重新思考大型造船廠的OT安全2026.01.23營運技術解析達門造船集團 (Damen Shipyards Group) 的 OT 安全策略。面對專案制營運、頻繁的承包商存取與老舊 PLC 系統,CISO Hans Quivooij 分享如何透過被動監測、動態信任評估與 IT/OT 整合架構,打造具備韌性的造船業資安防線。
GNU InetUtils telnetd 有嚴重漏洞,攻擊者可繞過登入並取得 root 權限2026.01.23資安漏洞解析 GNU Inetutils Telnetd 伺服器存在的重大安全漏洞 CVE-2026-24061
特斯拉遭駭客攻擊,37個零日漏洞在Pwn2Own Automotive 2026大會上被展示2026.01.22裝置漏洞分析特斯拉資通訊系統與各大充電站品牌的零日漏洞利用技術,探討 37 個零日漏洞對汽車產業資安防護的啟示,揭示車聯網時代面臨的嚴峻安全挑戰。
EU提議修訂網路安全法,以增強歐盟網路韌性,並保障資訊通信技術供應鏈安全2026.01.22法規標準針對歐盟委員會於 2026 年 1 月提出之《資安法案》修正案進行研究,分析歐盟如何透過法規手段排除高風險第三國供應商、強化 ICT 供應鏈安全,並賦予 ENISA 更多權限,旨在構建主權獨立且具備高度防禦能力的歐洲數位環境,為全球 ICT 業者提供合規建議。
Chainlit AI框架漏洞導致駭客入侵雲端環境2026.01.22AI關聯漏洞針對流行的 AI 應用建置框架 Chainlit 所爆發的「ChainLeak」高風險漏洞進行研究,分析 CVE-2026-22218(任意檔案讀取)與 CVE-2026-22219(SSRF)的利用原理,揭示攻擊者如何透過這些漏洞竊取 API 金鑰、雲端憑證並入侵內部網路,並提供企業部署 AI 系統時的防護與修補建議。
思科修復了攻擊中利用的統一通訊遠端程式碼執行零日漏洞2026.01.22資安漏洞針對思科(Cisco)近期修復的 Unified Communications 與 Webex Calling 嚴重 RCE 零日漏洞(CVE-2026-20045)提供深度研究報告。
Fortinet管理員報告稱,已打補丁的FortiGate防火牆仍遭到駭客攻擊2026.01.22資安漏洞探討攻擊者如何利用 CVE-2025-59718 補丁繞過漏洞入侵已更新之 FortiGate 設備,揭示 FortiCloud SSO 功能的安全風險,並為企業網管人員提供應對最新「惡意單點登入攻擊」的防禦策略與應變建議。