• 關於我們
  • 產品及專業服務
    • 產品

    • 源碼掃描
      • Fortify SCA
      • Synopsys Coverity
    • 網站掃描
      • Webinspect
    • 第三方套件掃描
      • Sonatype Lifecycle
      • Synopsys Blackduck HUB

    • 專案服務

    • 源碼掃描服務
    • 網站掃描服務
  • 成功案例
  • 技術分享
  • 免費諮詢
    • 繁體中文
    • English
    • 简体中文
    • にほんご
03 Sep / 2025
Gogs 命名空間混淆背後的漏洞

深入剖析Gogs邏輯漏洞如何利用命名空間混淆突破Repository邊界,讓Git Hook成為RCE入口,揭露Repository解析到Git操作的完整攻擊鏈,解析如何繞過權限與安全假設並最終取得遠端程式碼執行。

你以為只是 Git Hook? Gogs 命名空間混淆背後隱藏的 RCE 邏輯漏洞
02 Sep / 2025
HMAC保護的SSO真的安全嗎?

深入剖析HMAC保護的SSO流程中訊息歧義問題,如何造成WPMU DEV Dashboard認證繞過?未授權攻擊者可直接取得管理員Session,並提升至遠端程式碼執行!完整解析CVE-2026-76581漏洞原理。

HMAC保護的SSO真的安全嗎? WPMU的訊息歧義漏洞給出答案!
01 Sep / 2025
一部手機完成宇樹 G1 的 RCE

宇樹 G1 人形機器人遭揭露 BLE、DDS 與雲端 API 連鎖漏洞;攻擊者無需藍牙配對或身分認證,即可於藍牙範圍內遠端觸發 RCE。技術分析揭露攻擊鏈實作細節,含 GATT 寫入、DDS 繞過及路徑操縱手法。

只需一部手機、一次 GATT 寫入、一個偽造的 DDS 參與者——Unitree G1 的 RCE 就完成了嗎?
28 Aug / 2025
CSS 注入與 trigram 如何攻擊 ?

GX Mods 的 CSS 注入,讓 XS-Leak 變成零點擊威脅!搭配 trigram 重構演算法,一次偷光你的 Cookie 與 Session。瀏覽器瞬間異常中止,連 Token 和 Fingerprint 都難逃!連 Kernel 與 Process 都淪陷 !

GX Mods 的 CSS 注入與 trigram 如何實現 XS-Leak 零點擊攻擊?
27 Aug / 2025
AI對IIS發動ViewState攻擊!

AI 正在改變網站入侵後自動化遊戲規則,ViewState 反序列化與 ysoserial 成為主力武器,HTTP 500 狀態碼被重新定義為成功指標,文章還原 IIS 模組部署與 Defender 規避技巧,呈現 AI 驅動滲透測試自動化。

HTTP 500不是失敗是成功?AI教駭客用ysoserial對IIS發動ViewState攻擊!
26 Aug / 2025
V8堆積隔離竟攔不住Native層!

報告揭露 isolated-vm 漏洞 GHSA-864f-rcv7-6rh4,攻擊者利用 TOCTOU 手法在兩次讀取之間變更陣列元素內容,使第一次驗證結果掩護第二次未檢查的 ArrayBuffer 強制轉型,最終達成控制流劫持!

V8 堆積隔離竟然攔不住 Native 層!從 isolated-vm 漏洞看控制流劫持如何靠 TOCTOU 發動!
25 Aug / 2025
Identity Provider 正被當作跳板

駭客不再用假登入頁騙密碼了,而是用你每天都會遇到的 OAuth 與 Device Code 流程,直接合法接管你的帳號。Authentication Workflow 已淪為攻擊武器,別再只看登入失敗日誌,該看的是授權流程本身!

