用於測試的環境也成為駭客攻擊的目標!有不願具名的研究人員發現,有人在深網兜售全支付(Pxpay Plus)測試環境的管理帳密,由於與正式環境共用商業邏輯與金流驗證機制,有可能會恐波及真實金流與消費者權益
2025-07-03
新聞 思科, Cisco, ISE, NAC, CVE-2025-20281, CVE-2025-20282, CVE-2025-20337
思科網路存取控制平臺ISE用戶注意!不到一個月,又有另一個滿分資安漏洞要修補
針對網路存取控制(NAC)平臺Identity Services Engine(ISE),思科表示他們在6月底發現滿分漏洞CVE-2025-20281、CVE-2025-20282,本週又找到另一個漏洞CVE-2025-20337,而且,嚴重程度也同樣達到滿分,相當危險
2025-07-18
【資安日報】8月11日,SonicWall防火牆近期遭勒索軟體攻入的原因出爐:駭客利用已知漏洞從事攻擊
上週資安業者Arctic Wolf揭露勒索軟體Akira的攻擊行動,並指出駭客的入侵管道都是透過SonicWall防火牆設備,懷疑是透過零時差漏洞而得逞,對此SonicWall調查後提出說明,駭客使用了一年前公布的SSL VPN重大漏洞來入侵受害組織
2025-08-11
【資安日報】9月2日,企業網站「聯絡我們」表單成駭客跳脫網釣制式流程的管道
對企業組織發動網路釣魚出現新的手法!駭客先冒充合作廠商,填寫企業網站上的「聯絡我們」表單,然後讓企業透過電子郵件進行回覆,使得雙方往來郵件難以被視為異常,從而躲過資安系統的偵測
2025-09-02
在OpenAI應用執行長Fidji Simo主導下,OpenAI準備基於自家線上學習平臺推出AI技能認證計畫以及AI人才媒合業務
2025-09-05
供應鏈攻擊GhostAction鎖定GitHub而來,竊取逾3千個帳密及金鑰
資安業者GitGuardian揭露大規模供應鏈攻擊GhostAction,駭客從遠端端點發出HTTP POST請求,於GitHub儲存庫注入惡意工作流程,從而竊得3,325組憑證或金鑰,橫跨PyPI、NPM、DockerHub等開發市集
2025-09-09
新聞 adobe, ColdFusion, Adobe Commerce, Magento, CVE-2025-54261, CVE-2025-54236, SessionReaper
Adobe修補應用程式開發平臺、電子商務管理平臺重大層級資安漏洞
在9月份Adobe發布的例行更新當中,該公司對旗下9款應用程式進行修補,並警告用戶要優先處理應用程式開發平臺ColdFusion漏洞CVE-2025-54261、電子商務管理平臺Adobe Commerce漏洞CVE-2025-54236
2025-09-10
新聞 VS Code, Python擴充套件, Pylance, Jupyter, GitHub Copilot
VS Code Python與Pylance擴充9月更新,著重AI摘要與環境管理
微軟在VS Code推出Python相關擴充功能9月更新,Pylance擴充加入人工智慧程式元素說明與Run Code Snippets工具,Python擴充則改進Conda、Pipenv偵測與診斷指令
2025-09-16
Delphi-2M模型可根據人類的病史以及生活習慣,以預測未來10年或20年罹患逾1,000種疾病的機率
2025-09-18
新聞 AI機器人資安白皮書, 具身AI, AI機器人, AI資安風險, 機器人, AI巡檢機器狗, VicOne, VicOne LAB R7實驗室
臺北市政府有意引進中國宇樹科技巡檢機器狗做人行道巡檢,引發疑慮,事實上,AI機器人與機器狗發展日趨成熟,當機器人與機器狗移動載具加上聰明的具身AI大腦模型,可透過感測器學習並與外界互動,能力越來越強,我們需要充分認識與持續改良AI機器人,才能使它既便利又安全
2025-09-19
保障美國就業機會,川普要求H-1B工作簽證申請必須隨附10萬美元
除了提高企業申請H-1B簽證的成本,川普也要求修改H-1B計畫的薪資水平,並優先審理高技能與高薪資的H-1B簽證申請
2025-09-22
新聞 DDoS, 22.2 Tbps, CloudFlare, DDoS攻擊
Cloudflare緩解22.2 Tbps新一波DDoS攻擊
本週資安業者Cloudflare揭露規模更巨大的DDoS攻擊事故,相較於不到一個月前創下紀錄的11.5 Tbps、5.1 Bpps,規模近乎翻倍,突顯這類威脅急劇升溫的現象
2025-09-24

















