
近期資安公司Check Point修補Harmony SASE資安漏洞CVE-2025-9142,此漏洞存在於Windows用戶端程式,攻擊者有機會透過符號連結(symbolic link)觸發,寫入或刪除檔案。通報此漏洞的資安公司AmberWolf進一步說明細節,指出漏洞源自JSON Web Token(JWT)權杖的簽章缺乏驗證
新聞 | Databricks | MLflow | 資料集 | AI agent
Databricks推出新API可迅速合成機器學習評估資料集
2024-12-12
【資安日報】12月11日,美國宣布制裁中國資安業者,起因是該公司利用零時差漏洞從事大規模攻擊
2024-12-11
新聞 | OpenWrt | ASU | Attended Sysupgrade | CVE-2024-54143
物聯網裝置作業系統OpenWrt系統ASU更新模組存在弱點,攻擊者有機會植入惡意映像檔
2024-12-11
新聞 | Operation Digital Eye | vscode
2024-12-11
新聞 | MFT | Cleo | Harmony | VLTrader | LexiCom | CVE-2024-50623 | 零時差漏洞 | CVE-2024-55956
Cleo三款MFT檔案傳輸系統零時差漏洞已出現攻擊行動,駭客用來竊取企業內部資料
2024-12-11
新聞 | Sichuan Silence | 中國駭客 | Sophos | CVE-2020-12271 | 勒索軟體
2024-12-11
新聞 | Patch Tuesday | CVE-2024-49138 | CLFS
2024-12-11
【資安日報】12月10日,資安業者揭露用QR Code突破瀏覽器隔離防線的攻擊手法
2024-12-10











