
美國國家標準與技術研究院(NIST)於2025年12月發布《Cyber AI應用藍圖》(Cyber AI Profile)草案,作為其廣泛獲外界採用的網路安全框架CSF的延伸配套,協助組織在導入AI的同時,更有系統地管理相關資安風險
新聞 | MFA | Credential Stuffing | 帳號填充攻擊 | The North Face
戶外用品與運動服飾業者The North Face遭遇帳號填充攻擊,部分客戶個資外洩
上週戶外用品與運動服飾業者The North Face通報,他們在4月下旬察覺網站出現異常,經調查疑似遭遇帳號填充(Credential Stuffing)攻擊所致
2025-06-04
新聞 | Chrome | CVE-2025-5419 | CVE-2025-5068 | 零時差漏洞
Google Chrome桌機版更新修補已遭濫用的零時差漏洞
Google於6月2日宣布釋出桌面版Chrome更新,以修補三項資安漏洞,包括一項已遭濫用、影響V8引擎的高風險漏洞
2025-06-04
【資安日報】6月3日,Chrome將從8月起停止預設信任中華電信TLS新憑證引起高度關注
上週末Google宣布,Chrome瀏覽器預設信任將祭出新的措施,並提到兩家CA業者合規改善未符要求,一是中華電信,一是匈牙利Netlock,因此將從Chrome 139開始,移除中華電信今年8月後核發新TLS憑證的信任
2025-06-03
新聞 | 高通 | CVE-2025-21479 | CVE-2025-21480 | CVE-2025-27038 | Adreno | GPU
本週高通發布6月份資安更新公告,並指出其中涉及顯示晶片(GPU)的漏洞CVE-2025-21479、CVE-2025-21480、CVE-2025-27038,已被用於目標式攻擊
2025-06-03
資安業者杜浦數位安全(TeamT5)近日修補EDR系統ThreatSonar Anti-Ransomware權限提升漏洞CVE-2025-4477,取得中等權限的攻擊者能用來提升至管理員層級,我們也向該公司了解這項弱點影響的情況
2025-06-03
美國食品藥物管理局(FDA)部署生成式AI工具Elsa,以加速臨床試驗方案以及藥物核准申請的審查流程
2025-06-03











