分類 知識分享

歡迎來到 Molious Cyber World 的知識分享頻道。我們提供深入的網路科技資訊、資安防護教學與數位轉型心得,助您掌握最新科技趨勢

Docker安全掃描懶人包:用Trivy一鍵掃瞄容器漏洞

Docker安全 Trivy容器漏洞掃描封面圖

# 【Linux 實戰】Docker 安全掃描懶人包:由零開始用 Trivy 掃瞄容器漏洞 今日同大家分享一個超實用嘅 Docker 安全技巧:用 Trivy 做 Docker 安全掃描。無論你係新手定老手,呢篇 step-by-step 教學包你即學即用! --- ## 乜嘢係 Docker 安全掃描? Docker 安全掃描係指檢查容器鏡像(container image)入面有冇已知漏洞嘅過...

AI 自主挖掘零時差漏洞?Claude Opus 4.6 改寫資安攻防遊戲規則

零時差漏洞 封面圖:AI 自主挖掘零時差漏洞 Claude Opus 4.6 改寫資安攻防

# AI 自主挖掘零時差漏洞?Claude Opus 4.6 改寫資安攻防遊戲規則 唔知大家有無聽過「零時差漏洞」呢個 term?簡單講就係廠商自己都未知嘅漏洞,黑客利用佢嘅時候,廠商連 patch 都未出到,所以叫「零時差」(zero-day)。傳統上,搵零時差漏洞係要靠頂級安全研究員花幾個星期甚至幾個月先做到嘅事,但 2026 年嘅今日,AI 開始自己嚟做呢樣嘢喇! ## 零時差漏洞:AI 加...

供應鏈攻擊檢測實戰:用CLI工具揪出Node.js套件隱藏後門

供應鏈攻擊檢測實戰:Node.js套件隱藏後門 CLI工具封面圖

# 供應鏈攻擊檢測實戰:用 CLI 工具揪出 Node.js 套件隱藏後門 今時今日做 development,日日都要 npm install / pip install 一大堆套件,但你知唔知,啲 package 裡面可能收埋咗惡意程式碼?最近就爆出 Node-IPC 三個版本被植入 Stealer Backdoor,專偷 Developer 機密;TanStack 供應鏈攻擊更加打中 Ope...

SSH 安全加固實戰:10 招保護你嘅 Linux Server 唔俾人 Hack

SSH 安全加固封面圖:10 招保護 Linux Server

# SSH 安全加固實戰:10 招保護你嘅 Linux Server 唔俾人 Hack 喺 IT 世界入面,SSH(Secure Shell)絕對係每個 System Admin 日日都用嘅工具。但係你知唔知,默认配置嘅 SSH 其實有好多安全漏洞,隨時俾黑客暴力破解搞到你成個 Server 淪陷?今日我就同大家分享 SSH 安全加固嘅 10 招實用技巧,跟住做包你部機穩陣過鐵桶! ## SSH ...

Fragnesia 漏洞全面分析:Linux Root 權限攻擊手法、影響範圍與即時防護教學

Fragnesia 封面圖:Linux Root 權限漏洞防護教學

# Fragnesia 漏洞全面分析:Linux Root 權限攻擊手法、影響範圍與即時防護教學 最近 Linux 安全圈又爆出一單大鑊嘢 — **Fragnesia**(CVE-2026-XXXXX)係繼 Dirty Pipe 之後另一條可以喺 Linux kernel 拎到 root 權限嘅本地提權漏洞。呢個 Fragnesia 漏洞被定性為高危(CVSS 8.4+),事關佢影響範圍極廣,幾乎...