間諜軟體層級的 Coruna iOS 漏洞利用工具包現已被用於加密貨幣盜竊攻擊2026.03.05資安漏洞解析新型 iOS 漏洞利用工具包 Coruna(又稱 CryptoWaters)。該工具包集成了 23 個漏洞,專門針對舊版 iOS 設備進行大規模感染,並已從國家級監控演變為金融詐騙工具,旨在竊取用戶的加密貨幣錢包與敏感資訊。
CISA 指出 VMware Aria Operations 的遠端程式碼執行漏洞已被攻擊者利用2026.03.05資安漏洞解析美國 CISA 指出的 VMware Aria Operations 重大漏洞 CVE-2026-22719
Android 發布了針對高通零日漏洞的補丁,該漏洞已被攻擊者利用2026.03.04資安漏洞分析 Google 近期修補的 Android 零日漏洞(如 CVE-2026-21385),探討其對 Qualcomm 晶片組的影響、攻擊路徑及企業級防禦建議,協助台灣應用軟體開發者與使用者提升行動安全防護能力。
Chrome 新漏洞允許惡意擴充功能透過 Gemini 面板提升權限2026.03.03AI關聯漏洞解析惡意擴充功能如何透過 WebView 策略執行缺陷,操控 Gemini AI 側邊欄以獲取相機、麥克風及本地文件存取權。
APT28與CVE-2026-21513 MSHTML零日漏洞有關,該漏洞在修補之前被利用2026.03.03資安漏洞分析俄羅斯駭客組織 APT28 如何利用 Microsoft MSHTML 框架中的 CVE-2026-21513 零日漏洞進行攻擊
利用人工智慧輔助的憑證攻擊 FortiGate 設備可能使 OT 網路面臨勒索軟體攻擊2026.03.02資安風險討俄語駭客組織如何利用生成式 AI 輔助,對全球逾 600 台 FortiGate 設備發動大規模憑證攻擊。
OpenClaw中的ClawJacked漏洞可能導致網站劫持AI代理2026.03.02AI關聯漏洞分析駭客如何利用 WebSocket 與 Localhost 信任機制劫持 AI 助手,並探討在 AI 驅動的自動化時代,企業應如何重新審視身分安全與端點防護策略。
Gardyn智慧花園有嚴重缺陷,容易受到遠端駭客攻擊2026.03.02裝置漏洞剖析 Gardyn 智慧園藝系統存在的四項關鍵漏洞,包含硬編碼憑證及命令注入風險,探討攻擊者如何透過雲端 API 遠端控制全球逾 13 萬台設備,並提供企業與用戶針對 IoT 設備的安全防護建議。