新聞

資安公司Pillar Security、SecureLayer7,以及Endor Labs揭露一項新漏洞CVE-2026-25049,並指出該漏洞源自CVE-2025-68613修補不夠完整,而且相當容易利用,攻擊者只要能夠建立工作流程,就能藉著漏洞完全控制n8n伺服器
新聞 | Salesforce | Salesloft | Gainsight | CrowdStrike | Scattered LAPSUS$ Hunters | ShinyHunters | 內部威脅
CrowdStrike驚傳員工遭駭客收買,企圖外流身分驗證Cookie與內部螢幕畫面
2025-11-24
新聞 | Grafana | SCIM | CVE-2025-41115
資料分析系統Grafana存在滿分漏洞,攻擊者有機會以此冒充管理員及提權
2025-11-24
新聞 | 勒索軟體 | CI0p | 博通 | Broadcom | Oracle EBS
勒索軟體Cl0p駭客聲稱透過Oracle零時差漏洞攻擊,得手博通內部資料
2025-11-24
2025-11-24
新聞 | SonicWALL | 防火牆 | CVE-2025-40601
2025-11-24
新聞 | Salesforce | Gainsight
Salesforce合作廠商Gainsight遭駭,波及200家Salesforce客戶
2025-11-24
新聞 | 華碩 | 路由器 | CVE-2025-59367
華碩DSL系列路由器存在重大漏洞,若不處理攻擊者可繞過身分驗證
2025-11-22
【資安日報】11月21日,中國駭客APT24入侵臺灣一家數位行銷業者,藉此進行供應鏈攻擊
2025-11-21










