
React2Shell(CVE-2025-55182)重大漏洞再度傳出攻擊活動,不過與其他資安事故有所不同,這次駭客同時針對網頁應用程式防火牆FortiWeb下手,並部署滲透測試框架Sliver來控制受害主機
新聞 | 日本軟體銀行 | SoftBank Group | 軟銀集團 | DigitalBridge | AI基礎設施
軟銀以40億美元收購數位基礎設施資產管理公司DigitalBridge
日本軟體銀行(SoftBank Group)擴大布局AI資料中心硬體,與數位基礎設施資產管理公司DigitalBridge簽署正式收購協議
2025-12-30
【資安日報】12月30日,React2Shell漏洞利用活動肆虐,近6萬臺Next.js應用程式伺服器被入侵
利用滿分資安漏洞CVE-2025-55182(React2Shell)的攻擊行動再度傳出,這次駭客集中針對Next.js應用程式伺服器從事大規模漏洞利用活動,對超過9萬臺伺服器下手,結果成功入侵近6萬臺
2025-12-30
新聞 | Evasive Panda | Daggerfly | StormBamboo | 中國駭客 | MgBot | AiTM
中國駭客組織Evasive Panda透過AiTM網釣與DNS中毒,對土耳其、中國、印度散布惡意軟體
資安公司卡巴斯基揭露揭露中國駭客Evasive Panda(Daggerfly)為期兩年的攻擊行動,過程中駭客結合對手中間人攻擊(AiTM)與DNS中毒(DNS Poisoning)手法,於受害電腦部署惡意軟體MgBot
2025-12-30
新聞 | Operation PCPcat | CVE-2025-55182 | React2Shell | RSC
攻擊行動Operation PCPcat鎖定Next.js應用程式而來,近6萬臺伺服器被入侵
惡意軟體活動Operation PCPcat針對可從網際網路存取的Next.js應用程式而來,試圖透過CVE-2025-55182(React2Shell)入侵,滲透5.9萬臺應用程式伺服器,估計至少偷走30萬組憑證
2025-12-30
新聞 | Bixby | 三星 | Perplexity
三星近年已經用Gemini取代自己的手機助理Bixby,不過最近釋出的軟體測試版顯示,三星可能引進Perplexity AI來強化Bixby
2025-12-30











