• 關於我們
  • 產品及專業服務
    • 產品

    • 源碼掃描
      • Fortify SCA
      • Synopsys Coverity
    • 網站掃描
      • Webinspect
    • 第三方套件掃描
      • Sonatype Lifecycle
      • Synopsys Blackduck HUB

    • 專案服務

    • 源碼掃描服務
    • 網站掃描服務
  • 成功案例
  • 技術分享
  • 免費諮詢
    • 繁體中文
    • English
    • 简体中文
    • にほんご
  Jan / 2025
2025年01月

資訊安全相關新聞

2025年01月資安相關新聞
  Feb / 2025
2025年02月

資訊安全相關新聞

2025年02月資安相關新聞
  Mar / 2025
2025年03月

資訊安全相關新聞

2025年02月資安相關新聞
  Apr / 2025
2025年04月

資訊安全相關新聞

2025年04月資安相關新聞
  May / 2025
2025年05月

資訊安全相關新聞

2025年05月資安相關新聞
  Jun / 2025
2025年06月

資訊安全相關新聞

2025年06月資安相關新聞
  Jul / 2025
2025年07月

資訊安全相關新聞

2025年07月資安相關新聞
  Aug / 2025
2025年08月

資訊安全相關新聞

2025年08月資安相關新聞
  Sep / 2025
2025年09月

資訊安全相關新聞

2025年09月資安相關新聞
  Oct / 2025
2025年10月

資訊安全相關新聞

2025年10月資安相關新聞
  Nov / 2025
2025年11月

資訊安全相關新聞

2025年11月資安相關新聞
  Dec / 2025
2025年12月

資訊安全相關新聞

2025年12月資安相關新聞
12 Jan / 2025
CVSS 10 分的零時差漏洞威力

CVSS 10 分頂級威脅來襲!深入分析 SmarterMail 預先認證 RCE 漏洞。揭開攻擊者利用看似無害的 GUID 欄位,繞過身分驗證並取得系統最高權限。本研究詳解路徑穿越攻擊鏈、原始碼缺陷與企業緩解策略。

CVSS 10 分的毀滅力:SmarterMail 零時差漏洞全解析
14 Jan / 2025
別讓你的瀏覽器成為內賊

揭開加密貨幣資產遭竊的技術!深入分析惡意擴充功能如何利用 DOM 操作與視覺欺騙,在使用者毫無察覺下劫持提幣權限並外流 API 認證資料。了解 Threat actor 如何繞過 2FA,透過 Telegram 自動化攻擊。

別讓你的瀏覽器成為內賊:全面拆解鎖定 API 管理頁面的惡意 hijacking 技術
16 Jan / 2025
別信任Clone的VS Code專案!

文章揭示 Threat actor 如何利用 tasks.json 自動執行機制,在開發者僅 clone 儲存庫並開啟工作區時,即觸發多階段惡意軟體鏈。從偽裝成字型的 JavaScript dropper,到 Node.js BeaverTail 竊取瀏覽器資料。

別再信任任何 Clone 下來的 VS Code 專案!Task 劫持 + 多階段惡意程式碼深度報告
19 Jan / 2025
簡訊音訊檔成手機 0-click 破口

深入解密 Google Project Zero 揭露的 Pixel 0-click 致命漏洞!本文從底層程式碼剖析 Dolby 解碼器的整數溢位缺陷,揭示攻擊者如何無需任何互動,即可透過音訊檔入侵手機並執行惡意程式。

隱形威脅:為何簡訊音訊檔能成為 Android 手機的 0-click 破口?
20 Jan / 2025
如何讓你自願安裝數位間諜?

揭開企業資安的隱形威脅!本報告深度剖析惡意擴充功能,了解五個惡意 Chrome 擴充功能如何透過精密程式碼協同竊取企業Session,繞過 MFA 防護並癱瘓管理權限。掌握技術核心架構與防禦關鍵。

他們如何讓你「自願」安裝數位間諜?解構惡意擴充功能的社會工程學與信任濫用手法
22 Jan / 2025
第三方 script 正在修改 DOM?

這篇文章深入剖析一場真實 Magecart 網頁竊取活動,從惡意 skimmer 的混淆手法、DOM 事件監聽機制,到資料外洩路徑與關聯基礎設施,完整揭露攻擊流程並提供有效防禦建議。

你的第三方 script 正在修改 DOM?Magecart skimmer 透過 event listener 悄悄植入竊取邏輯
23 Jan / 2025
讓你自願交出 Facebook 帳號

這篇文章深入剖析 ClickFix 攻擊手法:駭客偽裝成官方頁面,引導受害者主動複製瀏覽器中的 Session Cookie,無需密碼或雙重驗證即可接管 Facebook 帳戶,揭示社交工程與技術基礎設施的危險結合。

你親手交出 Facebook 帳號?ClickFix 社交工程如何操縱用戶「自願」竊取自己的 Session Cookie
26 Jan / 2025
剖析 AI中的 AFR與 SSRF漏洞

ChainLeak 漏洞可無需使用者互動,直接竊取雲端環境金鑰、讀取伺服器任意檔案,並利用 SSRF 攻擊橫向移動,最終實現對整個 AI 應用與底層雲端基礎設施的全面接管。

