
愛沙尼亞資安研究人員逆向分析Äike雲端連線電動滑板車,發現其BLE通訊使用共用預設金鑰,攻擊者可在藍牙範圍內直接解鎖車輛。由於原廠已停運,漏洞難以修補,也引發對連網產品成為「孤兒裝置」後資安風險的關注
【資安日報】8月28日,會用AI的勒索軟體PromptLock現身
2025-08-28
新聞 | Nx | npm | 供應鏈攻擊 | GitHub Actions | Nx Console
知名開源建置工具Nx遭植入惡意程式上架NPM,開發者憑證恐外洩
2025-08-28
新聞 | Storm-0501 | 勒索軟體 | Azure | Entra ID | Evil-WinRM | DCSync | AzureHound
駭客組織Storm-0501將目標延伸到關係企業,進行跨租戶資料竊取、檔案加密及勒索
2025-08-28
新聞 | Zed | Agent Client Protocol | ACP | Gemini CLI | IDE | 人工智慧代理 | AI代理 | Agent
Zed程式碼編輯器推開放協定ACP,Gemini CLI率先實作
2025-08-28
2025-08-28
新聞 | 勒索軟體 | PromptLock | PoC
首款濫用AI生成惡意程式碼的勒索軟體PromptLock現身,可竊取資料與加密綁架文檔
2025-08-28
要用生成式AI解析資安事件報告,時間資訊是最棘手的挑戰,奧義智慧公開因應之道
2025-08-28
新聞 | 思科 | CVE-2024-21887 | CVE-2024-3400 | CVE-2023-20273 | CVE-2023-20198 | CVE-2018-0171 | 資安公告 | 中國國家駭客 | 關鍵基礎設施
2025-08-28
新聞 | Salesforce | Salesloft Drift | UNC6395 | 雲端憑證 | Google Mandiant | 資料外洩
Salesloft Drift整合遭濫用,企業Salesforce資料被大規模竊取
2025-08-28
惡意Go模組被用於暴力破解,將SSH帳密傳送給Telegram機器人
2025-08-28
2025-08-28











