威脅情資
威脅情資
【 OIS-CTI 情資發送 OIS-CTI-2026-03-001】- 【 資安警訊 】- OpenSSH GSSAPI 金鑰交換修補程序缺陷,恐導致服務中斷 (DoS) 攻擊
【 OIS-CTI 情資發送 OIS-CTI-2026-03-002】- 【 資安警訊 】- 駭客濫用搜尋引擎與 GitHub,假借 OpenClaw 安裝程式散布竊資軟體與代理伺服器惡意程式
【 OIS-CTI 情資發送 OIS-CTI-2026-03-001】- 【 資安警訊 】- Chrome 瀏覽器存在高風險漏洞,惡意擴充功能可劫持 Gemini 面板並竊取本機檔案
[OIS-CTI 情資發送 OIS-CTI-2026-02-001] -【 資安警訊 】Notepad++ 官方更新機制遭劫持,用戶恐遭植入惡意程式
【 OIS-CTI 情資發送 OIS-CTI-2026-01-004】- 【 資安警訊 】- Windows Kerberos 驗證恐被 DNS 別名誘導,微軟補強 HTTP 服務防中繼攻擊
【 OIS-CTI 情資發送 OIS-CTI-2026-01-003】- 【 資安警訊 】- Palo Alto Networks 揭露高風險阻斷服務漏洞,若不處理攻擊者恐讓防火牆停擺
【 OIS-CTI 情資發送 OIS-CTI-2026-01-002】- 【 資安警訊 】- GitLab 修補多項高風險漏洞,涉及跨站指令碼與權限濫用,自管環境應儘速更新
【 OIS-CTI 情資發送 OIS-CTI-2026-01-001】- 【 資安警訊 】- MongoBleed漏洞已遭實際濫用,CISA要求聯邦民事行政部門機關三周內修補
【 OIS-CTI 情資發送 OIS-CTI-2025-12-005】- 【 資安警訊 】- Fortinet 警告稱,FortiOS SSL VPN 雙重認證繞過漏洞正被積極利用
【 OIS-CTI 情資發送 OIS-CTI-2025-12-004】- 【 資安警訊 】- Fortinet 修補的漏洞已遭駭客濫用
【 OIS-CTI 情資發送 OIS-CTI-2025-12-003】- 【 資安警訊 】- Google 修復了第 八 個在 2025 年遭受攻擊的 Chrome 零日漏洞
【 OIS-CTI 情資發送 OIS-CTI-2025-12-002】- 【 資安警訊 】- Google 發布12 月安卓例行更新,修補 2 項零時差漏洞
【 OIS-CTI 情資發送 OIS-CTI-2025-12-001】- 【 資安警訊 】- 資安業者 Aisle 揭露 Firefox 中藏匿 6 個月的高風險漏洞
【 OIS-CTI 情資發送 OIS-CTI-2025-08-004 】- 【 資安警訊 】- Firefox 142 修補多項重大漏洞
【 OIS-CTI 情資發送 OIS-CTI-2025-08-003 】- 【 資安警訊 】- 思科修補防火牆管理平台中的嚴重漏洞