
資安公司Pillar Security、SecureLayer7,以及Endor Labs揭露一項新漏洞CVE-2026-25049,並指出該漏洞源自CVE-2025-68613修補不夠完整,而且相當容易利用,攻擊者只要能夠建立工作流程,就能藉著漏洞完全控制n8n伺服器
新聞 | GitLab | CVE-2024-5655 | Pipeline
GitLab存在重大漏洞,攻擊者可冒用任意用戶身分執行Pipeline工作流程
2024-07-01
新聞 | 網路釣魚攻擊 | LegalQloud | Eqooqp | Boomer | Storm-1101 | DEV-1101 | NakedPages | AiTM
國家級駭客近3個月發動大規模網釣攻擊行動,對方鎖定超過十種類型產業的高階主管為主要目標,超過4萬人受害
2024-07-01
新聞 | MSHTML | CVE-2021-40444 | VirtualProtect | CreateThread
查看軟體開發人員職缺資訊要小心!研究人員揭露間諜軟體MerkSpy攻擊行動,駭客散播可濫用已知MSHTML漏洞Word檔作為網路釣魚誘餌
2024-07-01
新聞 | Unrestricted WebUSB | Chrome
Chrome即將支援Unrestricted WebUSB功能
2024-07-01
新聞 | 開源大型語言模型 | Hugging Face | 阿里巴巴 | Qwen 2 | Gemma 2
Hugging Face第二屆LLM排行榜出爐,中國LLM表現出色
2024-07-01
新聞 | Grounding | AI幻覺 | Google Cloud | Vertex AI
Google Vertex AI平臺新增Grounding功能解決AI幻覺
2024-07-01










