軟體漏洞激增成嚴峻挑戰,在擴大推動產品資安、開源軟體安全之餘,運用AI改善防禦已成關鍵方向,2025年8月美國DARPA舉行的AIxCC挑戰賽落幕,再度印證主動發現漏洞並快速生成修補方案的可行性以及實際潛力。
2025-10-17
新聞 | Veeam Backup & Recovery | Veeam Agent for Microsoft Windows
Veeam揭露備份軟體重大風險,須更新至12.3.2.4165版修補漏洞
備份軟體供應商Veeam於10月中旬發布旗下備份軟體產品重大漏洞,並釋出修補
2025-10-16
【資安日報】10月16日,殭屍網路Aisuru與RondoDox擴大攻擊規模和威力
本週資安新聞網站Kerbs On Security與資安業者趨勢科技,不約而同針對殭屍網路威脅加劇的態勢提出警告,其中,Aisuru試圖展示近30 Tbps的DDoS攻擊火力;RondoDox將攻擊範圍擴及超過30個廠牌的連網裝置
2025-10-16
環境部成立環境資訊科技司,要以AI提升行政作業效率及加強環境治理
環境資訊科技司前身為監測資訊司,將空氣、水監測移至大氣司、水保司,並將司署院的資訊單位合併於環境資訊科技司,達到IT資源整合,環境資訊科技司今後負責推動資料治理、AI應用,簡稱為AI司。
2025-10-16
跨國大型殭屍網路綁架十萬裝置,鎖定美國RDP服務而來,不到一週攻擊規模翻倍
資安業者GreyNoise揭露專門鎖定美國遠端桌面連線(RDP)服務的攻擊行動,駭客透過位於全球超過100個國家、逾10萬個IP位址發動大規模攻擊,值得留意的是,事隔不到一週,攻擊規模已經翻倍
2025-10-16
新聞 | 殭屍網路 | RondoDox | 漏洞利用 | 零時差漏洞 | Pwn2Own | Exploit Shotgun | Loader-as-a-Service
殭屍網路RondoDox擴大感染規模,鎖定56種資安漏洞,攻擊逾30個廠牌的連網裝置
新興殭屍網路RondoDox的攻擊行動近期有擴大的趨勢!趨勢科技指出,現在駭客針對超過30個廠牌的連網設備而來,利用56個資安漏洞來進行感染,並與其他的殭屍網路病毒一同散布
2025-10-16
新聞 | Anthropic | Claude Haiku 4.5
Anthropic升級小模型Claude Haiku至4.5
Anthropic強調Claude Haiku 4.5撰寫程式碼表現與Claude Sonnet 4相似,但成本只有三分之一,速度快了二倍
2025-10-16
新聞 | 殭屍網路 | ISP | Aisuru | Rapper Bot
DDoS殭屍網路Aisuru鎖定位於美國ISP的物聯網裝置而來
資安新聞網站Krebs On Security指出,惡名昭彰的殭屍網路Aisuru最近犯案連連,在9月下旬發動22.2 Tbps的DDoS攻擊行動後,駭客10月上旬試圖將攻擊威力增加至近30 Tbps
2025-10-16
微軟限縮Edge的相容模式,透露駭客已濫用IE零時差漏洞控制受害裝置
Edge資安團隊宣布將限縮Edge的IE模式相關功能,原因是他們得知8月有人透過社交工程手法,要受害者改以IE模式重新載入網站,從而觸發IE的零時差漏洞並控制受害電腦
2025-10-16