破解ChainLeak:深入剖析AI Orchestration框架中的Arbitrary File Read與SSRF漏洞利用手法
27 Jan / 2025
遺忘十年的程式碼開啟Root大門

你以為 Telnet 已安全?一個被忽視10年的環境變數漏洞,讓攻擊者無需密碼就能取得伺服器最高權限。本文深入解析 GNU InetUtils Telnetd 認證繞過漏洞的技術細節、攻擊流程與完整修復方案。

一個被遺忘十年的程式碼如何開啟Root大門?揭開Telnetd環境變數注入漏洞的祕密
28 Jan / 2025
G_Wagon 用 Stdin 無檔案攻擊

這篇技術報告深度解密 G_Wagon 與 Scavenger 兩大惡意軟體,拆解其如何透過 Python 記憶體內執行與間接 Syscalls 規避偵測。掌握供應鏈攻擊的最新演進,助您精準識別高階威脅並強化系統防禦。

消失的 Artifact:G_Wagon 如何透過 Python Stdin 實現無檔案攻擊
29 Jan / 2025
鏈狀存取控制漏洞洩數百萬預約

「三個邏輯微瑕,竟演變成百萬用戶的資安災難。」深度解析多租戶架構中的鏈狀失效存取控制。我們將剖析攻擊者如何利用組織邀請機制與資料庫 Upsert 特性,繞過全域驗證並執行完全帳號接管。

數百萬筆預約瞬間外洩:拆解多租戶架構中最致命的「鏈狀存取控制」漏洞
30 Jan / 2025
ClawdBot武器化AI助手變間諜

這是一場針對開發者的精密供應鏈攻擊!本分析揭密假冒 ClawdBot 如何利用 VS Code 擴充功能,結合 Rust 載體與 DLL Sideloading 技術,將合法的 ScreenConnect 武器化為遠端存取木馬。

當心 AI 助手變間諜!假冒 ClawdBot Agent 的武器化 ScreenConnect 技術分析
02 Feb / 2025
Stanley 惡意軟體偽裝合法工具

駭客如何利用 Chrome 擴充功能,在網址列完全合法的情況下,透過隱蔽的 Iframe 技術實施網站偽造?報告將拆解其 C2 通訊與受害者識別機制,助您識破看不見的瀏覽器劫持威脅,掌握進階資安防禦先機。

你的瀏覽器藏著隱形駭客嗎?Stanley 惡意軟體偽裝合法工具的技術真相
03 Feb / 2025
揭 IDIS IoT 設備的 1-Click 漏洞

當雲端便利成為入侵捷徑,您的監控系統安全嗎?文章解密 IDIS 監控軟體的 1-click RCE 漏洞,拆解攻擊者如何利用 Argument Injection 繞過瀏覽器沙箱並接管主機。助您全面封堵 IoT 裝置的連鎖攻擊風險。

一場關於「參數」的入侵:揭密 IDIS IoT 設備的 1-Click 漏洞
04 Feb / 2025
駭客用Solana操控VSCode擴充

開發者信任的 VS Code 擴充功能竟成惡意蠕蟲溫床。深度拆解駭客利用 Solana 區塊鏈與 Etherhiding 隱匿技術,繞過傳統偵測並建立持久控制。立即掌握這場 Web3 與資安,保護開發環境不受新型態威脅侵害。

揭密 Etherhiding 手法:駭客如何利用 Solana 區塊鏈操控 VS Code 惡意擴充功能
05 Feb / 2025
PyInstaller 如何規避 EDR 偵測

PyInstaller 惡意程式利用自訂 Magic Bytes 與多層加密規避偵測!本文帶你深入逆向工程實戰,手把手拆解 XOR 與 zlib 解密鏈,掌握從 PYZ 擷取到中介碼還原的核心技術,助你識破 PDFly 等現代威脅的偽裝。

PyInstaller 逆向工程:深度解析惡意程式如何修改 Magic Bytes 規避 EDR 偵測
06 Feb / 2025
GlassWorm 將區塊鏈當 C2

這是一場鎖定開發者的隱形獵殺。研究深度剖析 GlassWorm Loader 如何潛伏於 VS Code 擴充功能,利用 Solana 區塊鏈隱匿 C2 通訊,並鎖定 macOS 系統竊取 SSH 金鑰與加密錢包。

區塊鏈竟然能當 C2?揭開 GlassWorm Loader 隱藏在 Solana 交易中的祕密
09 Feb / 2025
8 分鐘駭客用 AI 攻陷 S3 雲端!

