新聞

針對去年3月VMware揭虛擬化平臺ESXi的零時差漏洞CVE-2025-22224、CVE-2025-22225,以及CVE-2025-22226,近期有資安業者於攻擊活動看到漏洞利用工具包,研判駭客已在2024年初就掌握這些漏洞並加以利用
新聞 | whoAMI | Amazon Machine Image | 名稱混淆
新型態名稱混淆攻擊手法染指AWS的映像檔!已有數千個AWS帳號淪陷
2025-02-18
2025-02-18
新聞 | Nvidia | JPEG2000 | nvJPEG2000 | CVE-2024-0142 | CVE-2024-0143 | CVE-2024-0144 | CVE-2024-0145
Nvidia修補圖像處理程式庫漏洞,若不處理攻擊者可藉由特製JPEG2000檔案觸發
2025-02-18
新聞 | Ivanti | Ivanti Connect Secure | CVE-2025-0282 | SpawnChimera
Ivanti旗下SSL VPN系統零時差漏洞再傳遭到利用,駭客去年12月於日本散布惡意軟體SpawnChimera
2025-02-18
新聞 | Deep Research | Perplexity AI | AI代理
Perplexity AI也推出上網研究工具Deep Research,提供免費版
2025-02-17
新聞 | SAP Business Data Cloud | Databricks | SAP Databricks
SAP、Databricks合作推出整合SAP與第三方資料的雲端AI分析與開發工具
2025-02-17
【資安日報】2月17日,資安業者揭露2024年9月Salt Typhoon攻擊全球電信業者更多細節,利用已知漏洞入侵思科設備
2025-02-17
新聞 | 北韓駭客 | Kimsuky | APT43 | Emerald Sleet | TA427 | Velvet Chollima | PowerShell | ClickFix | Deep#Drive
北韓駭客Kimsuky對韓國企業及政府機關下手,利用PowerShell命令植入惡意程式
2025-02-17











