新聞 | SAP | Security Patch Day | CVE-2025-42989 | NetWeaver
SAP發布6月份Security Patch Day每月例行更新,其中最受到關注的是重大層級漏洞CVE-2025-42989,此為缺乏授權檢查漏洞,存在於NetWeaver Application Server for ABAP,CVSS風險高達9.6分
2025-06-11
新聞 | Patch Tuesday | CVE-2025-33073 | CVE-2025-33053 | Stealth Falcon | FruityArmor | WebDAV
微軟發布6月例行更新,修補已被實際利用的WebDAV零時差漏洞
本週微軟發布6月份例行更新,共修補67項資安弱點,值得留意的是,其中存在於WebDAV資料夾的遠端程式碼執行(RCE)漏洞CVE-2025-33053,已被用於實際攻擊行動
2025-06-11
新聞 | United Natural Foods | UNFI | 網路攻擊
健康食品批發龍頭United Natural Foods遭網路攻擊 出貨受影響
亞馬遜旗下Whole Foods Market主要供應商United Natural Foods Inc(UNFI)遭到網路攻擊,被迫暫時關閉系統,並影響其出貨及業務運作
2025-06-11
新聞 | Wireshark | DOS | CVE-2025-5601 | 封包解析 | 緩衝區溢位
網路流量解析工具Wireshark存在高風險漏洞,攻擊者可藉特製封包觸發DoS
Wireshark爆出高風險漏洞CVE-2025-5601,攻擊者利用特製封包即可導致程式崩潰,影響多個版本,用戶應儘速升級至4.4.7、4.2.12或更新版
2025-06-10
【資安日報】6月10日,中國駭客鎖定資安業者SentinelOne及超過70個企業組織從事大規模攻擊
針對4月底透露遭遇多組駭客攻擊的情況,資安業者SentinelOne本週公布進一步的調查結果,指出從事供應鏈攻擊的中國駭客,實際上的攻擊範圍相當廣泛,涵蓋全球超過70個企業組織
2025-06-10
新聞 | SentinelOne | 中國駭客 | PurpleHaze | ShadowPad | ORB | CVE-2024-8963 | CVE-2024-8190 | UNC5174
中國駭客鎖定資安業者SentinelOne而來,意圖對用戶從事供應鏈攻擊
資安業者SentinelOne根據他們遭遇的攻擊行動著手調查,結果發現中國駭客的大規欆攻擊行動PurpleHaze和ShadowPad,這些駭客於去年6月至今年3月,對全球逾70個企業組織下手
2025-06-10
新聞 | ClickFix | 網釣攻擊 | CAPTCHA | Booking.com | AsyncRAT
惡意軟體AsyncRAT透過冒牌Booking.com訂房網站散布
資安業者Malwarebytes揭露冒牌的Booking.com訂房網站網釣攻擊,一旦使用者依照指示進行CAPTCHA圖靈驗證,就可能導致電腦感染惡意軟體AsyncRAT
2025-06-10
新聞 | npm | React Native | GlueStack | RAT木馬程式
駭客盜用React Native、GlueStack維護團隊帳號,上架惡意NPM套件散布木馬
資安業者Aikido Security揭露專門針對React Native Aria生態系統的供應鏈攻擊事故,駭客在6月6日藉由外流的維護人員帳號,上架16個惡意套件,目的是散布RAT木馬程式
2025-06-10