分類 知識分享

歡迎來到 Molious Cyber World 的知識分享頻道。我們提供深入的網路科技資訊、資安防護教學與數位轉型心得,助您掌握最新科技趨勢

Oracle Linux KVM + Veeam v12 多層備份架構設計:SOBR + Immutable + Air-Gap 最佳實踐全攻略

Veeam 備份架構 Oracle KVM SOBR 封面圖

企業 IT 環境入面,備份架構設計往往係最容易被忽略嘅一環。好多人以為「裝咗 Veeam 就得」,但真正出事嗰陣先發現:備份唔夠快、restore 唔到、甚至備份同 production 一齊俾 ransomware 加密埋。 呢篇文會用一個 Oracle Linux KVM 生產環境做例子,示範點樣用 Veeam v12 搭一套符合業界最佳實踐嘅多層備份架構。 ## 架構總覽:4 層數據流 + ...

Docker安全掃描懶人包:用Trivy一鍵掃瞄容器漏洞

Docker安全 Trivy容器漏洞掃描封面圖

# 【Linux 實戰】Docker 安全掃描懶人包:由零開始用 Trivy 掃瞄容器漏洞 今日同大家分享一個超實用嘅 Docker 安全技巧:用 Trivy 做 Docker 安全掃描。無論你係新手定老手,呢篇 step-by-step 教學包你即學即用! --- ## 乜嘢係 Docker 安全掃描? Docker 安全掃描係指檢查容器鏡像(container image)入面有冇已知漏洞嘅過...

AI 自主挖掘零時差漏洞?Claude Opus 4.6 改寫資安攻防遊戲規則

零時差漏洞 封面圖:AI 自主挖掘零時差漏洞 Claude Opus 4.6 改寫資安攻防

# AI 自主挖掘零時差漏洞?Claude Opus 4.6 改寫資安攻防遊戲規則 唔知大家有無聽過「零時差漏洞」呢個 term?簡單講就係廠商自己都未知嘅漏洞,黑客利用佢嘅時候,廠商連 patch 都未出到,所以叫「零時差」(zero-day)。傳統上,搵零時差漏洞係要靠頂級安全研究員花幾個星期甚至幾個月先做到嘅事,但 2026 年嘅今日,AI 開始自己嚟做呢樣嘢喇! ## 零時差漏洞:AI 加...

供應鏈攻擊檢測實戰:用CLI工具揪出Node.js套件隱藏後門

供應鏈攻擊檢測實戰:Node.js套件隱藏後門 CLI工具封面圖

# 供應鏈攻擊檢測實戰:用 CLI 工具揪出 Node.js 套件隱藏後門 今時今日做 development,日日都要 npm install / pip install 一大堆套件,但你知唔知,啲 package 裡面可能收埋咗惡意程式碼?最近就爆出 Node-IPC 三個版本被植入 Stealer Backdoor,專偷 Developer 機密;TanStack 供應鏈攻擊更加打中 Ope...