
React2Shell(CVE-2025-55182)重大漏洞再度傳出攻擊活動,不過與其他資安事故有所不同,這次駭客同時針對網頁應用程式防火牆FortiWeb下手,並部署滲透測試框架Sliver來控制受害主機
新聞 | Storm-0501 | 勒索軟體 | Azure | Entra ID | Evil-WinRM | DCSync | AzureHound
駭客組織Storm-0501將目標延伸到關係企業,進行跨租戶資料竊取、檔案加密及勒索
2025-08-28
新聞 | Zed | Agent Client Protocol | ACP | Gemini CLI | IDE | 人工智慧代理 | AI代理 | Agent
Zed程式碼編輯器推開放協定ACP,Gemini CLI率先實作
2025-08-28
2025-08-28
新聞 | 勒索軟體 | PromptLock | PoC
首款濫用AI生成惡意程式碼的勒索軟體PromptLock現身,可竊取資料與加密綁架文檔
2025-08-28
要用生成式AI解析資安事件報告,時間資訊是最棘手的挑戰,奧義智慧公開因應之道
2025-08-28
新聞 | 思科 | CVE-2024-21887 | CVE-2024-3400 | CVE-2023-20273 | CVE-2023-20198 | CVE-2018-0171 | 資安公告 | 中國國家駭客 | 關鍵基礎設施
2025-08-28
新聞 | Salesforce | Salesloft Drift | UNC6395 | 雲端憑證 | Google Mandiant | 資料外洩
Salesloft Drift整合遭濫用,企業Salesforce資料被大規模竊取
2025-08-28
惡意Go模組被用於暴力破解,將SSH帳密傳送給Telegram機器人
2025-08-28
2025-08-28
新聞 | Proofpoint | Lovable | 釣魚網站 | AI
AI網站生成工具Lovable遭大規模濫用打造釣魚與詐欺網站
2025-08-28
新聞 | Broadcom | VMware | Tanzu Data Intelligence | 湖倉架構 | 聯合查詢 | 向量搜尋
VMware發表Tanzu Data Intelligence平臺,以湖倉架構強化AI資料服務
2025-08-28










