
React2Shell(CVE-2025-55182)重大漏洞再度傳出攻擊活動,不過與其他資安事故有所不同,這次駭客同時針對網頁應用程式防火牆FortiWeb下手,並部署滲透測試框架Sliver來控制受害主機
新聞 | FreeFlow Core | Xerox | XXE | SSRF | rce | CVE-2025-8355 | CVE-2025-8356
全錄列印流程自動化軟體FreeFlow存在資安漏洞,恐被用於SSRF、RCE攻擊
2025-08-15
新聞 | HTTP/2 | 資安漏洞 | DOS | MadeYouReset | CVE-2025-8671
HTTP/2新漏洞MadeYouReset可引發大規模DoS攻擊
2025-08-15
新聞 | 俄羅斯駭客 | Curly COMrades | MucorAgent | CLSID | Native Image Generator | NGEN
俄羅斯駭客Curly COMrades鎖定前蘇聯國家,透過惡意程式MucorAgent從事隱密的網路間諜活動
2025-08-15
新聞 | 血氧量測 | 蘋果 | 美國 | Apple Watch
2025-08-15
新聞 | PoisonSeed | 網路釣魚 | MFA繞過 | 資安威脅 | 加密貨幣詐騙 | AiTM
駭客組織PoisonSeed釣魚攻擊繞過MFA,入侵CRM與大量郵件發送服務
2025-08-15
新聞 | NIST | Ascon | 輕量級加密 | 物聯網安全 | SP 800-232
NIST輕量加密標準定案,採四種Ascon演算法保護物聯網與醫療裝置
2025-08-15
【資安日報】8月14日,ShinyHunters、Scattered Spider狼狽為奸
2025-08-14
新聞 | Sp1d3rhunters | The Com | Scattered Spider | ShinyHunters | UNC6240 | 0ktapus | Octo Tempest | UNC3944 | Muddled Libra
ShinyHunters、Scattered Spider狼狽為奸,鎖定Salesforce系統發動攻擊
2025-08-14
新聞 | Nvidia | Triton推論伺服器 | Python後端 | 人工智慧安全
Nvidia緊急更新Triton推論伺服器,修補可遠端奪取AI控制權漏洞
2025-08-14











