AI重塑紅隊演練執行模式,DEVCORE指出未來轉變路線
隨著AI技術重塑資安攻防格局,紅隊演練(Red Team Assessment)也正邁向全新的發展階段。台灣該領域指標性廠商戴夫寇爾(DEVCORE)近日對此提出最新觀察,指出人機協作將打破過往紅隊演練難以規模化的限制,實現更具持續性與深度的防禦
NIST更新系統規畫指引,強化安全、隱私與供應鏈風險治理
美國國家標準暨技術研究院(NIST)針對組織建立與維護系統規畫文件的指引NIST SP 800-18 ,6月30日發布更新版本為Rev. 2 ,文件全名為《Developing Security, Privacy, and Cybersecurity Supply Chain Risk Management Plans for Systems》。
NIST指出 ,新版指引不再只聚焦傳統的系統安全
AWS Certificate Manager支援ACME,自動化公開TLS憑證管理
隨著 公開TLS憑證有效期限持續縮短 ,企業若仍以人工方式追蹤與續約憑證,將更容易因憑證過期、遺漏或設定錯誤影響服務運作。Let's Encrypt等憑證機構採用的自動化協定ACME(Automatic Certificate Management Environment)可將TLS憑證申請、網域驗證、續約與撤銷流
Java遠端存取木馬QuimaRAT現身,以MaaS模式販售並鎖定Windows、Linux與macOS
資安業者LevelBlue近日揭露新型Java遠端存取木馬(RAT)QuimaRAT ,以惡意程式即服務(MaaS)模式在暗網論壇販售,每月收費150美元起,永久授權為1,200美元,顯示跨平台RAT正朝模組化、商業化方向發展。
研究人員分析的QuimaRAT樣本為Java
OpenSSH 10.4正式發布,修補多項漏洞並導入混合式PQC簽章
Linux與Unix常用的開源遠端存取工具OpenSSH,於7月6日 發布10.4版 ,提供一系列安全性功能更新,包括修補8項漏洞,同時引進混合式的後量子密碼學(PQC)演算法,建議用户儘速升級。
OpenSSH 10.4版修補的8項漏洞,涵蓋sshd伺服
駭客鎖定歐亞飯店展開網釣攻擊,濫用Calendly與Google轉址植入TonRAT後門
微軟威脅情報(Microsoft Threat Intelligence)團隊近日揭露 ,駭客自今年4月起,持續針對歐洲及亞洲飯店業者發動網釣攻擊行動,目標是在受害電腦上部署以Node.js執行的TonRAT後門,以建立持久化的遠端控制權限。
根據微軟的調查,駭客主要濫用知

GovTech月報第54期:《虛擬資產服務法》三讀通過,強化虛擬資產市場監理;川普要求美國加速全面遷移後量子密碼技術
重點新聞(6/6~7/6)
虛擬資產 金融科技
立法院三讀《虛擬資產服務法》,台灣虛擬資產監理正式邁入專法時代
立法院近期三讀通過《虛擬資產服務法》,象徵台灣虛擬資產產業正式由過去以《洗錢防制法》為核心的登記
(1).jpg)
伊利諾州跟進紐約與加州,要求頂尖AI模型接受第三方安全稽核
美國伊利諾州(Illinois)州長JB Pritzker週一(7/6) 簽署SB 315《人工智慧安全措施法》 (Artificial Intelligence Safety Measures Act),要求大型先進AI系統開發商揭露安全措施、通報重大安全事件,並定期接受獨立第三方安全稽核。該法將於2027年1月1
【資安日報】7月7日,ColdFusion滿分漏洞曝光2小時就出現實際攻擊
本日新聞焦點
● ColdFusion滿分漏洞傳出公佈不久就出現實際攻擊活動
Adobe揭露的滿分ColdFusion漏洞傳出兩小時後就出現實際攻擊
6月底Adobe發布網頁應用開發平台ColdFusion、行銷自
curl發布8.21.0版,修補18項漏洞,包括潛藏25年的安全缺陷
開源命令列網路資料傳輸工具curl近日 發布8.21.0版本 ,修補18項安全漏洞,其中包括一項自2001年的curl 7.7版便存在漏洞CVE-2026-8932,這項潛藏約25年的漏洞存在於libcurl應用程式處理雙向TLS驗證(Mutual