
資安廠商Aikido揭露PromptPwnd漏洞,指Gemini CLI等AI代理在GitHub Actions與GitLab CI/CD處理議題(Issue)時,握有高權限金鑰恐遭提示注入竊取憑證並改寫CI流程
【資安日報】12月8日,殭屍網路及中國駭客傳出已實際利用滿分資安漏洞React2Shell
2025-12-08
新聞 | Django 6.0 | 背景工作框架 | CSP | Python | Web應用程式
Web開發框架Django 6.0導入背景工作框架與CSP,並縮減Python版本支援
2025-12-08
新聞 | Palo Alto GlobalProtect | GlobalProtect | SonicWALL | SonicOS
Palo Alto Networks旗下SSL VPN的入口網站出現新一波大規模掃描
2025-12-08
新聞 | React | CVE-2025-55182 | React2Shell | 殭屍網路 | UNC5174 | CL-STA-1015 | 中國駭客 | KEV
多家資安業者與機構警告React2Shell已遭積極利用,全球恐有數萬臺React主機尚未修補
2025-12-08
新聞 | Slack | Salesforce | 阿里巴巴
Slack在臺服務將移轉至中國? Salesforce:臺灣用戶使用全球基礎設施,與阿里巴巴無關
2025-12-08
新聞 | ChatGPT Atlas | 惡意網站
冒牌ChatGPT Atlas瀏覽器網站鎖定macOS用戶而來,意圖竊取帳密資料
2025-12-08
2025-12-08
新聞 | CloudFlare | 斷線 | 服務異常
Cloudflare實施React漏洞防護引發近期第二次斷線
2025-12-08











