Cisco | Citrix | CitrixBleed 2 | CVE-2025-20337 | CVE-2025-5777 | ISE | NetScaler | 思科 | 新聞 | 零時差漏洞 | 資安

國家級駭客鎖定思科與Citrix零時差漏洞從事攻擊

Amazon威脅情報團隊指出,他們發現影響Citrix NetScaler設備的重大漏洞CVE-2025-5777(CitrixBleed 2),以及思科Identity Services Engine(ISE)滿分漏洞CVE-2025-20337,在兩家業者公布之前,已有國家級駭客在網際網路尋找目標下手

2025-11-13

Android | Google Play | 側載 | 新聞 | 詐騙 | 開發者驗證 | AI & Big Data | 資安

Google啟動Android開發者身分驗證新制,保留側載並新增學生與進階用戶方案

Google啟動Android開發者驗證早期測試,將安裝來源全面綁定經驗證身分以降低詐騙風險,同時保留側載彈性並規畫學生帳號與進階用戶流程,讓安全與開放性在新制中取得平衡

2025-11-13

GPT-5.1 | 新聞 | AI & Big Data

OpenAI GPT-5.1登場,強調更人性化與自然

除了著重於進階推理的Thinking模式,GPT-5.1另外加入Instant模式,主打回應速度快、語氣自然與溫暖

2025-11-13

Brand Protection | gogolook | Impersonation Fraud | Phishing Check | 冒名詐騙 | 品牌信譽保護 | 新聞 | 詐騙 | 釣魚網站 | 防詐政策 | 防詐監控中心ASOC | 資安

企業打擊冒名詐騙需跨域協作,Gogolook推防詐監控中心概念應對

面對假冒自家公司名義的廣告、粉專與貼文,企業正承受前所未有的信任挑戰。過去依賴人工檢舉與客訴通報的方式,已難以跟上詐騙手法的速度。近期,我們注意到主打「信任科技」的Gogolook積極推動防詐監控中心(ASOC)新概念,期望以服務型態延伸傳統品牌信譽保護,透過跨域協作與技術監控,打造主動防禦機制

2025-11-12

Apple | Swift | Temporal SDK | 新聞 | 雲端開發 | Cloud

Swift 6.2迎來Temporal SDK強化分散式工作流程與雲端應用

Apple開源Temporal Swift SDK,替Swift帶來可持久化執行與自動恢復的工作流程能力,使Swift正式跨足雲端與伺服端應用,從行動開發延伸至長時任務與分散式系統領域

2025-11-12

新聞 | 資安日報 | 資安

【資安日報】11月12日,微軟修補已遭利用的Windows核心零時差漏洞

微軟在11月例行更新(Patch Tuesday)修補的漏洞當中,已被用於實際攻擊行動的CVE-2025-62215最受到關注,這項漏洞涉及條件競爭(Race Condition),影響Windows作業系統核心,究竟攻擊者如何運用?引起外界好奇

2025-11-12

AI安全 | Cisco AI Defense | LLM | 多輪提示攻擊 | 新聞 | 開源權重模型 | AI & Big Data | 資安

開源權重大型語言模型經不起多輪提示攻擊,企業採用安全風險浮現

Cisco研究顯示,多輪提示攻擊能使開源權重大型語言模型防護明顯下降,攻擊成功率介於25.86%至92.78%,為單輪測試2至10倍

2025-11-12

CVE-2025-62215 | Patch Tuesday | 微軟 | 新聞 | 零時差漏洞 | 資安

微軟修補Windows核心已遭利用的權限提升漏洞

本週微軟發布11月份例行更新(Patch Tuesday),並指出其中有一項存在於Windows核心的資安漏洞CVE-2025-62215,已被用於實際攻擊

2025-11-12

AWS大當機 | 大當機 | 新聞 | Cloud | 資安

Downdetector解析AWS大當機災情,超過60個國家與3,500家公司受到影響

在10月19日與20日,公有雲服務AWS的雲端區域US‑EAST‑1發生部分服務故障的狀況,後續導致數千家公司受到影響,網路測速與網路品質分析服務公司Ookla在22日發布報告,具體呈現災情的樣貌。他們根據旗下Downdetector收到1,700萬份通報進行分析,總計影響超過60個國家、3,500家公司

2025-11-12