
React2Shell(CVE-2025-55182)重大漏洞再度傳出攻擊活動,不過與其他資安事故有所不同,這次駭客同時針對網頁應用程式防火牆FortiWeb下手,並部署滲透測試框架Sliver來控制受害主機
新聞 | OpenSearch 3.0 | Linux基金會 | 向量查詢 | Apache Lucene | gRPC
OpenSearch轉交Linux基金會後首次釋出重大版本3.0
OpenSearch 3.0為AWS將專案移交Linux基金會後首個重大版本,查詢效能較2.19版平均快20%,相較1.3版更是提升達9.5倍,同時還強化向量查詢與生成式人工智慧應用支援
2025-05-09
新聞 | 國家資通安全發展方案 | 資安 | 數發部
最新國家資通安全發展方案出爐! 未來4年將以4策略強化我國資通安全韌性
未來4年新一期國家資通安全方案將以建構信賴安全的數位社會為願景,方案提出3大目標,強化全社會資安防禦韌性、豐富資安產業生態系,運用新興科技防禦技術,具體實施的4大策略包括全社會資安防禦、提升關鍵基礎設施資安韌性、壯大我國資安產業、AI新興資安科技應用與合作。
2025-05-08
新聞 | 殭屍網路 | Mirai | 奇偶科技 | GeoVision | CVE-2024-6047 | CVE-2024-11120 | Digiever | ZTE | GPON
GeoVision物聯網裝置遭到鎖定,殭屍網路利用已知漏洞滲透
資安業者Akamai於今年4月,發現Mirai殭屍網路變種LZRD最新一波攻擊行動,主要鎖定的標的,就是存在命令注入漏洞CVE-2024-6047、CVE-2024-11120的奇偶科技(GeoVision)物聯網裝置
2025-05-08
新聞 | 微軟 | Agent2Agent | AI代理 | 跨平臺協作 | Azure AI Foundry
微軟將在Azure AI Foundry與Copilot Studio支援Agent2Agent協定,實現人工智慧代理跨平臺、跨雲協作,並加入GitHub工作小組參與規格制定
2025-05-08
新聞 | Apache | Tomcat | CVE-2025-31651 | CVE-2025-31650
4月底加拿大網路安全中心、香港網路安全事故協調中心提出警告,要IT人員留意Apache基金會4月上旬修補、於28日公開的資安漏洞CVE-2025-31651、CVE-2025-31650,其中CVE-2025-31651被列為重大層級,非常危險
2025-05-08
【資安日報】5月8日,勒索軟體駭客Play旗下團體利用CLFS零時差漏洞犯案
一個月前微軟修補CLFS零時差漏洞CVE-2025-29824,並提及該漏洞已被用於散布勒索軟體RansomEXX,如今傳出勒索軟體Play旗下的團體,也加入利用這項漏洞的行列
2025-05-08











