
ServiceNow的Virtual Agent API與Now Assist AI Agents存在CVE-2025-12420漏洞,攻擊者要是取得共用靜態憑證,能以任一既存使用者的電子郵件位址完成帳號自動連結,繞過驗證權限觸發AI代理任務
新聞 | ClickFix | ConsentFix | OAuth | 同意網路釣魚 | Azure CLI | Cloudflare Turnstile
新型態手法ConsentFix結合OAuth同意網路釣魚,透過Azure CLI騙取微軟帳號
2025-12-12
新聞 | NanoRemote | Ref7707 | CL-STA-0049 | Earth Alux | Jewelbug | 中國駭客 | WMLoader
惡意軟體NanoRemote濫用Google Drive的API隱匿行蹤
2025-12-12
2025-12-12
新聞 | CVE-2025-8110 | 零時差漏洞 | Gogs | Git | Symbolic Link | PutContents | SuperShell
2025-12-12
新聞 | React Server Components | DOS | CVE-2025-55184 | CVE-2025-55183
React伺服器元件追補安全更新,修正DoS與原始碼洩露漏洞
2025-12-12
2025-12-12
OpenAI與迪士尼合作,於Sora中使用逾200個動畫與插畫角色
2025-12-12
2025-12-12
新聞 | adobe | 安全更新 | ColdFusion
Adobe發布12月安全更新,ColdFusion藏多個重大漏洞應優先處理
2025-12-12











