
資安公司Pillar Security、SecureLayer7,以及Endor Labs揭露一項新漏洞CVE-2026-25049,並指出該漏洞源自CVE-2025-68613修補不夠完整,而且相當容易利用,攻擊者只要能夠建立工作流程,就能藉著漏洞完全控制n8n伺服器
【資安日報】2月6日,HTTP用戶端軟體自動存取工具被駭客用於挾持M365帳號
2025-02-06
專訪新任數位發展部資安署署長蔡福隆:迎接挑戰、積極對話,打造可信賴的資安環境
2025-02-06
木馬程式AsyncRAT濫用TryCloudflare服務散布
2025-02-06
新聞 | Veeam Backup | Veeam Backup & Recovery | Man-in-the-Middle attack
Veeam修補本地端與雲端備份軟體漏洞,駭客可用中間人攻擊伎倆破壞系統
2025-02-06
新聞 | Zyxel | CVE-2024-40890 | CVE-2024-40891 | CVE-2025-0890 | CPE
合勤證實研究人員揭露的漏洞存在於12款DSL CPE設備,呼籲用戶應儘速汰換因應
2025-02-06
新聞 | HTTP Cilent | OkHttp | Axios | Node-fetch | Go Resty | AiTM | Password Spraying
2025-02-06
新聞 | Gemini 2.0 | google
Google Gemini 2.0 Flash Thinking供所有用戶測試,新增Pro、Flash-Lite版
2025-02-06
【資安日報】2月5日,去年修補的7-Zip的MotW漏洞被用於攻擊烏克蘭企業與政府機關
2025-02-05











