【資安日報】7月1日,逾1,200臺Citrix NetScaler設備尚未修補CitrixBleed 2
Shadowserver基金會提出警告,6月17日Citrix發布修補程式的資安漏洞CitrixBleed 2(CVE-2025-5777),事隔半個月網際網路上仍有超過1,200臺NetScaler設備尚未修補而曝險
2025-07-01
新聞 | ClickFix | 竊資軟體 | Odyssey Stealer | MacOS | Poseidon Stealer | Amos | Atomic Stealer | AMOS Stealer
竊資軟體Odyssey Stealer鎖定macOS使用者而來,透過ClickFix網釣散布
網釣攻擊手法ClickFix也出現針對非Windows用戶的情況,資安業者Cyfirma最近揭露竊資軟體Odyssey Stealer,駭客散布的途徑,就是藉由ClickFix網釣來引誘macOS用戶上當
2025-07-01
新聞 | Windows 11
微軟說明Windows 11 24H2和25H2使用共享的服務分支(servicing branch),讓Windows 11裝置從24H2升級到25H2時,將如同系統重新啟動一樣簡單而快速
2025-07-01
新聞 | 北韓 | Jasper Sleet | 北韓IT工作者
北韓政府派遣具備IT專長的國民,偽裝成遠端工作者滲透各國企業,微軟將此一現象稱為Jasper Sleet活動,並揭露北韓IT工作者不斷演進的滲透策略,包括運用AI技術以提高滲透成功率
2025-07-01
新聞 | WinRAR | CVE-2025-6218 | 壓縮檔 | ZDI
WinRAR修補目錄走訪漏洞,防止攻擊者濫用解壓縮植入惡意程式
WinRAR 7.12版本修補目錄走訪漏洞CVE-2025-6218,防堵攻擊者利用特製壓縮檔在用戶解壓時寫入惡意檔案,官方提醒Windows用戶儘速更新,確保解壓縮與備份作業安全
2025-07-01
新聞 | Citrix Netscaler | CVE-2025-5777 | Citrix
逾1,200臺Citrix NetScaler設備尚未修補CitrixBleed 2漏洞而曝險
根據Shadowserver基金會監控的NetScaler系統,截至6月29日仍有超過1,200臺裝置執行含有CVE-2025-5777漏洞的軟體版本
2025-07-01
新聞 | Meta | Meta Superintelligence Labs | 超級智慧實驗室 | Alexandr Wang | Scale AI
CNBC報導祖克柏積極籌組Meta超級智慧實驗室MSL,以集中管理Meta旗下AI團隊,由Scale AI共同創辦人Alexandr Wang擔任首席AI長
2025-07-01
新聞 | Google Classroom | Gemini in Classroom | Gemini
Google擴大整合Gemini AI套件與教育平臺Classroom
去年將Gemini整合到Google Classroom平臺後,如今Google進一步釋出Gemini in Classroom套件給Google Workspace for Education用戶
2025-07-01