
有資安公司針對開發人員在Docker Hub曝露大量憑證的情況提出警告,他們在11月上傳的約1萬個映像檔裡,發現超過4成曝露5種以上的憑證,有可能讓攻擊者完整存取雲瑞環境、Git程式碼儲存庫、CI/CD系統,以及支付系統等
新聞 | Google Gemini Enterprise | GeminiJack | AI攻擊 | AI漏洞 | AI資安
Gemini Enterprise存在可外洩企業資料的零點擊漏洞GeminiJack
2025-12-11
新聞 | GitHub | PAT | GitHub Actions | 程式碼庫 | 憑證外洩
駭客濫用GitHub個人存取權杖,竊取Actions機密憑證攻擊雲端控制平面
2025-12-11
新聞 | NCSC | Proactive Notifications | Netcraft | 主動通報服務
英國國家網路安全中心試辦主動通報服務,協助組織掌握對外系統弱點
2025-12-10
【資安日報】12月10日,微軟、SAP等多家科技業者發布12月份例行更新
2025-12-10
新聞 | Fortinet | FortiCloud | SSO | FortiCare | FortiOS | FortiWeb | FortiProxy | FortiSwitchManager | CVE-2025-59718
Fortinet為多款系統修補FortiCloud SSO身分驗證繞過漏洞
2025-12-10
新聞 | React | CVE-2025-55182 | React2Shell | 北韓駭客 | EtherRAT | Contagious Interview
北韓駭客加入利用React2Shell的行列,散布惡意程式EtherRAT
2025-12-10
新聞 | PickleScan | 零時差漏洞 | PyTorch | 模型 | 開機器學習 | 供應鏈攻擊
模型檢測工具PickleScan三個零時差漏洞,讓惡意PyTorch模型躲避掃描執行任意程式碼
2025-12-10
新聞 | Nvidia | TRITON | 推論伺服器 | 高風險漏洞 | CVE-2025-33211 | CVE-2025-33201
2025-12-10
新聞 | SAP | Security Patch Day | CVE-2025-42880 | CVE-2025-55754 | CVE-2025-42928
2025-12-10
新聞 | Devstral 2 | Mistral
Mistral AI公佈程式撰寫模型Devstral 2系列 加入軟工代理人戰局
2025-12-10











