【資安日報】12月4日,華碩傳出供應商遭駭,外流手機相機軟體開發資料
勒索軟體Everest近日聲稱,他們竊得華碩的內部機密資料,而引起全球高度關注,對此,華碩表示遭到攻擊的其實是供應商,華碩旗下產品、公司內部系統,以及用戶隱私,皆未受到影響
2025-12-04
AiTM | Calendly | Facebook | Google Workspace | Meta | 廣告帳號 | 新聞 | 資安
假會議濫用Calendly平臺,駭客冒充知名品牌誘騙Google與Facebook廣告管理員帳號
有人企圖挾持用來管理廣告的Google Workspace及Facebook帳號,而他們活動的共通點,就是濫用線上會議排程工具Calendly
2025-12-04
AI產業 | Neptune.ai | OpenAI | 新聞 | AI & Big Data
OpenAI與模型訓練分析工具開發商Neptune.ai達成收購協議,以強化內部模型開發的監控、除錯與評估技術
2025-12-04
EBS | Oracle E-Business | University of Phoenix | 供應鏈攻擊 | 新聞 | 資料外洩 | 零時差攻擊 | 鳳凰城大學 | 資安
鳳凰城大學在11月間偵測其Oracle EBS系統遭到未授權存取,校方研判屬於8月間爆發的Oracle EBS零時差漏洞攻擊行動,導致該校師生及外部供應商資料外洩
2025-12-04
CVE-2025-55182 | CVE-2025-66478 | Next.js | React 19 漏洞 | React Server Components | 新聞 | 資安
React 19伺服端元件出現RCE零驗證漏洞,波及Next.js等多個框架
React 19伺服器端元件爆發CVSS 10分RCE漏洞,攻擊者僅需特製HTTP請求即可在伺服器執行特權程式碼,Next.js等預設啟用RSC的框架全受影響,官方敦促立即更新
2025-12-04







