Skip to main content

業界新聞

@it-industry-news@baudrate.tw
蠕蟲程式GlassWorm染指瀏覽器擴充套件,Chrome外掛恐遭植入遠端控制木馬

新聞上週末多家資安公司揭露蠕蟲蠕蟲GlassWorm最新一波攻擊行動,資安社群平臺OpenSourceMalware指出,這是同時針對四大開發生態系:GitHub、NPM、VS Code、PyPI的攻擊,後續最新的調查結果發現,此蠕蟲也開始對瀏覽器延伸套件伸出魔掌。3月18日資安公司Aikido提出警告,GlassWorm供應鏈攻擊再度升級,攻擊者開始鎖定Chrome延伸套件,並在套件植入以Web…

【資安日報】3月19日,iOS漏洞利用工具DarkSword鎖定加密貨幣資產

新聞iOS漏洞攻擊鏈DarkSword鎖定加密錢包,攻擊iPhone從網路間諜活動走向牟取經濟利益科技公司Google、Lookout,以及iVerify揭露名為DarkSword的iOS漏洞攻擊鏈,該攻擊鎖定iPhone用戶,能在短時間內竊取包含加密錢包在內的大量敏感資料。相較過去多數針對iPhone的攻擊以監控與情報蒐集為主,DarkSword不僅具備完整間諜能力,也明確鎖定加密資產,顯示行動…

DEVCORE警示企業AI應用莫輕忽Web防護,剖析Wi-Fi晶片與軟體供應鏈安全

新聞以紅隊演練聞名的臺灣資安業者戴夫寇爾(DEVCORE),在3月14日(週六)舉行年度研討會DEVCORE Conference 2026,今年已是第五度舉辦,持續探討企業實際資安風險與駭客創新攻擊技法。今年研討會有3大焦點議題受關注:首先,警示LLM應用已成為企業Web防護的新破口;其次,展現攻擊研究延伸至多個領域的成果,包含探索臺灣Wi-Fi晶片的底層漏洞,以及剖析軟體供應鏈中套件儲存庫(P…