新聞 | 資安

Mitel網路電話存在重大漏洞,恐被用於命令注入攻擊

Mitel Networks修補位於該公司多款SIP電話的兩個安全漏洞,其中的CVE-2025-47188允許未經身分驗證的使用者執行任意命令

2025-05-13

C# 14 | 擴充成員 | 擴充方法 | 新聞 | 泛型

C# 14推出擴充成員語法,強化屬性與方法擴充能力

微軟將在C# 14加入擴充成員語法,支援屬性與靜態成員擴充,改善程式碼組織,並保留與既有語法相容性

2025-05-13

Microsoft 365 | Windows 10 | 安全支援 | 安全更新 | 技術支援 | 新聞

微軟將提供Windows 10上的M365 App安全更新到2028年 但不包含Office

Windows 10技術及安全支援將於今年下旬終止,微軟承諾針對Windows 10版本的M365 App延長三年安全更新至2028年

2025-05-13

CVE-2025-3462 | CVE-2025-3463 | DriverHub | 主機板驅動程式管理軟體 | 安全更新 | 新聞 | 華碩 | 資安

華碩主機板存在遠端程式碼執行漏洞

5月9日華碩發布安全更新,解決主機板驅動程式管理軟體DriverHub二項安全漏洞,可讓攻擊者遠端濫用執行程式碼

2025-05-13

CVE-2025-29813 | CVE-2025-29827 | CVE-2025-29972 | CVE-2025-47733 | 新聞 | 資安

微軟修補Azure DevOps滿分重大漏洞,攻擊者恐挾持Token存取特定專案

上週微軟發布資安公告,修補Azure DevOps、Azure Automation、Azure Storage、Power Apps的重大漏洞,其中CVE-2025-29813達到10分、CVE-2025-29827與CVE-2025-29972達到9.9分,相當危險

2025-05-13

Capital One | CIO | Discover | 新聞

353億美元併購案IT架構整合挑戰大,100%上雲美國金融巨頭重回混合雲架構

美國金融巨頭Capital One即將砸下353億美元併購美國信用卡發行商Discover,這項併購案將會讓Capital One成為美國最大的信用卡發卡商。早在五年前就完成100%上雲的Capital One也即將因併購案回頭接觸地端。

2025-05-13

JavaScript | node.js | V8 | 新聞 | 非同步追蹤

Node.js強化非同步追蹤機制,上下文管理更穩定

Node.js 24預設採用新的非同步追蹤機制AsyncContextFrame,強化上下文穩定性與一致性,同時升級V8與NPM,提升整體效能與開發體驗

2025-05-13

新聞 | 資安日報 | 資安

【資安日報】5月12日,中國駭客利用SAP NetWeaver滿分漏洞攻擊製造業

SAP於4月24日緊急修補的NetWeaver零時差漏洞CVE-2025-31324攻擊行動仍在延燒,資安業者Forescout指出,最新一波活動由中國駭客Chaya_004發起,針對製造業而來

2025-05-12

CVE-2025-31324 | NetWeaver | SAP | SuperShell | 新聞 | 資安

中國駭客鎖定SAP NetWeaver滿分漏洞,企圖部署後門SuperShell

兩週前SAP修補的應用程式伺服器NetWeaver資安漏洞CVE-2025-31324仍持續遭到利用!資安業者Forescout指出,他們在4月底看到中國駭客發動新一波攻擊,主要的目標是製造業

2025-05-12