雲端防線面臨崩潰?深入解析 8 分鐘內奪取管理員權限的案例!拆解威脅行為者如何利用 LLM 自動化偵察、生成惡意代碼,精準鎖定雲端資源。掌握最新策略防止系統被新型態手法攻破,必讀這份技術分析。

8 分鐘攻陷雲端!當 AI 駭客盯上 S3 儲存桶中的 LLMjacking 關鍵資料
11 Feb / 2025
Linux Qdisc 失效指標達成 UAF

直擊 Linux Kernel 網路子系統的致命缺陷。透過拆解 Qdisc 流量控制機制中的邏輯錯誤,揭示攻擊者如何利用 UAF 狀態與 Heap Shaping 技術,從微小程式碼失誤達成完全的本地權限提升。

潛藏在 Linux Kernel 中的威脅: 藉由 Qdisc 失效指標達成 UAF 與 Heap Shaping
13 Feb / 2025
Python 資訊竊取程式竊取認證

Python 跨平台資訊竊取程式正大舉入侵,透過社交工程、假更新與 ClickFix 竊取憑證、Session、加密貨幣錢包等。詳解 AMOS、PXA、Katz 等攻擊流程,並給出強化端點、監控流量與使用者教育等防護指南。

macOS 別再輕忽!Python 跨平台資訊竊取程式如何竊取你的憑證與錢包
23 Feb / 2025
用 Minifilter 保護 IRP Callback

深入Windows核心剖析如何透過Minifilter驅動程式攔截IRP來即時偵測勒索軟體。本文探討EDR無法覆蓋的盲區,包含對抗ABYSSWORKER等惡意驅動程式的實作技法。

反制 EDR-Killer:利用 Minifilter 保護 IRP 回呼不被惡意驅動程式註銷
24 Feb / 2025
從技術實測看Vibe Password

深入分析LLM生成密碼的可預測性問題,揭露為何AI看似隨機的密碼組合,其實存在統計規律與模式偏誤。研究顯示,LLM的token預測的機制,無法達到 CSPRNG 的均勻分佈標準,導致有效熵值大幅降低。

從技術實測看Vibe Password:LLM生成密碼的弱點與CSPRNG的不可撼動地位
25 Feb / 2025
用SQLi竊取權限再刪檔埋後門

發現Joomla Tassos Framework重大漏洞!攻擊者可透過AJAX端點發動SQLi與檔案刪除,串聯成完整RCE攻擊鏈。本文深入剖析原始碼,揭露攻擊路徑並提供修補指南,守護你的網站安全。

Joomla Tassos Framework致命組合:AJAX觸發SQLi竊取權限,再用檔案刪除埋下後門
26 Feb / 2025
WinGUp遭挾持DLL側載養後門

深度分析 Notepad++ 基礎架構遭入侵事件。揭露駭客如何利用 WinGUp 更新漏洞,透過 DLL 側載技術植入 Chrysalis 後門與 Cobalt Strike Beacon。內含完整攻擊鏈拆解、規避手法與防禦建議。

還原 Notepad++ 入侵現場:WinGUp 更新程式如何遭挾持, DLL 側載如何餵養 Chrysalis
02 Mar / 2025
80萬網站曝險!WPvivid大漏洞

WPvivid備份外掛漏洞CVE-2026-1357讓未經驗證攻擊者可上傳任意檔案進而遠端執行程式碼。本文詳解RSA解密失敗如何導致Null Byte金鑰誤用,以及目錄遍歷技巧,80萬網站管理者請立即更新版本。

80萬網站曝險!WPvivid備份外掛重大漏洞,未經身份驗證即可取得伺服器控制權
03 Mar / 2025
Pixel Perfect繞過CSP隱匿入侵

一個看不見的像素如何癱瘓你的網站? 揭露「Pixel Perfect」攻擊手法!駭客如何利用瀏覽器擴充功能與1x1透明像素,繞過CSP注入惡意程式碼。分析供應鏈漏洞、隱匿執行與數據竊取,提供關鍵防禦策略。

看不見的「Pixel Perfect」入侵:繞過CSP與DOM的隱匿程式碼注入技術
04 Mar / 2025
hackerbot-claw AI 驅動攻擊

AI 自主駭客正鎖定你的 CI/CD pipeline!本文深度剖析「hackerbot-claw」如何利用 GitHub Actions 漏洞發動供應鏈攻擊,揭開自動化竊取 GITHUB_TOKEN 的技術內幕與實戰防禦策略。

hackerbot-claw 利用GitHub Actions 漏洞,AI 驅動的供應鏈攻擊來了
05 Mar / 2025
隱寫術與Dead-Drop解析器結合

隱寫術結合 Dead-Drop Resolvers 正成為供應鏈攻擊新主流!StegaBin透過26個惡意npm套件,在Pastebin看似無害的文章文字夾層中藏匿C2指令,竊取開發者SSH金鑰與環境變數。你的程式碼安全嗎?

