今日資安要聞(2026-07-08)
本期彙整兩則資安相關要聞,涵蓋工業資安產品版本更新,以及 CTF 滲透實戰演練攻略,供資安從業人員參考。
1. OPSWAT 發布 MetaDefender Core™ v5.20.0 版本
OPSWAT 正式發布工業與企業級惡意程式防護產品 MetaDefender Core™ 的 v5.20.0 版本,帶來多項功能強化與安全性提升。
本次更新的重點功能之一,為支援透過資料二極體(Data Diode)傳送日誌(Logs)、告警(Alerts)與遙測資料(Telemetry)。資料二極體是一種硬體強制執行的單向資料傳輸機制,廣泛應用於關鍵基礎設施(Critical Infrastructure)與高安全性隔離網路(Air-Gap Network)環境,確保資安事件資料得以外送,同時避免外部攻擊向量滲入受保護的網路區段。
此外,OPSWAT 亦在產品中導入 AI 輔助多語系翻譯功能,提升全球化部署時的使用者體驗,但官方同時提醒機器翻譯內容可能並非百分之百精確,建議搭配原始英文文件使用。
2. TryHackMe CTF:Lookup Boot-to-Root 靶機挑戰攻略
資安學習平台 TryHackMe 推出名為「Lookup」的 CTF 挑戰房間(Challenge Room),主題為列舉技術(Enumeration)實戰訓練,適合正在磨練滲透測試基礎技能的資安初學者。
此挑戰採用 Boot-to-Root 架構,即挑戰者需從零開始,透過偵查、漏洞利用到提權(Privilege Escalation),完整走完一次滲透測試流程,模擬真實駭入一台機器的全程體驗。
挑戰說明指出,「Lookup」房間提供豐富的學習機會,涵蓋多種列舉手法與攻擊路徑,是有志進入滲透測試領域的資安新手的絕佳練習場域。官方 Lab 連結為 https://tryhackme.com/room/lookup。