
身分的機密性、完整性和可用性已成為當代資安防護領域的重大危機,隨著各式IT創新應用的蓬勃發展與普及,人員身分與機器身分的數量比例越來越懸殊,想要控管相關風險的挑戰也日益巨大,CyberArk亞太及日本區業務工程副總裁霍超文呼籲企業與組織,必須與時俱進,持續調整與擴充身分防護策略,才能在網路威脅攻防的過程中,將信任與否的敵我界線真正區分出來
【資安日報】12月18日,日本電商Askul公布勒索軟體攻擊事故調查結果
2025-12-18
新聞 | OpenShift | GitOps | ArgoCD | CVE-2025-13888 | Red Hat
OpenShift GitOps存在重大提權漏洞,多租戶叢集恐遭跨命名空間接管
2025-12-18
新聞 | React | CVE-2025-55182 | React2Shell | PoC
大量React2Shell概念驗證工具出現在GitHub,突顯漏洞極為容易利用
2025-12-18
新聞 | 思科 | Cisco | AsyncOS | CVE-2025-20393 | 中國駭客 | UAT-9686 | AquaShell | AquaTunnel
思科電子郵件閘道與網頁安全閘道存在滿分零時差漏洞,中國駭客已用於部署後門程式
2025-12-18
新聞 | OpenAI | ChatGPT App | App目錄 | Apps SDK | MCP
OpenAI開放開發者送審ChatGPT內第三方App,上架後將可在目錄被搜尋
2025-12-18
2025-12-18
新聞 | LKQ | Oracle E-Business Suite | EBS
汽車零件大廠LKQ通報Oracle EBS資料外洩 影響近萬人
2025-12-18
新聞 | SonicWALL | SMA1000 | 零時差漏洞 | CVE-2025-40602 | CVE-2025-23006
SonicWall旗下VPN設備的管理主控臺存在零時差漏洞,已被用於攻擊行動
2025-12-18
新聞 | Windows 10 | KB5071546
微軟12月安全更新造成Windows 10 PC、舊版Server IIS、MQ功能無法運作
2025-12-18











