
美國網路安全暨基礎設施安全管理署(CISA)將微軟2009年修補的PowerPoint漏洞,以及HPE去年12月修補的基礎架構管理軟體OneView漏洞,列入已知濫用名單
川普家族成立Trump Mobile,將推出499美元的美國製手機T1 Phone
Trump Mobile將與美國三大行動電信商合作推出月費47美元的服務方案,同時預計在今年8月推出智慧型手機T1 Phone
2025-06-17
Meta開始在WhatsApp的動態(Status)功能導入廣告服務,允許使用者付費訂閱創作者頻道,讓商家付費以提高頻道能見度,以及推出動態廣告服務
2025-06-17
新聞 | 微軟 | Patch Tuesday | Windows Server
微軟6月安全更新引發Windows Server DHCP運作問題
微軟本月例行更新造成部份Windows Server的DHCP服務異常,影響Server 2016到2025
2025-06-17
新聞 | Grafana | CVE-2025-4123
4.6萬套資料圖形視覺化Grafana系統尚未修補XSS漏洞而曝險
研究人員發現,資料視覺化軟體Grafana 5月間修補的資安漏洞,仍然有超過4.6萬臺系統處於曝險狀態
2025-06-17
新聞 | FakeCaptcha | HelloTDS
流量導向系統HelloTDS散布假圖靈驗證程式,感染數百萬裝置
Gen Digital安全研究人員發現駭客利用流量導向系統HelloTDS散布假CAPTCHA等惡意程式,已感染430萬臺用戶裝置
2025-06-17
【資安日報】6月16日,駭客運用JSFireTruck混淆手法埋藏意圖,於近270萬網站植入惡意程式碼
資安業者Palo Alto Networks揭露一起相當不尋常的大規模網站攻擊事故,駭客於近270萬個網站植入惡意JavaScript程式碼,將透過特定來源存取網站的使用者重新導向至惡意網站,藉此進一步散布惡意軟體,或是執行其他惡意行為
2025-06-16
新聞 | OpenPGP.js | CVE-2025-47934 | Mailvelope
OpenPGP.js存在高風險漏洞,攻擊者有機會繞過訊息簽章驗證機制
JavaScript加密程式庫OpenPGP.js上個月修補一項能偽造數位簽章的資安漏洞CVE-2025-47934,通報此事的資安業者Codean Labs指出,有鑑於OpenPGP.js受到廣泛利用,這項漏洞的影響範圍,有可能會相當嚴重,值得相關單位重視並儘速處理
2025-06-16
新聞 | JavaScript | JSFireTruck | JSFuck | Website Referrer
JavaScript惡意程式碼攻擊行動JSFireTruck橫行,一個月感染逾26萬個網站
資安業者Palo Alto Networks揭露用特定ASCII符號字元遮掩惡意程式碼的攻擊行動,駭客在3月下旬至4月攻擊近27萬個網站,植入以JSFireTruck(JSFuck)手法處理的惡意JavaScript程式碼,將瀏覽網站的使用者重新導向到惡意網站
2025-06-16
美國紐約州參議院通過AI安全法案(Responsible AI Safety and Education Act),旨在防範OpenAI、Google或Anthropic等大型開發者的前沿AI模型對社會造成的安全風險
2025-06-16