隱寫術 + Dead-Drop Resolvers:StegaBin 如何在 Pastebin 文字夾層藏匿 C2 指令
06 Mar / 2025
XPC 服務成為 LPE 的完美跳板

macOS VPN 用戶端 XPC 服務未驗證連線請求,攻擊者可透過 OpenVPNPath 參數注入任意程式碼,從一般使用者權限升為 root 權限。本文拆解攻擊鏈、分析程式碼,提供修補建議,理解權限提升的防範之道。

攻擊鏈中的關鍵拼圖:XPC 服務如何透過 OpenVPNPath 成為 LPE 的完美跳板
09 Mar / 2025
pac4j 漏洞讓攻擊者偽造管理員

CVE-2026-29000漏洞揭密:攻擊者如何僅用伺服器RSA公鑰繞過pac4j-jwt認證,偽造任意JWT Token取得管理員權限。完整技術分析、攻擊鏈演示與緊急修補指南。

JWT 公鑰淪為攻擊武器:pac4j 漏洞如何讓攻擊者「空手」偽造管理員身份
10 Mar / 2025
Linux 服務 Hooking Point 剖析

現代Linux Rootkit正經歷重大演化!本文深入分析從傳統系統呼叫表劫持到FlipSwitch、io_uring等先進 hooking 技術,探討LKM、eBPF 繞過核心防護,為資安研究揭露最新的核心層級威脅與檢測盲點。

Kernel 介面戰爭:從 LKM 到 io_uring,Linux 作業系統服務的 Hooking Points 全面剖析
11 Mar / 2025
GhostClaw用加密外洩開發金鑰

「GhostClaw」惡意npm套件冒充OpenClaw,用假安裝進度條騙走密碼,再偷Keychain、加密錢包與瀏覽器資料。本文完整拆解其AES-256加密、後門持久化與遠端控制手法,揭開發者不該忽視的供應鏈攻擊。

npm生態系的新威脅:GhostClaw用AES-256加密通訊與Telegram外洩你的開發金鑰
12 Mar / 2025
BoryptGrab後門竊取企業認證

BoryptGrab後門透過虛假開源程式碼散布,植入Reverse Shell遠端控制系統,竊取企業憑證與加密貨幣錢包。文章深度解剖其DLL側載、反沙箱技術與完整攻擊鏈,揭開新型SEO惡意軟體的神秘面紗。

GitHub專案成攻擊跳板?BoryptGrab後門透過Reverse Shell竊取企業認證
13 Mar / 2025
攻擊者運用 Rust 套件名稱陷阱

惡意 Rust 套件偽裝時間庫,利用「掩護流量」隱蔽竊取 .env 憑證與以太坊私鑰。本文深入分析品牌劫持手法、LOLBin 攻擊鏈,以及防禦這類新型供應鏈威脅的關鍵策略。

Rust套件名稱陷阱:攻擊者如何同時運用Typosquatting與Brandjacking竊取企業憑證
16 Mar / 2025
無C2架構剪貼簿劫持器揭露

這Linux惡意軟體 ClipXDaemon 透過 bincrypter 載入,無需C2伺服器即可在X11環境自動竊取並替換加密貨幣地址。本文完整拆解其記憶體執行、持久化手法與剪貼簿劫持技術。

ClipXDaemon深度剖析:bincrypter載入的無C2架構剪貼簿劫持器完整揭露
17 Mar / 2025
RondoDox 用 IoT 裝置雙重獲利

RondoDox殭屍網路利用174個漏洞感染物聯網裝置,執行DDoS攻擊並植入XMRig挖礦程式。本文完整剖析RondoDox殭屍網路的惡意軟體架構、漏洞利用手法及命令注入攻擊細節。

攻擊 + 挖礦:RondoDox 殭屍網路如何利用 IoT 裝置同時執行 DDoS 與 XMRig 雙重獲利
18 Mar / 2025
Glassworm使區塊鏈/日曆成C2

深入剖析Glassworm供應鏈攻擊:從preinstall惡意指令到Solana區塊鏈、Google日曆的創新C2中繼手法。完整揭露攻擊鏈、環境規避技術與數據竊取流程,並提供緩解策略。

preinstall只是開始:Glassworm示範了Solana與Google日曆如何成為下一代C2基礎設施
19 Mar / 2025
虛擬化的零信任與整潔架構標準

文章揭秘駭客如何利用 Node.js 後門滲透虛擬化基礎設施。透過程式碼分析與技術研究,教您結合「零信任架構」與「整潔架構」建立終極防禦,助資安專家掌握反制勒索威脅的關鍵技術實踐。

後門技術的演進與反制:虛擬化安全中的零信任與整潔架構新標準
20 Mar / 2025
FortiClient EMS 奉上 SQLi 大禮

無需帳密即可入侵資料庫! FortiClient EMS 面臨嚴重 SQL injection 風險。攻擊者如何透過「Site」標頭與 f-string 繞過防線?看懂完整攻擊鏈、確認版本、立即修補,這篇分析幫你守住企業防線。

FortiClient EMS 的「Site」標頭與 f-string 如何聯手奉上 SQL injection 大禮
23 Mar / 2025
DNS查詢成AI環境資料外洩管道

DNS查詢如何成為AI沙箱環境中最致命的資安弱點?本文完整技術分析AWS Bedrock重大安全漏洞,詳細揭露DNS型C2協定完整實作方法,並提供四大實戰防禦策略,協助企業有效守護雲端環境安全。

AWS沙箱真的隔離了嗎?DNS查詢如何成為AI環境的資料外洩管道
24 Mar / 2025
APT28 透過 Sieve與 TOTP竊取

FancyBear 利用 XSS 漏洞攻擊 Roundcube 與 SquirrelMail,透過 Sieve 規則注入與 TOTP 密鑰竊取繞過 2FA 防護。完整技術分析揭露國家級駭客的模組化框架、C2 基礎設施與程式碼細節。

