【資安日報】5月20日,Pwn2Own競賽首度成功找出VMware ESXi零時差漏洞
德國場漏洞挖掘競賽Pwn2Own Berlin 2025於上週末舉行,這次競賽最特別的地方在於,不少參賽者針對VMware ESXI、Oracle VirtualBox等虛擬化平臺而來,挖掘多項零時差漏洞
2025-05-20
API | CVE-2025-1087 | Insomnia | Kong | 新聞 | 模板注入 | 資安
開源API工具Insomnia曝重大漏洞,恐被用於範本注入攻擊
Kong公開Insomnia 11.0.2前版本存在嚴重模板注入漏洞,攻擊者可執行任意JavaScript程式碼,建議用戶盡速升級至新版,確保API開發與資料安全
2025-05-20
GenAI | VCF | VMware | 博通 | 推論 | 新聞 | 生成式AI | AI & Big Data | Cloud
從IT現代化轉向AI推論需求,博通亞太高層揭露VMware策略如何瞄準GenAI
博通即將推出新一代的VCF 9版,同樣鎖定企業算力需求,新版主要API也會開放,可用來整合各種開源模型。VMware Private AI Foundation發展藍圖也將瞄準企業未來的推論需求
2025-05-20
OffensiveCon | Pwn2Own | Pwn2Own Berlin 2025 | VMware ESXi | 新聞 | 資安
漏洞挖掘競賽Pwn2Own Berlin 2025找出VMware ESXi漏洞,最高抱走15萬美元獎勵
上週末於德國首都柏林舉行的漏洞挖掘競賽Pwn2Own Berlin 2025,特別的是,不少參賽者投入挖掘虛擬化平臺漏洞的行列,本次獎金最高的漏洞,是Pwn2Own賽事首度揭露的VMware ESXi整數溢位漏洞,參賽者得到15個大師積分、15萬美元高額獎勵
2025-05-20








