
AI推論框架SGLang被揭露存在RCE漏洞,攻擊者可在惡意GGUF模型檔植入Jinja2酬載,待服務載入模型並觸發/v1/rerank端點後執行任意程式碼,且截至4月20日公告仍無官方修補程式
新聞 | 蘋果 | Apple Security Bounty | 漏洞獎勵
2025-10-20
2025-10-20
新聞 | Elasticsearch伺服器 | 配置不當 | 烏克蘭 | 俄國 | 俄羅斯
組態配置不當的Elasticsearch存放1.12 TB資料,洩露逾60億筆記錄
2025-10-20
新聞 | CamoLeak | GitHub Copilot Chat | 資料外洩 | Camo
GitHub Copilot Chat存在CamoLeak弱點,可洩漏私有程式碼與密鑰
2025-10-17
新聞 | LevelBlue | Cybereason | 資安產業 | 收購
2025-10-17
新聞 | Hey Copilot | Windows 11 | Copilot Voice
Windows 11添增Hey Copilot功能,將Copilot Vison部署至全球市場
2025-10-17
【資安日報】10月17日,思科交換器遭到SNMP零時差漏洞攻擊
2025-10-17
新聞 | 思科 | Cisco | CVE-2025-20352 | SNMP | iOS | IOS XE
思科交換器SNMP弱點遭到利用,駭客以此部署Rootkit程式
2025-10-17
新聞 | Anthropic | Claude Skills | 生成式AI | 企業自動化
2025-10-17











