新聞 TP-Link, CISA, 已知濫用漏洞, CVE-2023-33538

美國警告TP-Link路由器已知漏洞遭到利用

美國CISA將CVE-2023-33538納入已知濫用漏洞目錄,這項資安漏洞影響路由器大廠TP-Link旗下TL-WR940N V2/V4、TL-WR841N V8/V10及TL-WR740N V1/V2產品

2025-06-18

新聞 JavaScript, JSFireTruck, JSFuck, Website Referrer

JavaScript惡意程式碼攻擊行動JSFireTruck橫行,一個月感染逾26萬個網站

資安業者Palo Alto Networks揭露用特定ASCII符號字元遮掩惡意程式碼的攻擊行動,駭客在3月下旬至4月攻擊近27萬個網站,植入以JSFireTruck(JSFuck)手法處理的惡意JavaScript程式碼,將瀏覽網站的使用者重新導向到惡意網站

2025-06-16

新聞 VS Code, MCP, AI, 多代理, 開放標準

VS Code更新著重MCP整合,增強AI與多代理開發體驗

VS Code v1.101整合MCP協定,提升人工智慧與多代理協作,支援跨平臺資源管理與安全認證,改進自動化與原始碼管理

2025-06-17

新聞 憑證, 中華電信, 韌性, google, Chrome

中華電信:Chrome憑證撤信受影響政府機關網站7月底可望全面完成憑證更換,將強化內部憑證管理明年重拾Chrome信任

中華電信針對此次Chrome自8月起移除其憑證預設信任一事首次公開對外詳細說明,遭撤信的原因包括先前政府憑證團隊回應過慢導致Bugzilla論壇不滿,加上未能規定在時限內提交合規文件,導致Google Chrome自8月起移除對中華電信新TLS憑證的信任,對此,中華電信宣示將改善內部憑證管理機制。

2025-06-17

新聞 台新銀行, 陳詰昌, FIRST, 數位金融

臺灣金融資安新里程碑:台新銀行成臺灣首家以銀行名義加入FIRST的業者

FIRST是國際上重要的資安情報分享的組織,加入該組織表示資安應變能力已經獲得國際肯定,帶動台新銀行可以參與更多國際資安聯防外,也有助於達成該銀行擘畫資安韌性與資安人才培育的願景

 

2025-06-18

新聞 Kimsuky, 北韓駭客, 社交工程, 脫北

北韓駭客Kimsuky鎖定異議人士,透過臉書、電子郵件及Telegram展開釣魚攻擊

Kimsuky駭客組織透過臉書、電子郵件與Telegram,對韓國異議人士與NGO發動多層次社交工程攻擊,利用假帳號及惡意壓縮檔案滲透目標

2025-06-16

新聞 GPT 4.5-Preview

OpenAI 7月將關閉GPT 4.5-Preview 並從API撤下

OpenAI將關閉GPT 4.5-Preview,預定7月14日終止API存取

2025-06-18

新聞 iOS, 零點擊, 間諜軟體, Graphite, Apple, Citizen Lab

Graphite間諜軟體利用iOS零點擊漏洞攻擊記者,Apple已緊急修補

資安研究團隊Citizen Lab確認Graphite間諜軟體透過iOS零點擊漏洞CVE-2025-43200,鎖定歐洲記者進行入侵,目前Apple已完成漏洞修補

2025-06-16

新聞 微軟, Patch Tuesday, Windows Server

微軟6月安全更新引發Windows Server DHCP運作問題

微軟本月例行更新造成部份Windows Server的DHCP服務異常,影響Server 2016到2025

2025-06-17

新聞 資安日報, 聯鈞

【資安日報】6月16日,駭客運用JSFireTruck混淆手法埋藏意圖,於近270萬網站植入惡意程式碼

資安業者Palo Alto Networks揭露一起相當不尋常的大規模網站攻擊事故,駭客於近270萬個網站植入惡意JavaScript程式碼,將透過特定來源存取網站的使用者重新導向至惡意網站,藉此進一步散布惡意軟體,或是執行其他惡意行為

2025-06-16

新聞 Android 16, 外接顯示器, 桌面模式, 多工視窗

Android 16支援外接螢幕桌面模式,手機可雙螢幕獨立多工

Google釋出Android 16 QPR1 Beta 2測試版,首度支援外接顯示器桌面模式,手機可雙螢幕獨立多工,平板則是延伸桌面,提供更接近桌機的多視窗操作與工作區切換體驗

2025-06-18

新聞 華南銀行, 金融AI

高層每月緊追GenAI績效,華南銀揭GenAI兩大應用模式,一年創造50多名數位勞動力

華南銀行從去年6月開始發展生成式AI,在去年9月便完成了第一支GenAI服務的POC驗證。每個月,統籌金融科技和資訊系統發展的華南銀行副總經理陳晞涵,都得在高階主管會議中,更新GenAI的推動情況。

 

2025-06-18

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 資料竊取, 勒索軟體

【資安週報】0609~0613,中國驚傳40億筆民眾個資在網際網路裸奔一天

本週中國政府監控民眾的大型資料庫曝露在網際網路、韓國書店及購票平臺Yes24遭受勒索軟體攻擊相當受到關注;而在國內,聯鈞光電針對1月發生的勒索軟體攻擊事故透露後續發展。此外,本週有許多IT業者發布6月份資安更新,用戶應留意並及時套用修補程式

2025-06-17

新聞 ChatGPT搜尋, GPTs, OpenAI

OpenAI新增更多GPTs模型支援、強化ChatGPT搜尋能力

OpenAI將更多模型包括GPT-4o、o3、o4-mini部署至GPTs服務

2025-06-16

新聞 紅隊演練工具, TeamFiltration, Entra ID, 密碼潑灑攻擊

駭客正針對微軟Entra ID帳戶發動密碼潑灑攻擊

資安業者Proofpoint發現有攻擊者利用紅隊演練工具TeamFiltration,自去年底開始針對微軟雲端身分驗證服務Entra ID發動密碼潑灑攻擊

2025-06-13

新聞 Roundcube, CVE-2025-49113

郵件伺服器Roundcube近滿分重大漏洞有駭客於地下市集兜售利用方法,全球仍有近8.5萬臺恐曝險

資安業者Fears Off在上週對郵件伺服器Roundcube重大漏洞CVE-2025-49113提出警告不久後,發現駭客已在暗網兜售利用方法,迫使他們決定提早公布細節,以便防守方進一步了解這項漏洞;另一方面,在Roundcube發布修補程式一週,全球仍有近8.5萬臺郵件伺服器尚未升級而曝險

2025-06-13

新聞 以色列, 伊朗, 關鍵基礎設施, Predatory Sparrow, Gonjeshke Darande

伊朗大型國有銀行Bank Sepah傳出遭駭造成服務停擺,駭客聲稱摧毀所有資料

伊朗國際電視臺(Iran International)指出,當地大型國有銀行Bank Sepah遭遇網路攻擊,導致部分分行暫停營業、ATM無法使用,用戶無法存取銀行帳戶

2025-06-18

新聞 OpenPGP.js, CVE-2025-47934, Mailvelope

OpenPGP.js存在高風險漏洞,攻擊者有機會繞過訊息簽章驗證機制

JavaScript加密程式庫OpenPGP.js上個月修補一項能偽造數位簽章的資安漏洞CVE-2025-47934,通報此事的資安業者Codean Labs指出,有鑑於OpenPGP.js受到廣泛利用,這項漏洞的影響範圍,有可能會相當嚴重,值得相關單位重視並儘速處理

2025-06-16