XSS注入之後:FancyBear如何透過Sieve規則與TOTP竊取,掌控你的Roundcube與SquirrelMail信箱
25 Mar / 2025
DarkSword利用JSCore與ANGLE攻擊

Google首度公開DarkSword完整技術細節,剖析六個零時差漏洞如何串聯,以純JavaScript繞過Apple硬體防護機制,從遠端程式碼執行直達核心權限,實現零點擊完全控制裝置,揭商業監控軟體最新攻擊手法。

iOS用戶注意!DarkSword攻擊鏈利用JavaScriptCore與ANGLE漏洞,無須點擊即可植入後門
26 Mar / 2025
SnappyClient AMSI與EBP欺騙

SnappyClient 與 HijackLoader 整合深度技術分析。揭露 AMSI 繞過、EDR 規避、呼叫堆疊欺騙、Heaven’s Gate、ChaCha20 加密、程序注入、持續性機制與資料竊取手法,完整拆解新一代 C2 框架。

EDR 警報為何沉默?SnappyClient 的 AMSI Trampoline Hook 與 EBP 鏈欺騙技術揭密
27 Mar / 2025
一則 SIP 訊息掌控你的手機?

Unisoc T612 數據機驚傳重大 RCE 漏洞!攻擊者僅需一則 SIP 訊息,利用 SDP 協定中的 acap 屬性觸發不受控制遞迴,造成堆疊溢位與任務劫持,最終達成遠端程式碼執行。完整技術分析首度揭露。

一則 SIP 訊息就能掌控你的手機?攻擊者如何用一串 acap 屬性遞迴擊潰 Unisoc T612 數據機
30 Mar / 2025
駭客利用一個空Token攻陷系統

無需任何憑證即可遠端攻擊!Dell Wyse Management Suite未經驗證RCE漏洞鏈完整揭露,從空Token註冊、權限提升到JSP Shell上傳,駭客如何利用預設開放邏輯攻陷企業系統。

一個空Token摧毀企業網路!駭客利用Dell WMS「預設開放」邏輯攻陷系統
31 Mar / 2025
駭客現在用智能合約當 C2!

你的 Kubernetes 叢集面臨 Kamikaze 蠕蟲威脅!深入分析 CanisterWorm 如何結合 Poison Pill 與 ICP Canister 作為 C2,透過 DaemonSet 部署 destructive payload,實現一鍵毀滅整個 cluster 的攻擊手法。

駭客現在用「智能合約」當 C2!CanisterWorm 顛覆你對蠕蟲通訊的認知
01 Apr / 2025
TPM 守護 GCA 無密碼世界?

深度拆解 Google Cloud Authenticator 的 Noise Protocol 交握、TPM 後台金鑰、Passkey 同步與無密碼架構。從裝置上線、加密通訊到潛在攻擊面,揭開雲端驗證器的隱藏風險與安全盲點。

Noise Protocol 與 TPM 如何守護 Google Cloud Authenticator 的無密碼世界?
07 Apr / 2025
VoidLink用eBPF/ftrace繞過防禦

深度解析 VoidLink 混合型 Rootkit 如何結合 LKM 與 eBPF,利用 ftrace 與 Netlink 吞噬技術隱藏程序與連線。無檔案載入、繞過 EDR,現代 Linux 核心威脅實戰分析。

VoidLink Rootkit 如何同時使用 eBPF 與 ftrace 繞過 Linux 核心防禦
08 Apr / 2025
用typosquatting發動雙承載攻擊

LofyGang 用 typosquat 偽裝成 undici 套件,發動雙承載攻擊繞過 DPAPI,竊取 Discord Token 與加密貨幣錢包。技術分析拆解攻擊鏈流程、 WebSocket C2 連線、process hollowing 注入手法與資料外洩機制。

你以為裝的是 undici?LofyGang 利用 typosquat 發動雙承載攻擊,連 DPAPI 也擋不住
09 Apr / 2025
EAR漏洞讓攻擊者直達管理介面

無需任何密碼或帳號,攻擊者就能透過 EAR 漏洞繞過 ShareFile SZC 的驗證機制。文章完整拆解 CVE-2026-2699 與 CVE-2026-2701 預先驗證 RCE 鏈,揭露 security-by-obscurity 如何徹底失效。

ShareFile SZC 的 security-by-obscurity 徹底失敗:EAR 漏洞讓無驗證攻擊者直達管理介面
10 Apr / 2025
HermesPX揭AI供應鏈陰險一手

Hermes-PX 是 PyPI 惡意套件,偽裝 AI 代理,實際劫持大學伺服器、偷取 Claude 系統提示並外洩你的對話。完整技術分析與防禦建議,供應鏈攻擊真實案例,開發者必讀。立即看完整分析!

