
.NET SOAP HTTP用戶端代理存在設計缺陷,透過WSDL匯入可將請求寫入伺服器檔案,在多款企業產品造成遠端程式碼執行與NTLM雜湊外洩風險
【資安日報】12月11日,React2Shell攻擊活動持續擴大,北韓駭客、挖礦軟體、殭屍網路加入行列
2025-12-11
新聞 | OWASP | Agent Goal Hijack | Agent | AI Agents
2025-12-11
新聞 | React | CVE-2025-55182 | React2Shell | RSC | PeerBlight
後門程式PeerBlight鎖定React2Shell而來,企圖綁架Linux主機從事挖礦及DDoS攻擊
2025-12-11
新聞 | Perplexity | AI瀏覽器 | Comet | 零點擊漏洞 | AI資安
Perplexity AI瀏覽器零點擊漏洞可讓攻擊者抹除Google Drive資料
2025-12-11
新聞 | Google Gemini Enterprise | GeminiJack | AI攻擊 | AI漏洞 | AI資安
Gemini Enterprise存在可外洩企業資料的零點擊漏洞GeminiJack
2025-12-11
新聞 | GitHub | PAT | GitHub Actions | 程式碼庫 | 憑證外洩
駭客濫用GitHub個人存取權杖,竊取Actions機密憑證攻擊雲端控制平面
2025-12-11
新聞 | NCSC | Proactive Notifications | Netcraft | 主動通報服務
英國國家網路安全中心試辦主動通報服務,協助組織掌握對外系統弱點
2025-12-10
【資安日報】12月10日,微軟、SAP等多家科技業者發布12月份例行更新
2025-12-10











