
近期資安公司Check Point修補Harmony SASE資安漏洞CVE-2025-9142,此漏洞存在於Windows用戶端程式,攻擊者有機會透過符號連結(symbolic link)觸發,寫入或刪除檔案。通報此漏洞的資安公司AmberWolf進一步說明細節,指出漏洞源自JSON Web Token(JWT)權杖的簽章缺乏驗證
2024-08-14
新聞 | Ruby on Rails | YJIT | Docker
Ruby on Rails 7.2預設啟用YJIT,最多可降低25%延遲
2024-08-14
【資安日報】8月13日,韓國國防工業承包商傳出遭北韓駭客攻擊,軍事偵察機資料外流
2024-08-13
新聞 | 北韓駭客 | IT工人 | Laptop Farm | 北韓IT工作者
美國田納西州男子經營筆電農場,協助北韓駭客在美、英企業「工作」
2024-08-13
新聞 | 電子郵件 | M365 | Midnight Blizzard | APT29 | 俄羅斯駭客
微軟1月遭駭事故傳出英國內政部也是受害單位,郵件帳號遭俄羅斯駭客Midnight Blizzard入侵
2024-08-13
新聞 | Pwnie Awards | Most Epic Fail | DEF CON | CrowdStrike
2024-08-13
2024-08-13
新聞 | DEF CON 32 | ICS | OpenVPN | VPN | Ewon Cosy+
工控系統遠端存取解決方案Ewon Cosy+存在漏洞,攻擊者有機會取得root權限
2024-08-13
新聞 | Open Model Initiatives | OMI
2024-08-13











