CVE-2025-3052 | CVE-2025-4275 | Insyde | NVRAM | UEFI | 新聞 | 資安
Insyde H2O UEFI韌體存在資安弱點,攻擊者可用於繞過安全開機
卡內基美隆大學電腦緊急回應團隊協調中心(CERT/CC)、資安業者Binarly不約而同揭露系微(Insyde)UEFI韌體的資安弱點CVE-2025-4275、CVE-2025-3052,並指出若不處理,攻擊者能用來繞過安全開機(Secure Boot)防護機制
2025-06-12
Midjourney | 侵權 | 圖像生成 | 新聞 | 環球影業 | 著作權 | 迪士尼 | AI & Big Data
迪士尼集團及環球影業指控Midjourney未經同意利用其電影動畫角色來訓練模型,Midjourney圖像生成服務所生成的內容也侵害其著作權
2025-06-12
Myth Stealer | Rust | 新聞 | 竊資軟體 | 資安
惡意軟體Myth Stealer同時鎖定Chrome、Firefox用戶而來,藉由冒牌遊戲網站散布
資安業者Trellix揭露名為Myth Stealer的竊資軟體,駭客同時針對Chrome與Firefox兩大陣營的瀏覽器用戶而來,假借提供遊戲或作弊工具散布
2025-06-12
AI漏洞 | Copilot | CVE‑2025‑32711 | M365 | Microsoft 365 | RAG | 大型語言模型 | 新聞 | 資安漏洞 | AI & Big Data | 資安
研究人員揭露Microsoft 365 Copilot的零點擊AI漏洞
資安業者Aim Security旗下的Aim Labs揭露零點擊AI漏洞CVE‑2025‑32711,允許駭客在無需使用者互動的情況下,竊取M365 Copilot脈絡中的機密資訊
2025-06-12
Apache | DigitalOcean | Tomcat | 新聞 | 暴力破解 | 資安
Apache Tomcat遭到大規模攻擊,400個IP位址對其暴力破解、登入嘗試
威脅情報業者GreyNoise在上週偵測到專門針對網頁應用程式伺服器Apache Tomcat的攻擊活動,駭客利用400個IP位址,試圖對其管理介面嘗試登入或是進行暴力破解,很有可能是駭客要發動相關攻擊行動的前兆
2025-06-12








