
React2Shell(CVE-2025-55182)重大漏洞再度傳出攻擊活動,不過與其他資安事故有所不同,這次駭客同時針對網頁應用程式防火牆FortiWeb下手,並部署滲透測試框架Sliver來控制受害主機
新聞 | google | Jules Tools | Jules API | 命令列介面 | 開發自動化
Google程式開發代理Jules新增命令列介面與Jules API
Google推出Jules Tools命令列介面,還開放Jules API早期使用,讓開發者可在終端機直接建立與監看任務,並串接既有腳本與CI/CD流程,提升開發自動化彈性
2025-10-06
新聞 | One Identity | IAM | OneLogin | OpenID Connect | CVE-2025-59363
身分識別及管理平臺OneLogin存在漏洞,攻擊者可透過API金鑰竊取OpenID Connect機密、冒充應用程式
資安業者One Identity修補雲端身分驗證與存取管理(IAM)解決方案OneLogin資安漏洞CVE-2025-59363,通報此事的資安業者Clutch Security表示一旦攻擊者利用,就有機會挖掘OneLogin租戶所有的OpenID Connect(OIDC)應用程式的用戶端帳密
2025-10-05
微軟宣布收信軟體Outlook將導入新措施,不再顯示信件內文當中的SVG圖片
微軟打算在收信軟體Outlook祭出新的措施,未來不再顯示信件內容嵌入的SVG圖片,預計於10月中旬對所有Windows版Outlook、網頁版Outlook(Outlook for Web)用戶完成部署
2025-10-05
新聞 | google | Mandiant | Oracle E-Business Suite | Oracle | 勒索軟體 | Clop
勒索軟體駭客Clop聲稱從多家公司的Oracle E-Business Suite系統竊得資料
根據路透社、Bleeping Computer、TechCrunch等各家媒體報導,Google威脅情報團隊(GTIG)與Google Cloud旗下的Mandiant著手調查勒索軟體駭客Clop寄送大量勒索信的情況,駭客聲稱從Oracle E-Business Suite(EBS)竊得大批資料,對此Oracle發布部落格文章表示,駭客利用的漏洞已在7月修補
2025-10-03
新聞 | IBM | Granite | Mamba-2 | ISO/IEC 42001
IBM發布Granite 4.0混合式小模型,強調高效率與企業級治理
IBM推出Granite 4.0語言模型,以Mamba-2結合Transformer的混合架構,長上下文可省記憶體並維持輸出品質,支援多平臺部署,定位為兼顧成本效益與治理要求的小型開源模型
2025-10-03
新聞 | Nano Banana | 圖像生成模型 | Gemini 2.5 Flash Image
Google圖像生成模型Nano Banana全面上線,正式開放商用
代號奈米香蕉(Nano Banana)的Gemini 2.5 Flash Image正式進入生產階段,並新增10種長寬比、支援批次處理,也開始提供商業授權
2025-10-03











