APT37 | Dropbox | RoKRAT | 新聞 | 無檔案式攻擊 | 資安

北韓駭客APT37偽冒國安論壇邀請信網釣目標,執行RoKRAT間諜攻擊

北韓駭客APT37偽冒國安論壇邀請,寄送含LNK捷徑的壓縮檔散布RoKRAT間諜程式,並利用Dropbox與無檔案式技術規避偵測

2025-05-13

新聞 | 資安日報 | 遠雄 | 資安

【資安日報】5月13日,華碩修補主機板驅動程式管理工具驗證不當的資安漏洞

繼4月底修補工作站主機板重大層級資安漏洞後,近期華碩再度對主機板用戶發出資安公告,這次是修補驅動程式管理工具DriverHub的弱點,呼籲用戶儘速套用相關更新

2025-05-13

新聞 | 資安

Mitel網路電話存在重大漏洞,恐被用於命令注入攻擊

Mitel Networks修補位於該公司多款SIP電話的兩個安全漏洞,其中的CVE-2025-47188允許未經身分驗證的使用者執行任意命令

2025-05-13

C# 14 | 擴充成員 | 擴充方法 | 新聞 | 泛型

C# 14推出擴充成員語法,強化屬性與方法擴充能力

微軟將在C# 14加入擴充成員語法,支援屬性與靜態成員擴充,改善程式碼組織,並保留與既有語法相容性

2025-05-13

Microsoft 365 | Windows 10 | 安全支援 | 安全更新 | 技術支援 | 新聞

微軟將提供Windows 10上的M365 App安全更新到2028年 但不包含Office

Windows 10技術及安全支援將於今年下旬終止,微軟承諾針對Windows 10版本的M365 App延長三年安全更新至2028年

2025-05-13

CVE-2025-3462 | CVE-2025-3463 | DriverHub | 主機板驅動程式管理軟體 | 安全更新 | 新聞 | 華碩 | 資安

華碩主機板存在遠端程式碼執行漏洞

5月9日華碩發布安全更新,解決主機板驅動程式管理軟體DriverHub二項安全漏洞,可讓攻擊者遠端濫用執行程式碼

2025-05-13

CVE-2025-29813 | CVE-2025-29827 | CVE-2025-29972 | CVE-2025-47733 | 新聞 | 資安

微軟修補Azure DevOps滿分重大漏洞,攻擊者恐挾持Token存取特定專案

上週微軟發布資安公告,修補Azure DevOps、Azure Automation、Azure Storage、Power Apps的重大漏洞,其中CVE-2025-29813達到10分、CVE-2025-29827與CVE-2025-29972達到9.9分,相當危險

2025-05-13

Capital One | CIO | Discover | 新聞

353億美元併購案IT架構整合挑戰大,100%上雲美國金融巨頭重回混合雲架構

美國金融巨頭Capital One即將砸下353億美元併購美國信用卡發行商Discover,這項併購案將會讓Capital One成為美國最大的信用卡發卡商。早在五年前就完成100%上雲的Capital One也即將因併購案回頭接觸地端。

2025-05-13

JavaScript | node.js | V8 | 新聞 | 非同步追蹤

Node.js強化非同步追蹤機制,上下文管理更穩定

Node.js 24預設採用新的非同步追蹤機制AsyncContextFrame,強化上下文穩定性與一致性,同時升級V8與NPM,提升整體效能與開發體驗

2025-05-13