Grandstream VoIP電話的漏洞使得秘密竊聽成為可能2026.02.23資安漏洞分析 Grandstream VoIP 電話存在的嚴重安全性漏洞,探討攻擊者如何利用該漏洞在不引起察覺的情況下啟動麥克風進行竊聽,並為企業提供針對語音通訊設備的漏洞管理與網路隔離實務指南。
與中國有關的駭客利用戴爾RecoverPoint漏洞植入GrimBolt惡意軟體2026.02.23資安漏洞解析中國駭客組織如何鎖定 Dell RecoverPoint 災難復原解決方案之漏洞,部署名為 Grimbolt 的新型惡意軟體。
霍尼韋爾關鍵基礎設施閉路電視監控系統存在身份驗證繞過漏洞2026.02.23裝置漏洞解析 Honeywell CCTV 監控設備的關鍵安全漏洞 CVE-2026-1670,探討其對關鍵基礎設施的潛在威脅。
Fortinet 修復了允許未經身份驗證的程式碼執行的嚴重 SQL 注入漏洞2026.02.11資安漏洞探討 2026 年 2 月 Fortinet 針對 FortiClientEMS 發布的關鍵 SQL 注入漏洞(CVE-2026-21643)
駭客利用SolarWinds WHD的漏洞部署數位鑑識與事件回應(DFIR)工具進行攻擊2026.02.10資安漏洞分析近期駭客利用 SolarWinds Web Help Desk (WHD) 關鍵漏洞(CVE-2025-40551 與 CVE-2025-26399)進行的攻擊路徑
BeyondTrust警告稱,遠端支援軟體存在嚴重遠端程式碼執行漏洞2026.02.10資安漏洞剖析 BeyondTrust 遠端支援(Remote Support)與特權遠端存取(PRA)產品中被揭露的重大 RCE 漏洞(CVE-2026-1731)
2026年2月第一週 資訊安全威脅情資2026.02.09資安風險彙整 2026 年 2 月第一週重大資安威脅,深度剖析利用舊版 EnCase 驅動終結 EDR 之手法、受信任雲端平台託管釣魚套件、開源軟體依賴漏洞及 AI 代理人身分管理失控等議題。