
回顧2026年1月第二星期資安新聞,在攻擊事件焦點方面,涵蓋駭客鎖定微軟Windows發動零時差漏洞攻擊,臺灣兩家上市櫃公司發布資安重訊,以及CrazyHunter備用攻擊手法的新揭露:至於防禦發展動向上,還有衛福部公布主權雲政策與八大指導方針,臺灣企業加入FIRST資安應變組織再添6家,同樣引發產業關注
新聞 | UEFI | Insyde | NVRAM | CVE-2025-3052 | CVE-2025-4275
Insyde H2O UEFI韌體存在資安弱點,攻擊者可用於繞過安全開機
2025-06-12
新聞 | Rust | Myth Stealer | 竊資軟體
惡意軟體Myth Stealer同時鎖定Chrome、Firefox用戶而來,藉由冒牌遊戲網站散布
2025-06-12
新聞 | AI漏洞 | Microsoft 365 | M365 | Copilot | 資安漏洞 | CVE‑2025‑32711 | 大型語言模型 | RAG
研究人員揭露Microsoft 365 Copilot的零點擊AI漏洞
2025-06-12
新聞 | Tomcat | Apache | 暴力破解 | DigitalOcean
Apache Tomcat遭到大規模攻擊,400個IP位址對其暴力破解、登入嘗試
2025-06-12
新聞 | Dell | PowerScale | OneFS | CVE-2024-53298
Dell橫向擴展NAS儲存系統PowerScale存在重大漏洞,未經授權攻擊者可存取檔案系統
2025-06-12
2025-06-12
新聞 | Patch Tuesday | 微軟 | Windows 11 24H2 | KB5063060 | 例外更新
Patch Tuesday不相容部分Windows 11 24H2 PC,微軟罕見以例外更新部署
2025-06-12
新聞 | Android 16
2025-06-12
新聞 | HPE | StoreOnce | CVE-2025-37093
HPE修補備份平臺StoreOnce重大層級的身分驗證繞過漏洞
2025-06-11