你不是在用 OpenAI,你的 Prompt 正被送去突尼西亞大學 – Hermes-PX 惡意套件揭露 AI 供應鏈最陰險的一手
13 Apr / 2025
Ninja Forms 無密碼可上傳後門

Ninja Forms 外掛存在未驗證的任意檔案上傳漏洞 CVE-2026-0740,可導致遠端執行惡意程式碼。本文完整分析漏洞原理、程式碼問題與修補方式,協助網站管理員立即防護。

你的 WordPress 網站正在洩密嗎?Ninja Forms 檔案上傳漏洞讓攻擊者無需密碼即可上傳後門
14 Apr / 2025
RAT用 gRPC over Tor繞過防毒

揭密 ClickFix 如何植入無檔案 RAT,經由 Tor 與 gRPC 回連 C2 伺服器。深入分析 MaaS 基礎架構、自我修復監控程序、模組化執行引擎及加密貨幣自動竊取手法,適合藍隊與威脅研究人員閱讀。

無檔案攻擊再進化:這款 RAT 如何用 gRPC over Tor 繞過傳統防毒
15 Apr / 2025
無帳密可透過IPP遠端執行程式

完整拆解 CUPS 的 CVE-2026-34980 與 CVE-2026-34990 漏洞鏈:從未授權遠端程式碼執行到 root 權限提升。深入分析 Newline Smuggling、PPD 注入與Race Condition,揭印表機佇列如何成為破口。

印表機竟成駭客跳板?Newline Smuggling 搭配 PPD 注入,無需帳密即可透過 IPP 遠端執行任意程式碼
16 Apr / 2025
ComfyUI使AI伺服器淪挖礦傀儡

攻擊者正將未設防的 ComfyUI 伺服器變為挖礦與代理僵屍網路。剖析 GHOST 惡意程式如何透過無檔案執行、LD_PRELOAD rootkit 及 Hysteria v2 後門,持續控制你的 GPU 與頻寬。

AI繪圖伺服器淪為挖礦傀儡:ComfyUI未授權RCE漏洞遭大規模濫用
17 Apr / 2025
etcd認證繞過與gRPC建隱通道

深入分析 etcd 認證繞過漏洞 CVE-2026-33413,揭露 authApplierV3 遺漏的方法如何讓未授權者呼叫 Alarm、Compact 與 LeaseGrant,並探討此漏洞在 gRPC 與分散式 C2 攻擊中的實際應用。

不需落地、不需後門:透過 etcd 認證繞過與 gRPC 建立隱蔽控制通道
20 Apr / 2025
靠physmap與cred破解三星電視

揭三星 KantS2 電視核心權限提升漏洞,從瀏覽器到 root 權限。利用 physmap 繞過 UEP,竄改 cred 結構達成純資料攻擊。分析 /dev/ntksys 驅動無驗證弱點,展示實體記憶體任意讀寫如何導致系統完全淪陷。

不用 ROP、不用 shellcode:如何僅靠 physmap 與竄改 cred 結構破解三星電視 UEP
21 Apr / 2025
用Rust、no_std與FFI封鎖攻擊

Google 將 Rust 整合至 Pixel 基頻晶片,用 no_std 與 FFI 重寫 DNS 解析器,消除記憶體漏洞。文章解析實作細節、程式碼大小、客製化分配器與當機處理,以及 Rust 在嵌入式安全的真實限制。

Pixel 基頻晶片 DNS 解析器用 Rust、no_std 與 FFI 封鎖記憶體攻擊
22 Apr / 2025
Nginx UI的fail-open讓驗證繞過

Nginx UI 的 MCP 出現 MCPwn 漏洞,因 fail-open 與驗證繞過,攻擊者可免認證透過 /mcp_message 完全接管伺服器。本文完整分析 CVE-2026-33032 的技術細節、影響與修復方式。

你以為 IP 白名單很安全?Nginx UI 的 fail-open 行為讓 MCP 驗證繞過變容易
23 Apr / 2025
Payouts King 多機制繞過 EDR

深入分析 Payouts King 勒索軟體的核心技術,包含 FNV1 雜湊混淆、堆疊字串加密、自訂 CRC 檢查碼,以及 RSA 混合 AES 加密機制。完整揭露其如何繞過 EDR 與沙箱環境。

Payouts King 揭露:FNV1、堆疊字串加密與混合加密機制如何聯手繞過 EDR
24 Apr / 2025
WinRM橫向移動到Rclone洩密

文章深入剖析駭客如何透過 Microsoft Teams 假冒客服人員,運用 DLL側載、WinRM 橫向移動、Level RMM 及 Rclone 等技術,從初始接觸到資料外洩的完整攻擊鏈,並提供防禦建議。

資安防線為何失靈?從WinRM橫向移動到Rclone雲端偷渡——一篇讀懂最新客服假冒攻擊
27 Apr / 2025
FudCrypt 假冒與混淆打穿偵測

FudCrypt 這款 MaaS 為什麼這麼難偵測,它的 PEB 假冒讓惡意程序偽裝成 explorer.exe 以及 Ekko 睡眠混淆把 Payload 藏起來讓掃描工具失效,並建置三層加密從 DLL 側載踐踏 AMSI 干擾一路到反射式載入。

你的 EDR 看得見嗎?FudCrypt 用 PEB 假冒與 Ekko 睡眠混淆打穿記憶體偵測
28 Apr / 2025
駭客用SystemBC建隱蔽後門?

