
React2Shell(CVE-2025-55182)重大漏洞再度傳出攻擊活動,不過與其他資安事故有所不同,這次駭客同時針對網頁應用程式防火牆FortiWeb下手,並部署滲透測試框架Sliver來控制受害主機
新聞 | SonicWALL | SMA 100 | CVE-2025-40599
SonicWall警告SMA 100系列設備存在重大層級的任意檔案上傳漏洞
資安業者SonicWall提出警告,Secure Mobile Access(SMA)100系列的SSL VPN設備存在重大漏洞CVE-2025-40599,由於不久之前Google才揭露鎖定該廠牌設備的惡意軟體攻擊行動,呼籲用戶要儘速套用新版韌體因應
2025-07-28
新聞 | 趙晟佳 | Shengjia Zhao | 超級智慧實驗室 | Meta Superintelligence Labs | MSL | 科學長
祖克柏任命OpenAI關鍵模型共同建置者Shengjia Zhao為MSL科學長
趙晟佳(Shengjia Zhao)原為OpenAI的研究科學家,曾參與ChatGPT、GPT-4等關鍵模型的建置
2025-07-28
美國亞歷桑那州女子Christina Marie Chapman利用68名被盜的美國人身分,協助北韓IT工作者於309家美國企業及2家國際企業取得工作,被法官判刑102個月,罰款逾17萬美元
2025-07-28
新聞 | Google搜尋 | AI摘要 | AI Overviews | 流量
皮尤研究顯示,Google AI Overviews降低用戶點擊率
根據皮尤研究中心(Pew Research Center)調查,AI摘要的出現,讓Google搜尋用戶點擊傳統搜尋連結的機率少了將近一半
2025-07-25
【資安日報】7月25日,SharePoint零時差漏洞災情浮現,恐成為全球危機
SharePoint零時差漏洞攻擊事故出現新的發展,微軟透露中國駭客Storm-2603用於從事Warlock勒索軟體攻擊活動,此外,相關事故有受害組織的身分曝光,而且還是美國政府機關
2025-07-25
新聞 | SharePoint | 零時差漏洞 | ToolShell | CVE-2025-53770 | 中國駭客 | Storm-2603 | 勒索軟體 | Warlock
中國駭客Storm-2603從事SharePoint零時差漏洞攻擊,意圖散布勒索軟體Warlock
針對從事SharePoint零時差漏洞攻擊的中國駭客組織Storm-2603,微軟22日曾提到他們涉案,隔天補充說明這些駭客的作案手法,並指出這些駭客藉由零時差漏洞建立初始入侵管道,後續在受害組織的網路環境散布勒索軟體Warlock
2025-07-25
Direct to Cell衛星通訊服務T-Satellite上線,Starlink全球服務中斷2.5小時
Starlink發生罕見大規模服務中斷事故,官方解釋起因於操作核心網路的關鍵內部軟體服務故障
2025-07-25











