CVE-2025-23264 | CVE-2025-23265 | Megatron | Nvidia | 新聞 | 資安
Nvidia分散式訓練框架Megatron LM存在高風險漏洞,攻擊者可用於注入惡意程式碼
Nvidia發布分散式訓練框架Megatron LM新版0.12.1,修補程式碼注入漏洞CVE-2025-23264、CVE-2025-23265,若不處理將有可能被用於程式碼執行、權限提升、資訊洩露,或是資料竄改
2025-06-26
AI | AI-Assisted IDE | Gemini 2.5 Pro | Gemini CLI | 命令列AI工具 | 新聞
Google以Apache 2.0授權釋出Gemini CLI預覽版,這個命令列AI工具整合Gemini Code Assist,可存取Gemini 2.5 Pro及其100萬個Token的脈絡視窗
2025-06-26
Citrix | Citrix Bleed | CitrixBleed 2 | CVE-2025-5777 | NetScaler | 新聞 | 資安
研究人員針對Citrix重大漏洞CVE-2025-5777提出警告,指出嚴重程度堪比Citrix Bleed
資安研究員Kevin Beaumont針對一週前Citrix公布的NetScaler重大漏洞CVE-2025-5777公布相關細節,並指出此漏洞風險重大,不亞於一年半前造成嚴重災情的Citrix Bleed(CVE-2023–4966)
2025-06-26
ClickFix | FileFix | Mark of the Web | 新聞 | 網釣 | 資安
研究人員揭露新型態網釣手法FileFix,攻擊者濫用檔案上傳視窗執行惡意指令
資安研究員Mr.d0x揭露ClickFix網釣手法的變形版本「FileFix」,駭客濫用瀏覽器呼叫上傳檔案的功能,要求使用者依照指示將惡意命令貼上Windows檔案總管的網址列並執行,使得整個網釣攻擊流程不需離開瀏覽器
2025-06-26








