新聞 GitHub, Markdown, Mermaid, JavaScript
GitHub原生支援在Markdown檔案以Mermaid語法編輯圖表
GitHub用戶現在於Markdown檔案中,可以使用JavaScript圖表工具Mermaid語法繪製各種圖表
2022-02-15
【資安日報】12月5日,React滿分資安漏洞已有多組中國駭客加入利用行列
本週React公布的滿分漏洞CVE-2025-55182(React2Shell),AWS提出警告,已出現多組中國駭客積極利用的情況,其中兩組人馬是Earth Lamia、Jackpot Panda
2025-12-05
新聞 Palo Alto GlobalProtect, GlobalProtect, SonicWALL, SonicOS
Palo Alto Networks旗下SSL VPN的入口網站出現新一波大規模掃描
威脅情報業者GreyNoise警告有人大規模掃描及剌探的活動,他們先後針對Palo Alto Networks旗下的SSL VPN平臺GlobalProtect,以及SonicWall防火牆作業系統SonicOS的API,疑似預備進行後續攻擊
2025-12-08
微軟將不再支援Windows內的Cortana App,建議用戶改用新版Bing、Microsoft 365與Windows中的Copilot
2023-06-05
新聞 React, Next.js, CVE-2025-55182, React2Shell, 中國駭客, Earth Lamia, Jackpot Panda
針對本週三React開發團隊公布的滿分漏洞CVE-2025-55182(React2Shell),AWS警告已有多個中國國家級駭客積極利用,呼籲IT人員要儘速套用新版軟體修補
2025-12-05
新聞 Nvidia, AI超級電腦, DGX Spark, CVE-2025-33187, CVE-2025-33188
Nvidia修補DGX Spark重大漏洞,可能導致AI系統遭接管
Nvidia在11月21日發布安全更新,修補DGX Spark韌體安全漏洞
2025-12-05
【資安日報】12月4日,華碩傳出供應商遭駭,外流手機相機軟體開發資料
勒索軟體Everest近日聲稱,他們竊得華碩的內部機密資料,而引起全球高度關注,對此,華碩表示遭到攻擊的其實是供應商,華碩旗下產品、公司內部系統,以及用戶隱私,皆未受到影響
2025-12-04
新聞 AiTM, Google Workspace, Facebook, Meta, 廣告帳號, Calendly
假會議濫用Calendly平臺,駭客冒充知名品牌誘騙Google與Facebook廣告管理員帳號
有人企圖挾持用來管理廣告的Google Workspace及Facebook帳號,而他們活動的共通點,就是濫用線上會議排程工具Calendly
2025-12-04
新聞 npm, Shai-Hulud 2.0, Sha1-Hulud, 蠕蟲, Maven, Open VSX
NPM蠕蟲Shai-Hulud 2.0攻擊活動仍在持續,恐曝露40萬組開發機敏資料
針對NPM蠕蟲活動Shai-Hulud 2.0(Sha1-Hulud),資安業者Wiz公布最新調查結果,他們指出可能有40萬組憑證、權杖,以及金鑰曝險,其中超過六成NPM權杖仍有效
2025-12-03
新聞 google, Android, CVE-2025-48572, CVE-2025-48633
Google週一發布12月份安卓例行更新,其中有2個是零時差漏洞,已被用於針對特定人士的目標式攻擊,而成為本次更新最受關注的焦點
2025-12-03
【資安日報】12月2日,勒索軟體Qilin透過代管服務業者對逾20家韓國資產管理公司發動攻擊
今年9月韓國傳出代管服務供應商GJTec遭駭,引發超過20家韓國資產管理公司慘遭勒索軟體入侵,近日有資安業者公布調查結果,指出這起事故是成為勒索軟體Qilin附屬團體的北韓駭客Moonstone Sleet所為
2025-12-02
Anthropic最新模型Claude Opus 4.5出爐,長對話不再卡,價格調降2/3
Claude Opus 4.5成為首個在SWE-Bench Verified突破80%的模型,顯示其程式碼修正能力已逼近甚至超越專業水準
2025-11-25
Google自家AI生成圖像全面嵌入C2PA與SynthID浮水印
Google提高旗下圖像生成服務可追溯性,所產出的AI生圖全面自動嵌入自家研發的SynthID以及C2PA規格的數位浮水印
2025-11-21
新聞 AI代理, Antigravity, google, AI-Assisted IDE
Google推出可自行操作電腦的AI代理人開發平臺Antigravity
Antigravity結合多種Gemini模型,讓代理人能規畫、編寫、執行、測試並修正程式碼,並直接操作電腦介面完成應用程式開發
2025-11-19
資安業者Silent Push發現俄羅斯駭客集團FIN 7持有的色情網站,利用裸照生成器DeepNude來誘騙受害者下載惡意程式
2024-10-03
新聞 微軟, Windows, 捷徑, CVE-2025-9491
Windows捷徑屬性僅顯示前260字元,攻擊者得以將惡意指令藏於後段,長期未被介面正確呈現,微軟已在今年調整顯示行為,讓完整目標字串可被查看
2025-12-08
新聞 React, CVE-2025-55182, React2Shell, 殭屍網路, UNC5174, CL-STA-1015, 中國駭客, KEV
多家資安業者與機構警告React2Shell已遭積極利用,全球恐有數萬臺React主機尚未修補
繼AWS警告React滿分漏洞CVE-2025-55182(React2Shell)已遭多組中國國家級駭客用於實際攻擊,威脅情報業者GreyNoise與資安業者Palo Alto Networks也發現相關漏洞利用活動
2025-12-08

















