十分鐘後啟動修補,並將操控後的遊戲係數偽裝成 Seq 日誌事件外洩,立即檢查您的相依性!

如果你的 NuGet 相依性裡藏了一個會改寫 IL 的 Harmony 修補,你該怎麼發現它?
30 Jul / 2025
ServiceNow的polyfill是沙箱破口

你的 GlideRecord 查詢正在被原型污染攻擊,ServiceNow 沙箱防線全面失守,攻擊者可藉此執行遠端程式碼。此漏洞源於 polyfill 機制,無需任何權限即可觸發,企業應立即修補以免遭駭。

ServiceNow 的 polyfill 機制竟是沙箱破口?原型污染如何劫持 GlideRecord 查詢!
31 Jul / 2025
Dysphoria的防禦逃脫術有多強

Dysphoria 用 UPnP 與 Epoll 建跳板矩陣,LFSR 則護 C2 通訊!二十萬 bot 已被徵召,中繼節點竟是你家的路由器。傳統 IP 封鎖完全失效,這套混合架構如何躲過分析工具並讓防禦者束手無策?

LFSR 保護 C2 通訊,UPnP 與 Epoll 創造跳板!Dysphoria 的防禦逃脫術有多強?
arrow-left arrow-right
Copyright © 2026 版權所有 翊天科技有限公司