科技前線
Jason·
WordPress 外掛爆發大規模漏洞,影響數千個網站安全
數十個 WordPress 外掛在轉手給新的公司所有者後,遭人植入後門,造成數千個網站遭受安全威脅。此事件突顯了插件供應鏈的安全風險與管理者稽核的重要性。
數十個 WordPress 外掛在轉手給新的公司所有者後,遭人植入後門,造成數千個網站遭受安全威脅。此事件突顯了插件供應鏈的安全風險與管理者稽核的重要性。
針對數據中心與供應鏈的網路攻擊日益嚴重,OCSF(開放網路安全架構框架)成為業界標準。採用此標準不僅提升偵測效率,更有助於企業應對監管要求,並在駭客事件發生時作為防禦法律過失指控的關鍵依據。
熱門 JavaScript 套件 axios 遭植入木馬,由於其極高的普及率,此次供應鏈攻擊影響全球多數雲端與代碼環境。安全機構建議企業立即審計相關依賴套件並強化建構流程安全。
FBI 發布警告,指出伊朗駭客組織正利用 Telegram 的聊天與檔案傳輸功能,向異議人士與記者投放惡意軟體,竊取敏感數據。