
JavaScript沙箱函式庫SandboxJS揭露CVE-2026-25881漏洞,NPM套件@nyariv/sandboxjs 0.8.30含以下版本可能遭沙箱逃逸改寫宿主端內建原型,造成原型汙染,並可能進一步升級為遠端程式碼執行
新聞 | 智慧社區 | 智生活 | SmaDay | 行動應用App資安檢測
標榜取得最高等級資安檢測標章的智慧社區App存在16項弱點,1萬個社區、300萬用戶恐曝險
通過最高等級行動應用App資安檢測標章的智慧社區App,竟被抽查發現多項資安問題!消基會與資安院聯手檢測有1萬個社區採用的應用程式「智生活(SmaDay)」,結果在最新的安卓版本當中,發現多達16項問題,恐造成個資洩露、線上金流交易攔截,以及帳號遭挾持的風險
2026-02-13
新聞 | FreePBX | INJ3CTOR3 | EncystPHP | CVE-2025-64328
語音電話平臺FreePBX被鎖定,駭客植入Web Shell進行滲透
資安公司Fortinet針對駭客組織INJ3CTOR3最新一波的攻擊活動,他們看到這些駭客利用命令注入漏洞CVE-2025-64328,對採用網路電話(VoIP)系統FreePBX的巴西企業下手,植入名為EncystPHP的Web Shell進行相關活動
2026-02-13
【資安日報】2月12日,超大規模DDoS攻擊在2025年大幅增加,以31.4 Tbps再創紀錄
資安業者Cloudflare近期揭露2025年第四季的DDoS威脅態勢,他們提及超大規模流量活動大幅攀升的現象,其中又以殭屍網路Aisuru與Kimwolf的活動相當值得留意,駭客從10月創下29.7 Tbps的紀錄之後,很快就在隔月將規模推向31.4 Tbps
2026-02-12
新聞 | 7-Zip | Residential Proxy | upStage Proxy
駭客設置壓縮軟體7-Zip冒牌網站散播惡意軟體,企圖將使用者電腦變成固定代理伺服器節點
資安公司Malwarebytes指出,駭客透過7zip[.]com網站散布惡意安裝程式,若是使用者依照搜尋引擎的結果或是教學影片指示進行下載、安裝,電腦就會受到控制,變成固定代理伺服器(Residential Proxy)節點被用於網路犯罪
2026-02-12
新聞 | T-Mobile | 即時翻譯 | 5G Advanced | 電信網路 | AI翻譯
T-Mobile推出Live Translation,直接於電信網路中整合語音翻譯功能
T-Mobile推出Live Translation,將語音翻譯直接整合進5G Advanced網路。用戶無須另開AI應用程式,只要撥打*87,即可在通話中即時翻譯超過50種語言
2026-02-12











