新聞 | 資料外洩 | Discord | Scattered LAPSUS$ Hunters | Zendesk
即時通訊平臺Discord資料外洩,駭客聲稱入侵Zendesk系統而得逞
Discord發生第三方客服供應商遭到未經授權人士入侵的資料外洩事故,影響曾與客戶支援團隊、信任安全團隊互動的用戶。駭客組織Scattered Lapsus$ Hunters聲稱是他們所為,入侵該公司IT服務臺系統Zendesk而得逞
2025-10-08
新聞 | Crimson Collective | Red Hat | Customer Engagement Report | 資料外洩 | Lapsus$ | Scattered LAPSUS$ Hunters
針對駭客組織Crimson Collective聲稱入侵Red Hat並竊得大批客戶網路環境組態資料的資安事故,資安專家Kevin Beaumont根據駭客公布的資料進行分析,指出估計至少有5千家企業組織受到波及
2025-10-08
新聞 | 諾貝爾物理獎 | John Clarke | Michel Devoret | John Martinis | 量子科技 | 量子電腦
為現代量子科技與量子電腦奠定重要基礎的科學家John Clarke、Michel Devoret與John Martinis,獲得2025年諾貝爾物理獎(Nobel Prize in Physics)殊榮
2025-10-08
新聞 | Oracle | Oracle E-Business Suite | CVE-2025-61882 | Graceful Spider | TA505 | Hive0065 | Gold Tahoe | Clop
勒索軟體駭客Clop鎖定Oracle E-Business Suite的零時差漏洞攻擊事故有新發現,最早可追溯到8月初
Oracle E-Business Suite(EBS)零時差漏洞CVE-2025-61882攻擊事故持續延燒,資安業者CrowdStrike公布新的發現,指出攻擊者的身分很有可能是Graceful Spider(TA505、Hive0065、Gold Tahoe),相關漏洞利用活動最早在8月上旬出現
2025-10-08
新聞 | Gemini 2.5 Computer Use | Google AI | AI代理 | UI自動化 | Gemini API
Google推出Gemini 2.5 Computer Use讓AI代理能操作網頁介面
Google現開放用戶透過Gemini API試用Gemini 2.5 Computer Use預覽版,以人工智慧代理在網頁上執行點擊、輸入與拖曳等,並內建安全審查與使用者確認機制,阻擋惡意使用與意外行為等操作
2025-10-08
新聞 | AI-Assisted IDE | IBM | IDE | Project Bob | Anthropic | Claude
IBM公布AI優先的軟體開發整合環境(IDE)Project Bob,將加入Anthropic Claude及Mistral AI模型
2025-10-08
新聞 | Unity | CVE-2025-59489 | Steam安全更新 | Microsoft Defender
遊戲開發平臺Unity通報高風險漏洞,可能被濫用執行任意程式碼
Unity通報高風險漏洞CVE-2025-59489,影響2017.1後建置的多平臺應用,攻擊者可利用命令列參數執行外部程式碼,Unity、Valve與微軟已釋出修補與防護措施
2025-10-08
新聞 | Redis | CVE-2025-49844 | Lua | Pwn2Own Berlin 2025 | RediShell
非關聯式資料庫Redis近日發布更新,修補風險值達到10分的資安漏洞CVE-2025-49844(RediShell),通報此事的資安業者Wiz指出,該問題存在於13年裡發布的Redis版本,雲端環境就有四分之三採用,影響非常廣泛
2025-10-07
【資安日報】10月7日,勒索軟體駭客Clop聲稱從Oracle E-Business Suite竊得大批企業內部資料
惡意昭彰的勒索軟體駭客Clop傳出再度犯案,這次他們鎖定的標的,是Oracle商業應用程式E-Business Suite(EBS),對此,Oracle也承認有客戶收到勒索信的情況,但對於駭客利用的資安漏洞前後說法不一,原本認為是已知漏洞,後來改口是零時差漏洞
2025-10-07
新聞 | 資料外洩 | Crimson Collective | Red Hat | Customer Engagement Report | Scattered LAPSUS$ Hunters | ShinyHunters | Extortion-as-a-Service
Red Hat資料外洩事故出現新進展,駭客聯手ShinyHunters對其勒索
駭客組織Crimson Collective聲稱從Red Hat竊得大批客戶互動報告(Customer Engagement Report,CER),如今這起事故出現新的進展,該組織宣布與ShinyHunters聯手對其勒索,若是不從,將在10月10日公布竊得資料
2025-10-07














