新聞 AMI, BMC, MegaRAC, CVE-2024-54085
華碩本週針對旗下4款主機板發布韌體更新,修補資安業者Eclypsium上個月公布的資安漏洞CVE-2024-54085,這項漏洞相當危險,CVSS風險達到滿分10分,IT人員應儘速套用韌體因應
2025-04-24
SAP緊急修補允許駭客上傳檔案且已遭利用的安全漏洞CVE-2025-31324
SAP於上周四(4/24)緊急修補了一個CVSS風險評分高達10分的安全漏洞CVE-2025-31324,它允許駭客未經授權上傳並執行惡意程式,而且已經遭到駭客利用
2025-04-28
知名語言學習App開發商Duolingo將逐步以AI取代約聘人力,並將AI技能納入員工績效考核依據及招聘條件
2025-04-30
新聞 勒索軟體, Babuk, 自帶安裝程式, Bring Your Own Installer
勒索軟體Babuk繞過EDR防護出現新手法,利用本機安裝程式達到目的
保險業者怡安(Aon)在調查勒索軟體Babuk攻擊的資安事故裡,發現駭客濫用EDR合法安裝程式的新型態手法,藉由本機升級或降級代理程式,而能終止現有代理程式的運作,而能在受害電腦為所欲為
2025-05-06
新聞 華碩, DriverHub, 安全更新, 主機板驅動程式管理軟體, CVE-2025-3462, CVE-2025-3463
5月9日華碩發布安全更新,解決主機板驅動程式管理軟體DriverHub二項安全漏洞,可讓攻擊者遠端濫用執行程式碼
2025-05-13
新聞 adobe, ColdFusion, Adobe Connect, CVE-2025-43567, CVE-2025-43559, CVE-2025-43560, CVE-2025-43561, CVE-2025-43562, CVE-2025-43563, CVE-2025-43564, CVE-2025-43565
Adobe發布5月更新,呼籲IT人員優先處理ColdFusion資安漏洞
本週二Adobe為旗下13款產品發布更新,共修補39項漏洞,其中最值得留意的仍是應用程式開發平臺ColdFusion,有6項CVSS風險超過9分的漏洞,最為危險
2025-05-15
新聞 AI-Assisted IDE, 微軟, VS Code, GitHub Copilot Chat, 開源, IDE
微軟開放GitHub Copilot Chat原始碼,推動VS Code成開源AI編輯器
微軟開放GitHub Copilot Chat擴充功能原始碼,並計畫整合人工智慧元件至VS Code核心,強化人工智慧工具可用性與資安,提升開發者參與與社群協作效率
2025-05-21
【資安日報】5月29日,未及時修補已知漏洞釀禍,大量華碩路由器遭殭屍網路AyySSHush綁架
威脅情報業者GrayNoise揭露綁架華碩路由器的殭屍網路AyySSHush,根據他們兩個月的觀察,約有9千臺路由器遭到入侵,被植入後門程式
2025-05-29
新聞 聯發科, 資安漏洞, 安全更新, CVE-2025-20672
聯發科修補影響其手機及物聯網晶片的多項資安漏洞,包含一個影響藍牙驅動程式的高風險漏洞CVE-2025-20672
2025-06-06
新聞 Dell, PowerScale, OneFS, CVE-2024-53298
Dell橫向擴展NAS儲存系統PowerScale存在重大漏洞,未經授權攻擊者可存取檔案系統
Dell修補網路儲存設備作業系統PowerScale OneFS,其中最受到注意的資安漏洞是重大層級的CVE-2024-53298,Dell指出此漏洞相當危險,若不處理攻擊者能藉此完全入侵NAS環境
2025-06-12

















