
資安研究人員發現,惡意程式MacSync Stealer調整投放策略,成功通過macOS的Gatekeeper安全檢查
新聞 | AI | 工作流程自動化 | n8n | npm | CVE-2025-68613
工作流程自動化工具n8n存在近滿分重大漏洞,恐導致任意程式碼執行
工作流程自動化NPM套件n8n開發工程團隊近日公布,他們在一個月前修補的重大層級資安漏洞CVE-2025-68613,並指出該漏洞相當危險,用戶應儘速採取行動因應
2025-12-24
新聞 | ServiceNow | Armis
ServiceNow將以77.5億美元收購資安新創Armis
雲端企業營運管理平臺ServiceNow宣布,將以77.5億美元的現金收購專注於網路曝險管理的資安公司Armis
2025-12-24
新聞 | 鳳凰城大學 | Oracle E-Business Suite | EBS
駭客入侵美國鳳凰城大學(University of Phoenix)使用的Oracle EBS,竊走350萬人個資,影響該校師生、職員及供應商
2025-12-24
新聞 | Gladinet | CentreStack | Triofox | Clop | CVE-2025-14611
勒索集團Clop傳鎖定Gladinet CentreStack,疑利用漏洞竊取資料進行勒索
對外開放的CentreStack伺服器疑遭勒索集團Clop鎖定,掃描估超過200臺公開暴露主機成潛在攻擊目標,另有研究揭露CentreStack存在漏洞CVE-2025-14611可讀取web.config設定檔,用戶應儘速更新
2025-12-24
【資安日報】12月23日,中國駭客Ref7707將攻擊範圍延伸至歐洲
中國駭客組織Ref7707(CL-STA-0049、Earth Alux、Jewelbug)近期動作頻頻,近期最新的調查結果指出,這些駭客原本鎖定東南亞及南美洲,現在也將範圍擴張到歐洲,挾持受害組織的IIS與SharePoint伺服器建立中繼網路,用於傳遞C2指令
2025-12-23
新聞 | GhostPoster | Firefox附加元件 | PNG
Firefox附加元件遭攻擊行動GhostPoster入侵,用PNG圖示藏惡意JavaScript程式碼
GhostPoster鎖定Firefox附加元件,把惡意JavaScript藏在PNG圖示尾端,載入時才抽出執行,連線回C2伺服器下載惡意載荷,並進行監控與分潤劫持等行為
2025-12-23