報告全面詳細地分析了 SystemBC 代理惡意軟體如何使用高級 SOCKS5 隧道技術以及 Tor 協定上的 gRPC 來悄無聲息地繞過傳統的網路防火牆防禦,同時建立持久的隱藏命令和控制通訊通道,以進行橫向移動。

駭客如何透過 SystemBC 建立隱蔽後門?解密最新 C2 基礎架構與無檔案攻擊手法
30 Apr / 2025
權限漏洞也能越權接管服務主體

Agent ID Administrator 角色存在嚴重的權限越權漏洞,攻擊者可以利用此漏洞直接接管你 Entra ID 租戶內任意一個 Service Principal 。文章將深入解析繼承缺陷如何徹底瓦解 Permission Boundary 這道防線。

又見繼承缺陷!Entra ID 權限邊界失效,權限漏洞讓小角色也能越權接管服務主體
04 May / 2025
自動化流程中你未察覺的漏洞

攻擊者可透過一個 HTML 檔案觸發 textutil 的 SSRF 請求。一個惡意 KDBX 檔案讓 KeePassXC 的 CPU 飆升一百二十五倍。一個非檔案欄位讓 Node.js crash。可信工具如何變成武器。

當「可信工具」變成攻擊武器:自動化流程中你從未察覺的 SSRF 與阻斷服務漏洞
05 May / 2025
BlueNoroff用深偽連結駭Web3

研究人員發現 BlueNoroff 使用新型瀏覽器認證擷取程式,能夠繞過 Chrome 近期導入的 App-Bound Encryption。該惡意程式透過 COM 提升服務復原主金鑰,再解密 SQLite 資料庫中的登入認證。

AI 不只生成圖文,還生成攻擊:BlueNoroff 如何用 LLM 深偽影片與假冒 Zoom 連結駭入 Web3
07 May / 2025
零複製攻擊與Copy Fail的威力

你以為零複製很快?其實它正讓你的Linux核心暴露在Copy Fail漏洞下。AF_ALG搭配splice,僅4位元組寫入就能繞過dirty bit損毀頁面快取,無需 Race Condition,無需任何權限即可提權。

讀一個檔案也能拿到 root?AF_ALG 零複製攻擊與 Copy Fail 在 Linux kernel 的驚人威力
08 May / 2025
PUC與內容注入發動供應鏈攻擊

一個 WordPress 外掛潛伏多年未被發現。PUC 濫用建立更新後門,內容注入竊取瀏覽者資料,兩者結合形成多階段遠端執行攻擊。文章以 md5sum 差異為鑑識起點,完整拆解程式碼、時間軸與防禦重點。

你的 md5sum 還對嗎?PUC 與內容注入正在發動你沒發現的 WordPress 供應鏈攻擊
11 May / 2025
Ruby Gem 與 Go Module 入侵

惡意 Ruby Gems 與 Go Modules 正透過軟體供應鏈攻擊偷走開發者的SSH金鑰 AWS 認證 npm token與GitHub認證同時竄改go.sum停用GOSUMDB重新導向GOPROXY並寫入SSH公鑰建立後門提供完整防護。

偽裝成開發工具的惡意套件:Ruby Gems 與 Go Modules 如何入侵你的 CI/CD 流程
12 May / 2025
駭客發動 SFMC 樣板注入攻擊

Salesforce Marketing Cloud 的 AMPScript 與 SSJS 存在樣板注入攻擊漏洞,攻擊者可透過 TreatAsContent 及 LookupRows 惡意讀取完整客戶郵件、訂閱者資料與 SMS 記錄。

駭客如何使用 SSJS 與 AMPScript 注入發動 SFMC 樣板注入攻擊?
13 May / 2025
UAT-8302轉向Rust與LexiCrypt

拆解UAT-8302使用的NetDraft、SNOWRUST、SNOWLIGHT、LexiCrypt等惡意軟體,深入揭露LotC戰術如何利用Microsoft Graph API建立完全隱形的C2命令通道,理解雲端APT最新攻擊手法與防禦對策。

SNOWLIGHT vs SNOWRUST:為何 UAT-8302 從 C# 轉向 Rust 與 LexiCrypt?
14 May / 2025
Dirty Frag 用ESP繞過COW機制

Dirty Frag 串連 xfrm-ESP 與 RxRPC 兩漏洞,繞過 skb_cow_data 直接寫入 page cache。攻擊者可修改 /usr/bin/su 或 /etc/passwd 無需任何認證。內含實戰 exploit 流程與 kernel 修補程式對照。

Dirty Frag 利用 ESP 處理路徑繞過 COW機制,污染 page cache 提權
15 May / 2025
GitHub的Pwn Reqst與快取中毒

TanStack 84 個 NPM 套件遭 Pwn Request 攻擊,駭客竊取 OIDC Token 並濫用 GitHub Actions。分析 CI/CD 弱點、惡意 router_init.js payload 與 Discord 外洩手法,並提供 IOCs 與緩解策略。

OIDC 竟成為攻擊破口?TanStack 事件中 GitHub Actions 的 Pwn Request 與快取中毒技術全文
18 May / 2025
駭客用 WebSocket 繞過奪取 AI

