特斯拉充電樁漏洞鏈及其網路安全影響 - 2025 Pwn2Own Automotive漏洞解析2025.08.14車輛工程在Pwn2Own Automotive 2025大賽中,研究人員成功揭露特斯拉壁掛式充電樁的漏洞鏈,利用診斷存取、韌體降級和緩衝區溢位實現遠端程式碼執行。
汽車軟體供應鏈資安威脅:受感染的安裝程式如何超越電子郵件釣魚2025.08.14車輛工程本報導深入探討汽車產業面臨的資安新威脅:惡意安裝程式。當開發者信任並安裝被竄改的工具時,Redline Stealer等惡意軟體便能竊取敏感憑證與程式碼簽署金鑰,對汽車製造商造成嚴重影響。文章強調零信任原則在軟體供應鏈中的重要性。
Netflix 招募釣魚詐騙竊取 Facebook 登入數據2025.08.15資訊安全駭客利用精心設計的Netflix職位釣魚詐騙,鎖定求職者,尤其是行銷與社群媒體專業人士,誘騙他們在假冒網站上輸入臉書登入資料。
Booking.com 網路釣魚活動利用狡猾的「ん」字元來欺騙你2025.08.15資訊安全駭客發起一波針對 Booking.com 用戶的釣魚詐騙,利用一個看似無害的日文平假名「ん」混淆網址,誘騙使用者點擊惡意連結。
透過操縱 WebAuthn 程序繞過密鑰登入2025.08.15資安管理資安研究團隊 SquareX 揭露一項針對 Passkey 的新型攻擊手法,駭客能透過操縱 WebAuthn 流程,在特定條件下繞過無密碼登入的安全性。
駭客利用 CrossC2 將 Cobalt Strike Beacon 的攻擊範圍擴展到 Linux 和 macOS2025.08.15資安管理駭客正利用名為 CrossC2 的惡意工具,將原先主要針對 Windows 系統的 Cobalt Strike 滲透測試框架,擴展至 macOS 與 Linux 平台。
減少攻擊面的簡單步驟2025.08.15資安管理攻擊面管理(ASM)是現代企業資安策略中不可或缺的一環,這份報告將介紹六個簡單易行的步驟,幫助您有效地識別、分析並縮小企業的數位攻擊面,從而降低遭受網路攻擊的風險,保護關鍵資產與資料。
AI安全治理將混亂轉化為深思熟慮的創新2025.08.15人工智慧探討 AI 治理的核心概念、關鍵挑戰、多層次防禦策略,並提供實施的具體步驟,旨在協助企業將 AI 從實驗性工具轉化為安全、可靠的商業解決方案,同時確保數據安全與法規合規。