
近期資安公司Check Point修補Harmony SASE資安漏洞CVE-2025-9142,此漏洞存在於Windows用戶端程式,攻擊者有機會透過符號連結(symbolic link)觸發,寫入或刪除檔案。通報此漏洞的資安公司AmberWolf進一步說明細節,指出漏洞源自JSON Web Token(JWT)權杖的簽章缺乏驗證
新聞 | npm | 套件 | 供應鏈攻擊 | rand-user-agent | 遠端木馬
NPM套件rand-user-agent遭供應鏈攻擊,植入遠端木馬監控用戶系統
2025-05-12
新聞 | 2025臺灣資安大會 | 金融資安 | 凱基人壽 | CYBERSEC 2025臺灣資安大會
【臺灣資安大會直擊】凱基人壽公開資安聯防作法,藉集團資安情資分享平臺防禦威脅
2025-05-12
新聞 | 2025臺灣資安大會 | 金融資安 | 國泰金控 | CYBERSEC 2025臺灣資安大會
【臺灣資安大會直擊】國泰金控推動零信任強化計畫,目標三年內集團各子公司重要風險場景達到進階水準
2025-05-12
2025-05-12
新聞 | Windows Deployment Services | DOS | PXE | CTftpSession
Windows部署服務曝DoS漏洞,有機會被用於遠端發動零點擊攻擊
2025-05-12
新聞 | google | implicit caching | Gemini 2.5 | 快取
2025-05-12
SUSE要將中國社群開發的Deepin桌面環境自openSUSE中移除
2025-05-12
新聞 | 阿里巴巴 | ZeroSearch
阿里巴巴開源ZeroSearch,讓AI模擬搜尋以降低訓練成本
2025-05-12