別再只看登入日誌了!你的 Identity Provider 正被當作跳板,Auth Workflow 濫用偵測指南!
24 Aug / 2025
CL.TE 與 Desync 讓邊界全失守

研究揭露CRLF注入導致Proxy與解析器不同步,引發請求走私與回應佇列污染。Nginx的$uri正規化是關鍵弱點,瀏覽器可觸發Desync攻擊,CL.TE差異讓駭客接管連線。本報告完整剖析攻擊鏈與防禦。

揭開 Nginx CRLF 注入的真相! CL.TE 與 Desync 如何讓 Proxy 邊界全面失守?
21 Aug / 2025
Keycloak物件層級授權權限繞過

一個遺漏的 per-user 過濾器,徹底瓦解 Keycloak IAM 的物件層級授權防線?角色成員 API 未執行與主列表相同的可見性檢查,讓僅有 query-users 的管理員能繞過權限,撈出整個角色的所有成員個資。

Keycloak 的 IAM 物件層級授權為何被輕易權限繞過?
20 Aug / 2025
Netlink 讓 STP 計時器永遠殘留

Linux Bridge 的 STP 計時器在 dellink 路徑未同步刪除,導致 kernel slab 殘留 UAF 漏洞。Netlink 訊息可觸發此缺陷,攻擊者能藉此劫持核心控制流。立即了解 root cause 與 exploit 手法!

Linux kernel 刪除 bridge 不等於安全!Netlink 讓 STP 計時器在 slab 永遠殘留!
19 Aug / 2025
ASTERIX揭AI幫駭客寫程式碼

ASTERIX加密貨幣詐騙案獨立技術解剖,完整重建帳戶驗證管道、跨管道社交工程、Electron錢包程序取代劫持、LaunchAgent持久化潛伏,以及LLM越獄如何被用於繞過安全護欄生成釣魚與外洩程式碼。

LLM 越獄已非理論攻擊!ASTERIX 實戰揭露 AI 如何幫駭客寫出 Session 劫持程式碼!
18 Aug / 2025
Hash 重建讓 RCE 鏈達伺服器

Ruby4 的 Marshal.load 反序列化又出現通用RCE鏈,單一 Marshal.load 即可觸發 Ruby 反序列化 RCE 鏈,追蹤常數解析自動載入,Time 的容錯下載路徑最終導向 eval 執行任意程式碼,徹底突破防線。

你還在用 Marshal.load 處理未驗證資料?小心 Hash 重建讓 Ruby 反序列化 RCE 鏈直達你的伺服器!
17 Aug / 2025
OVS 整數溢位揭露 LPE 新路徑

Netlink 整數溢位如何導致 Linux 核心 LPE?OVS 漏洞 CVE-2026-64531 免堆積梳理即可提權,結構分析完整揭露攻擊鏈,含偽造 Netlink 屬性、讀取操作、Credential 遞減,並提供修補對策。

你也忽略了 Netlink 的 16 位元極限?OVS 整數溢位揭露 LPE 新路徑!
14 Aug / 2025
wsproxy擊穿邊界信任直達Root

SMA 的 wsproxy 遭濫用,配合 Path Traversal 提權,從未驗證連線到 Root 只需八步。文章拆解 CVE-2026-15409 與 CVE-2026-15410 完整漏洞鏈,揭露邊界信任如何一夕崩潰。

別再迷信 Localhost 等於安全!wsproxy 如何擊穿 SMA VPN 的邊界信任直達 Root!
13 Aug / 2025
你的淨化器被CSSOM出賣了?

CSSOM 出賣淨化器真相?選擇器注入與內容注入聯手繞過防禦,實測揭露郵件引擎如何在解析與序列化之間洩漏機敏資料,無需 JavaScript 也能成功攻擊。這項技術顛覆了傳統內容安全政策的信任模型。

你的淨化器被 CSSOM 出賣了?選擇器注入與內容注入的完美配合讓防線崩潰!
12 Aug / 2025
XSS2Shell 瓦解 KSES 過濾器

KSES 過濾器真的安全嗎? XSS2Shell 示範 DOM Clobbering 與 JSONP 如何瓦解它!從登入頁面無需帳號直達伺服器 RCE,揭露 Parser 不一致、自動點擊、跨視窗權限提升與應用程式密碼繞過的攻擊鏈。

KSES 過濾器真的安全嗎?XSS2Shell 示範 DOM Clobbering 與 JSONP 如何徹底瓦解它!
11 Aug / 2025
Flowise用Python注入突破vm2

Pyodide 的 WebAssembly 隔離真的可靠?Flowise 用 Python 注入示範如何突破 vm2 防線!本文揭露黑名單繞過手法與沙箱逃逸細節,從 CSVAgent 到 TypeORM 共五條路徑全面拆解!

