
在12月9日,西門子、洛克威爾自動化以及施耐德電機,皆各自針對旗下產品發布一系列安全修補,提醒用戶部署更新與防護措施,美國CISA也在同一天,發布3則與工控系統(ICS)設備有關的漏洞修補資訊
新聞 | AI IDE | 程式助理 | IDEsaster | Secure for AI
IDEsaster攻擊鏈濫用AI IDE與程式助理,恐致資料外洩與遠端程式碼執行
2025-12-09
2025-12-09
2025-12-09
2025-12-09
新聞 | PromptPwnd | GitHub Actions | CI/CD | 提示注入
PromptPwnd提示詞注入攻擊濫用AI代理,竊取金鑰並改寫CI/CD流程
2025-12-08
【資安日報】12月8日,殭屍網路及中國駭客傳出已實際利用滿分資安漏洞React2Shell
2025-12-08
新聞 | Django 6.0 | 背景工作框架 | CSP | Python | Web應用程式
Web開發框架Django 6.0導入背景工作框架與CSP,並縮減Python版本支援
2025-12-08
新聞 | Palo Alto GlobalProtect | GlobalProtect | SonicWALL | SonicOS
Palo Alto Networks旗下SSL VPN的入口網站出現新一波大規模掃描
2025-12-08
新聞 | React | CVE-2025-55182 | React2Shell | 殭屍網路 | UNC5174 | CL-STA-1015 | 中國駭客 | KEV
多家資安業者與機構警告React2Shell已遭積極利用,全球恐有數萬臺React主機尚未修補
2025-12-08











