Claude 程式碼中的缺陷使開發者的機器面臨風險2026.03.02AI關聯漏洞探討 Anthropic 旗下 AI 程式碼工具 Claude Code 的重大安全漏洞(如 CVE-2026-21852、CVE-2025-59356),分析 Check Point Research 發現的漏洞如何讓攻擊者透過惡意儲存庫配置實現遠端程式碼執行(RCE)與憑證竊取。
CISA:BeyondTrust遠端程式碼執行漏洞現已被用於勒索軟體攻擊2026.02.23資安漏洞解析 BeyondTrust 遠端協助軟體的 RCE 漏洞如何成為勒索軟體攻擊路徑,分析 CISA 將其列入已知漏洞清單的影響。
Grandstream VoIP電話的漏洞使得秘密竊聽成為可能2026.02.23資安漏洞分析 Grandstream VoIP 電話存在的嚴重安全性漏洞,探討攻擊者如何利用該漏洞在不引起察覺的情況下啟動麥克風進行竊聽,並為企業提供針對語音通訊設備的漏洞管理與網路隔離實務指南。
與中國有關的駭客利用戴爾RecoverPoint漏洞植入GrimBolt惡意軟體2026.02.23資安漏洞解析中國駭客組織如何鎖定 Dell RecoverPoint 災難復原解決方案之漏洞,部署名為 Grimbolt 的新型惡意軟體。
霍尼韋爾關鍵基礎設施閉路電視監控系統存在身份驗證繞過漏洞2026.02.23裝置漏洞解析 Honeywell CCTV 監控設備的關鍵安全漏洞 CVE-2026-1670,探討其對關鍵基礎設施的潛在威脅。
Fortinet 修復了允許未經身份驗證的程式碼執行的嚴重 SQL 注入漏洞2026.02.11資安漏洞探討 2026 年 2 月 Fortinet 針對 FortiClientEMS 發布的關鍵 SQL 注入漏洞(CVE-2026-21643)
駭客利用SolarWinds WHD的漏洞部署數位鑑識與事件回應(DFIR)工具進行攻擊2026.02.10資安漏洞分析近期駭客利用 SolarWinds Web Help Desk (WHD) 關鍵漏洞(CVE-2025-40551 與 CVE-2025-26399)進行的攻擊路徑