Pyodide 的 WebAssembly 隔離真的可靠?Flowise 用 Python 注入示範如何突破 vm2 防線!
10 Aug / 2025
RCU同步疏漏Qdisc成奪權跳板

Linux核心net/sched模組中RCU同步與action_idr查找現鎖定落差,形成 UAF 漏洞。攻擊者透過netlink繞過檢查,以timerfd與雙執行緒將競爭窗口壓縮至5秒,再用RCU回收物件奪控制權,揭露AI輔助漏洞挖掘。

AI 5 秒破解 Linux 核心防線?RCU同步一個疏漏,Qdisc 竟成核心奪權跳板?
06 Aug / 2025
用原型鏈漏洞逃逸,釘釘淪跳板

VM 沙箱防不住惡意逃逸?攻擊者利用原型鏈漏洞突破 Node.js VM 隔離邊界,再搭配依賴混淆技術將惡意載入器分散至多個 npm 套件中,最終挾持釘釘流量進行橫向滲透與指令下達。

VM 沙箱防不住?攻擊者用原型鏈漏洞逃逸,釘釘淪為 C2 跳板!
05 Aug / 2025
Joyfill 讓 npm 成駭客控制入口

DevOps 工程師請警戒!Joyfill 的區塊鏈 C2 與 Dead-Drop 機制,讓 npm install 變成駭客的遠端控制入口。從 Tron 交易備註到 BSC 雜湊解析,五階段惡意鏈完整技術拆解,立即檢查你的專案是否已中招!

Joyfill 的區塊鏈 C2 與 Dead-Drop 機制,讓你的 npm install 變成駭客的遠端控制入口!
04 Aug / 2025
SIC的DN字串比憑證有說服力!

SmartConsole 的 SIC 機制中,提供偽造 DN 字串,就能繞過憑證驗證取得管理員 Session。文章揭露 FWM 與 CPMI 間的信任邊界漏洞,對比官方修補方式,並強調強制綁定 DN 與憑證才能阻擋冒充攻擊。

不需要憑證就能讓 SmartConsole 相信你是內部系統?SIC 機制中的 DN 字串竟然比憑證更有說服力!
03 Aug / 2025
Sonnet 串流推論整合 Bedrock

企業稽核等級的 Claude 3.5 Sonnet 串流推論架構如何實作?解析 Amazon Bedrock 雲端護欄、系統提示、工具呼叫與多模態影像處理的設定要點,並帶你掌握從序列圖設計、Payload 監控到生產部署!

Claude 3.5 Sonnet 串流推論整合 Bedrock:你的雲端護欄真的擋得住提示注入攻擊嗎?
  Apr / 2025
2025年04月

資訊安全相關新聞

2025-04
  May / 2025
2025年05月

資訊安全相關新聞

2025-05
  Jun / 2025
2025年06月

資訊安全相關新聞

2025-06
  Jul / 2025
2025年07月

資訊安全相關新聞

2025-07
  Aug / 2025
2025年08月

資訊安全相關新聞

2025-08
  Sep / 2025
2025年09月

資訊安全相關新聞

2025-09
  Oct / 2025
2025年10月

資訊安全相關新聞

2025-10
  Nov / 2025
2025年11月

資訊安全相關新聞

2025-11
  Dec / 2025
2025年12月

資訊安全相關新聞

2025-12
  Jan / 2026
2026年01月

資訊安全相關新聞

2026-01
  Feb / 2026
2026年02月

資訊安全相關新聞

2026-02
  Mar / 2025
2025年03月

資訊安全相關新聞

2026-03
  Apr / 2026
2026年04月

資訊安全相關新聞

2026-04
  May / 2026
2026年05月

資訊安全相關新聞

2026-05
  Jun / 2026
2026年06月

資訊安全相關新聞

2026-06
  Jul / 2026
2026年07月

資訊安全相關新聞

2026-07
arrow-left arrow-right
Copyright © 2026 版權所有 翊天科技有限公司