跨源 WebSocket 劫持能讓惡意網站透過跨網站攻擊直接接管你的 AI 代理與終端機。無需密碼或 Token 或任何認證,本機看板伺服器漏洞造成 RCE 與完整開發環境資料外洩,開發者應立即修復更新。

駭客透過 WebSocket 繞過驗證,執行跨源 WebSocket 劫持並奪取 AI 代理權限
19 May / 2025
Open WebUI 的 SVG 引發 RCE

Open WebUI 因 SVG 頭像觸發 Stored XSS 導致 one-click RCE。分析 Python 後端邏輯缺陷、Malicious Payload 結構及緩解措施,揭露資料 URI 未驗證 media_type 的真實風險。

為什麼 Open WebUI 的 SVG 上傳功能會導致 XSS 並引發 one-click RCE?
21 May / 2025
node-ipc透過DNS TXT搬走資料

node-ipc 套件遭植入 IIFE 立即執行函式,惡意 payload 利用 hash gate 決定是否啟用攻擊,透過 DNS TXT 查詢方式將竊取到的 credential 與設定檔外洩,文章分析 child process fork 與 gzip 編碼鏈。

node-ipc 裡藏了一個 IIFE 炸彈:hash gate 讓它只對特定環境下手,再透過 DNS TXT 搬走資料
22 May / 2025
PHP 記憶體漏洞與 TOCTOU

PHP 的 getimagesize 與 iptcembed 存在記憶體安全漏洞,CVE-2025-14177 導致堆積資料洩漏,TOCTOU 造成堆積溢位,攻擊者可竊取敏感資訊或控制伺服器,AddressSanitizer 檢測與修復一次看懂。

你以為getimagesize很安全?揭開iptcembed背後PHP記憶體漏洞與TOCTOU真相
25 May / 2025
deeplink/設定注入執行任何命令

Claude Code 的 deeplink 存在設定注入漏洞,攻擊者可利用 SessionStart 階段執行任意指令,繞過工作區信任對話框,達成遠端程式碼執行,官方已於 2.1.118 版完成修補,強烈建議所有使用者立即更新。

你用的 Claude Code 安全嗎?攻擊者可透過 deeplink 與設定注入劫持 SessionStart 執行任何命令
26 May / 2025
Nx Console 讓惡意碼成功簽章

超過 220 萬開發者使用的 Nx Console 遭供應鏈攻擊,攻擊者用 Dangling orphan commit 隱藏 Payload,以 Gatekeeping 躲避沙盒,透過 DNS Tunneling 竊取 GitHub PAT 與 AI 憑證。

你以為 Sigstore 保證安全?Nx Console 用 Gatekeeping 讓惡意程式碼成功簽章
29 May / 2025
DirtyDecrypt用AES-CBC造後門

CVE-2026-31635 DirtyDecrypt Linux 核心 RxGK 子系統 LPE 漏洞分析,可讓無權限使用者透過 page cache 腐蝕取得 root 權限,內含技術分析、完整 PoC 利用鏈、Falco 偵測規則與修補建議。

一行splice()摧毀Linux核心隔離:DirtyDecrypt如何用AES-CBC打造root後門
01 Jun / 2025
SOCKS5 無法保護 AI 代理程式

資安研究完整揭露 AI 代理程式網路沙箱嚴重漏洞:CVE-2025-66479 邏輯缺陷使空 Allowlist 導致全開放,另 SOCKS5 Null-Byte Injection 利用剖析器差異繞過網域過濾,攻擊者可成功外洩資料與橫向移動。

Null-Byte Injection 如何利用剖析器差異漏洞,讓 SOCKS5 無法保護任何 AI 代理程式
02 Jun / 2025
HTTP參數注入讓Groovy成後門

Apache OFBiz 的使用者請注意這個漏洞,CVE-2026-45434 是一個驗證繞過漏洞,會讓 Groovy 變成攻擊者的後門,攻擊者可以任意執行系統指令,升級到版本 24.09.06 是唯一解法,文章有詳細分析說明。

還在用舊版 Apache OFBiz?HTTP 參數注入正讓 Groovy 成為攻擊者的萬能後門
03 Jun / 2025
邊緣路由器遭植入Linux後門!

駭客在邊緣路由器植入 router.elf,用 DoH 隱藏 C2 流量,並以 iptables 劫持 DNS;連內部 Windows 也遭 Cobalt Strike Beacon 透過 version.dll 側載滲透,同時部署 client_rc_start 作為第二後門。

邊緣路由器遭植入Linux後門!DNS劫持與DoH C2讓攻擊者悄悄監控你整個內部網路
04 Jun / 2025
7-Zip的vtable劫持讓檔案變武器

資安研究報告完整揭露 7-Zip 的 GHSL-2026-140漏洞,Heap 緩衝區寫入溢位源自壓縮串流配置錯誤,C++ 位移導致未定義行為,攻擊者可透過 vtable 劫持執行任意程式碼,UBSan 驗證 SEGV 崩潰 Crash!

SEGV 只是當機嗎?錯!7-Zip 的 vtable劫持讓 NTFS 檔案變成武器!
arrow-left arrow-right
Copyright © 2026 版權所有 翊天科技有限公司