
近期資安公司Check Point修補Harmony SASE資安漏洞CVE-2025-9142,此漏洞存在於Windows用戶端程式,攻擊者有機會透過符號連結(symbolic link)觸發,寫入或刪除檔案。通報此漏洞的資安公司AmberWolf進一步說明細節,指出漏洞源自JSON Web Token(JWT)權杖的簽章缺乏驗證
【資安日報】12月26日,MongoDB呼籲用戶儘速修補可用於讀取記憶體內容的漏洞
2025-12-26
新聞 | MongoDB | CVE-2025-14847 | MongoBleed
2025-12-26
新聞 | Kotlin | Jetbrains | Gradle9 | WebAssembly | Java25
Kotlin 2.3.0強化多平臺工具鏈,JVM支援Java 25並提升Wasm原生互通
2025-12-26
新聞 | CSS Grid | Grid Lanes | 瀑布流排版 | WebKit | W3C
瀏覽器引擎WebKit引入CSS Grid Lanes,瀑布流排版走向原生CSS
2025-12-26
新聞 | Fortinet | CVE-2020-12812 | FortiGate | FortiOS | SSL VPN
Fortinet警示5年前公布的SSL VPN漏洞再遭積極利用
2025-12-26
新聞 | LangChain | CVE-2025-68664 | CVE-2025-68665 | 序列化注入
LLM調度框架LangChain核心元件序列化注入漏洞,可能導致環境變數機密外洩
2025-12-26
2025-12-26
新聞 | Linux | 資安漏洞 | CVE-2025-68260 | Rust
2025-12-26
新聞 | Roundcube | CVE-2025-68461 | CVE-2025-68460 | 安全更新
2025-12-26
2025-12-26











