CVE-2025-59718 | CVE-2025-59719 | FortiCare | FortiCloud | Fortinet | FortiOS | FortiProxy | FortiSwitchManager | FortiWeb | SSO | 新聞 | 資安
Fortinet為多款系統修補FortiCloud SSO身分驗證繞過漏洞
Fortinet本週也為旗下產品進行修補,有兩個重大漏洞CVE-2025-59718與CVE-2025-59719特別引起關注,原因是只要裝置註冊了技術支援服務平臺FortiCare,就有可能開啟特定功能而曝險
2025-12-10
Contagious Interview | CVE-2025-55182 | EtherRAT | React | React2Shell | 北韓駭客 | 新聞 | 資安
北韓駭客加入利用React2Shell的行列,散布惡意程式EtherRAT
繼多個中國駭客組織積極利用滿分漏洞CVE-2025-55182(React2Shell),現在傳出北韓駭客後續也加入利用的行列,而且,他們使用惡意程式EtherRAT,威力更加強大
2025-12-10
PickleScan | PyTorch | 供應鏈攻擊 | 新聞 | 模型 | 開機器學習 | 零時差漏洞 | AI & Big Data | 資安
模型檢測工具PickleScan三個零時差漏洞,讓惡意PyTorch模型躲避掃描執行任意程式碼
JFrog揭露開源模型掃描工具PickleScan舊版存在3個CVSS 9.3零時差漏洞,攻擊者可繞過檢測,讓惡意PyTorch模型在載入時執行任意程式碼
2025-12-10
CVE-2025-42880 | CVE-2025-42928 | CVE-2025-55754 | SAP | Security Patch Day | 新聞 | 資安
SAP在本次例行更新(Security Patch Day)當中修補14個漏洞,其中,出現在SAP Solution Manager、SAP Commerce Cloud,以及SAP jConnect的重大漏洞,相當值得留意
2025-12-10
Devstral 2 | Mistral | 新聞 | AI & Big Data
Mistral AI公佈程式撰寫模型Devstral 2系列 加入軟工代理人戰局
法國AI新創公司Mistral發表開源程式撰寫模型Devstral 2、Devstral Small 2,以及CLI代理
2025-12-10
AAIF | Agentic AI Foundation | AGENTS.md. | goose | Linux Foundation | Linux基金會 | MCP | Model Context Protocol | 代理式AI基金會 | 新聞 | AI & Big Data
Linux基金會成立代理式AI基金會(Agentic AI Foundation),收編Model Context Protocol(MCP)、goose及AGENTS.md.三大標準
2025-12-10
Barts Health NHS Trust | EBS | Oracle E-Business Suite | 新聞 | 資安
英國公立醫療機構Barts Health NHS Trust遭遇Oracle EBS資料外洩並公開暗網上
Barts Health NHS Trust坦承駭客組織Cl0p對其發動Oracle EBS漏洞攻擊,導致病患和員工資料外洩
2025-12-10








