新聞

資安研究人員發現,惡意程式MacSync Stealer調整投放策略,成功通過macOS的Gatekeeper安全檢查

新聞 | WSUS | CVE-2025-59287 | KEV

WSUS重大漏洞微軟破例發布額外更新,傳出已被用於攻擊行動

微軟本週針對10月例行更新(Patch Tuesday)公布的Windows Server Update Services(WSUS)重大漏洞CVE-2025-59287發布緊急更新,資安業者Eye Security與Huntress指出,有人已積極將其用於攻擊活動

2025-10-25

新聞 | 微軟 | Copilot

Copilot助理支援群組對話、加入個性,Clippy化身Mico

Copilot將支援群組對話,讓使用者邀請成員進行專案討論、會議、投票等任務

2025-10-24

新聞 | 軟體套件蠕蟲 | 供應鏈攻擊 | OpenVSX | VS Code | Google Calendar | Solana | 蠕蟲 | GlassWorm

具備自我散布能力的蠕蟲GlassWorm鎖定VS Code用戶而來,在兩大市集橫行

資安業者Koi Security揭露蠕蟲程式GlassWorm的攻擊行動,他們先在OpenVSX市集發現有延伸套件遭到感染,在兩天後,發現Visual Studio Code(VS Code)市集也出現感染的情況

2025-10-24

新聞 | DynamoDB | AWS | 服務異常 | 服務中斷 | 雲端服務

AWS公布故障原因,是自動化出錯惹的禍

因應10月20日US-EAST-1重大服務異常事故,AWS決定暫時停用出問題的DynamoDB DNS自動化模組,以進行相關檢查修正

2025-10-24

新聞 | copilot mode | Edge | 微軟

微軟Edge Copilot Mode上線

Edge用戶啟用Copilot模式之後,可要求Copilot為開啟中的網頁內容摘錄重點、資訊整合分析或是比較價格

2025-10-24

新聞 | WatchGuard Firebox | CVE-2025-9242 | WatchGuard

WatchGuard網路設備重大RCE漏洞公布一個月 還有7.3萬臺曝險

ShadowServer基金會追蹤存在CVE-2025-9242漏洞的Fireware OS執行個體IP,發現10月22日仍有超過7萬臺未修補的WatchGuard Firebox設備曝露於公開網路

2025-10-24

新聞

TP-Link修補Omada閘道器4項漏洞 2項可允許執行任意指令

TP-Link針對旗下Omada閘道器軟體4項漏洞在10月21日發布安全公告,包含2個可導致任意指令執行的重大漏洞

2025-10-24

新聞 | Willow | Google Quantum AI | 量子回聲 | Quantum Echoes | 量子優勢 | 量子晶片

Google發表Quantum Echoes演算法,實現可驗證量子優勢,運算速度達超級電腦的1.3萬倍

Google Quantum AI在最新的Willow晶片上成功運行名為「量子回聲」(Quantum Echoes)的演算法,實現史上首次可驗證量子優勢(Verifiable Quantum Advantage)

2025-10-24

新聞 | 資安日報

【資安日報】10月23日,中國駭客針對歐洲及中東電信業者從事網路間諜活動

中國駭客橫行,大肆針對全國各地電信業者從事網路間諜活動的事故不時傳出,今天有兩起發生在7月的事故公布,分別針對歐洲及中東電信業者而來,其中一組人馬是Salt Typhoon,而格外受到關注

2025-10-23

新聞 | Reddit | Perplexity AI

Reddit控告Perplexity AI與3家資料爬梳公司

Reddit指控Perplexity AI,以及美國的SerpApi、立陶宛的Oxylabs UAB與俄羅斯的AWMProxy,以工業規模及非法的方式從Reddit抓取使用者貼文與評論,並用於商業用途,特別是訓練或支援AI搜尋/回答系統

2025-10-23

新聞 | Moxa | CVE-2025-6950 | CVE-2025-6893 | CVE-2025-6949

臺灣工控設備業者Moxa修補近滿分漏洞,影響網路安全設備與路由器

上週臺廠四零四科技(Moxa)針對旗下部分網路安全設備及路由器發布韌體更新,總共修補5項資安漏洞,其中最危險的是近滿分的CVE-2025-6950,一旦遭到利用,攻擊者就能繞過身分驗證機制,並冒充任何使用者

2025-10-23

新聞 | SQL Server | Neursite | NeuralExecutor | PassiveNeuron

亞洲、非洲、拉丁美洲的政府機關、金融與工業組織遭鎖定,駭客透過SQL Server進行滲透

資安業者卡巴斯基揭露廣泛在亞洲、非洲和拉丁美洲活動的網路間諜攻擊PassiveNeuron,初始遭駭管道是部署SQL Server的Windows Server主機

2025-10-23