新聞 NanoRemote, Ref7707, CL-STA-0049, Earth Alux, Jewelbug, 中國駭客, WMLoader
惡意軟體NanoRemote濫用Google Drive的API隱匿行蹤
中國駭客組織Ref7707(CL-STA-0049、Earth Alux,以及Jewelbug)近期傳出打造新後門程式NanoRemote,其特別之處在於,他們利用Google Drive的API進行C2通訊,使得相關活動難以偵測
2025-12-12
新聞 React 19 漏洞, React Server Components, Next.js, CVE-2025-55182, CVE-2025-66478
React 19伺服端元件出現RCE零驗證漏洞,波及Next.js等多個框架
React 19伺服器端元件爆發CVSS 10分RCE漏洞,攻擊者僅需特製HTTP請求即可在伺服器執行特權程式碼,Next.js等預設啟用RSC的框架全受影響,官方敦促立即更新
2025-12-04
【資安日報】12月11日,React2Shell攻擊活動持續擴大,北韓駭客、挖礦軟體、殭屍網路加入行列
資安業者Huntress與Sysdig提出警告,他們看到有人不斷投入利用CVE-2025-55182(React2Shell)的情況,其中有人試圖綁架Linux主機來挖礦及建置殭屍網路,也有北韓駭客用於散布惡意程式EtherRAT
2025-12-11
新聞 Fortinet, FortiCloud, SSO, FortiCare, FortiOS, FortiWeb, FortiProxy, FortiSwitchManager, CVE-2025-59718, CVE-2025-59719
Fortinet為多款系統修補FortiCloud SSO身分驗證繞過漏洞
Fortinet本週也為旗下產品進行修補,有兩個重大漏洞CVE-2025-59718與CVE-2025-59719特別引起關注,原因是只要裝置註冊了技術支援服務平臺FortiCare,就有可能開啟特定功能而曝險
2025-12-10
新聞 OWASP, Agent Goal Hijack, Agent, AI Agents
本週OWASP公布AI代理10大資安風險,其中又以竄改代理程式輸出目標、工具濫用及漏洞利用,以及身分與特殊權限的濫用,為前三大威脅而最值得留意
2025-12-11
新聞 Battering RAM, 機密運算, Intel SGX, AMD SEV-SNP, 雲端資安
Battering RAM硬體攻擊可繞過Intel與AMD機密運算,威脅公有雲資料安全
研究示範Battering RAM攻擊只需一塊約50美元中介板,就能在Intel Scalable SGX與AMD SEV-SNP上繞過記憶體加密與啟動驗證,讀寫受保護資料並破壞驗證機制
2025-12-05
新聞 .NET Framework漏洞, SOAPwn, WSDL, rce, 微軟
.NET Framework HTTP用戶端代理設計缺陷,結合WSDL匯入可構成RCE攻擊鏈
.NET SOAP HTTP用戶端代理存在設計缺陷,透過WSDL匯入可將請求寫入伺服器檔案,在多款企業產品造成遠端程式碼執行與NTLM雜湊外洩風險
2025-12-11
新聞 Perplexity, AI瀏覽器, Comet, 零點擊漏洞, AI資安
Perplexity AI瀏覽器零點擊漏洞可讓攻擊者抹除Google Drive資料
資安研究人員示警,只要把惡意提示包裝成商業書信常用的禮貌性要求措辭,就能操控網頁AI代理刪除雲端硬碟資料
2025-12-11
微軟將在2026年7月提高Office 365/Microsoft 365商用訂閱費率
微軟預告半年之後將調高Microsoft 365商用版價格,以反映其生產力應用程式新增的AI、安全與管理功能成本
2025-12-05
新聞 google, Workspace Studio, AI代理, 辦公自動化, 無程式碼工具, Gmail
Google推Workspace Studio,無程式碼開發AI代理自動化企業工作流程
Google正式開放Workspace Studio,讓員工不用寫程式就能開發AI代理,串接Gmail、Drive與Chat,自動判斷郵件、整理待辦與發票資訊,並可延伸到Asana與Salesforce等雲端服務
2025-12-05
新聞 瑞士資料保護委員會議, Privatim, 雲端服務, SaaS, 微軟, google, AWS, Microsoft 365
針對瑞士政府單位使用第三方SaaS服務的作法,瑞士資料保護委員會議Privatim從資訊安全以及個資控管風險角度,建議公部門儘可能避免使用微軟、Google及AWS等美國雲端服務
2025-12-02

















