新聞 Google cloud Security, Mandiant, Steve Ledzian, 代理人SOC, SAIF, Grounding
Google Cloud Security & Mandiant亞太區及日本首席技術總監Steve Ledzian表示,為了因應勒索軟體、地緣政治間諜戰與代理式AI的興起,Google透過雲端和AI,重新打造新的資安思維,並且將技術面上的挑戰,進一步轉化為企業治理的核心命題
2025-10-27
【資安日報】11月25日,中國駭客加入利用WSUS重大漏洞的行列
資安業者AhnLab指出,有中國駭客對Windows伺服器部署惡意軟體ShadowPad,而他們入侵的管道,就是利用一個月前公布的Windows Server Update Services(WSUS)重大漏洞CVE-2025-59287
2025-11-25
新聞 Oracle, Critical Patch Update, CVE-2025-61757, KEV
身分驗證管理平臺Oracle Identity Manager重大漏洞傳出在修補前疑似遭到利用
SANS近日提出警告,Oracle於今年第三季修補的Oracle Identity Manager重大漏洞CVE-2025-61757,疑似在8月底至9月初出現攻擊活動,美國網路安全暨基礎設施安全局(CISA)後續也指出已遭利用
2025-11-26
新聞 Fluent Bit, CVE-2025-12969, CVE-2025-12970, CVE-2025-12972, CVE-2025-12977, CVE-2025-12978
開源輕量級遙測工具Fluent Bit存在一系列漏洞,攻擊者恐串連並接管雲端基礎設施
資安業者Oligo Security揭露5個遙測代理程式Fluent Bit的資安漏洞,並指出這些漏洞可被串連,攻擊者有機會用來接管雲端基礎設施,呼籲IT人員要儘速採取行動
2025-11-26
新聞 Azure, HorizonDB, PostgreSQL, 微軟, Ignite 2025, 雲端資料庫
微軟發表相容PostgreSQL的Azure HorizonDB,支援大型工作負載並內建AI功能
微軟發表Azure HorizonDB雲端資料庫服務預覽版,以PostgreSQL為基礎,支援AI模型與DiskANN向量搜尋,主打可擴展、高效能與企業級安全,鎖定大型系統現代化與智慧應用開發需求
2025-11-21
新聞 Operation WrtHug, ORB, 華碩, 路由器, VE-2023-41345, CVE-2023-41346, CVE-2023-41347, CVE-2023-41348, CVE-2023-39780, CVE-2024-12912, CVE-2025-2492, AiCloud
華碩路由器已知漏洞遭到利用,中國駭客以此綁架設備,意圖架設ORB網路
資安業者SecurityScorecard揭露中國駭客綁架華碩路由器的攻擊行動,並指出歹徒鎖定已知漏洞,疑似藉由雲端服務AiCloud入侵設備,值得留意的是,約有三成至五成受害路由器集中在臺灣,顯示臺灣是這些駭客的主要目標
2025-11-20
深入授權投票釣魚運作流程,LINE臺灣如何找出阻斷詐騙活動的關鍵
從偵測百萬廣告連結檢舉釣魚網域、釣魚網站可疑IP辨識、海外帳號移轉申請的複雜化,到虛擬機器模擬用戶的管制,LINE臺灣與詐騙集團展開了多次的攻防。關鍵一步是要先繪製出授權釣魚詐騙運作流程,才能找出阻斷關鍵
2025-11-17
新聞 Microsoft Fabric IQ, 語意模型, 企業AI代理, OneLake, Microsoft Foundry
微軟加入IQ層強化Fabric,從資料統一升級為語意智慧平臺
微軟推出Fabric IQ把企業資料轉成可推理的語意模型,搭配Data Agent與Operations Agent,讓AI能以企業語彙理解情境並自動協助營運決策,並與Foundry IQ與Work IQ整合成跨資料與應用的智慧層
2025-11-19
新聞 Salesforce, Salesloft, Gainsight, CrowdStrike, Scattered LAPSUS$ Hunters, ShinyHunters, 內部威脅
CrowdStrike驚傳員工遭駭客收買,企圖外流身分驗證Cookie與內部螢幕畫面
資安新聞網站Bleeping Computer與HackRead的報導指出,駭客組織Scattered Lapsus$ Hunters在Telegram頻道公布來自CrowdStrike內部環境的圖片,疑為遭收買的員工拍攝提供。CrowdStrike坦承,的確察覺有可疑的員工翻拍電腦畫面外流,已遭到解僱
2025-11-24
新聞 中國駭客, WSUS, CVE-2025-59287, ShadowPad, Powercat
中國駭客加入利用WSUS重大漏洞的行列,以此散布ShadowPad
一個月前發布緊急更新的Windows Server Update Services(WSUS)重大漏洞再傳攻擊行動,有中國APT駭客搭配公用程式curl及certutil,於Windows Server植入惡意程式ShadowPad
2025-11-25
DeepSeek-R1處理帶有中國政治敏感詞彙的AI提示,會導致生成的程式碼漏洞風險增加43%
涉及政治敏感議題的提示時,中國AI模型產生的程式碼竟會變得較不安全!資安業者CrowdStrike針對熱門模型DeepSeek-R1進行測試,結果發現,一旦他們在提示裡加入圖博、維吾爾族、法輪功等詞彙,生成的程式碼隱含的資安弱點,竟會顯著增加
2025-11-25
新聞 Grafana, SCIM, CVE-2025-41115
資料分析系統Grafana存在滿分漏洞,攻擊者有機會以此冒充管理員及提權
圖表資料呈現系統Grafana修補滿分漏洞CVE-2025-41115,此漏洞涉及12版導入的跨網域身分識別管理系統(System for Cross-domain Identity Management,SCIM)功能,影響企業版與雲端版本用戶,企業版用戶應儘速套用新版程式因應
2025-11-24
【資安日報】11月24日,Salesforce用戶再傳遭供應鏈攻擊,駭客鎖定外掛Gainsight而來
上週末傳出Salesforce用戶再度被鎖定,有人滲透名為Gainsight的應用程式而來,傳出至少有200家企業組織受害
2025-11-24
新聞 勒索軟體, CI0p, 博通, Broadcom, Oracle EBS
勒索軟體Cl0p駭客聲稱透過Oracle零時差漏洞攻擊,得手博通內部資料
CI0p宣稱竊得博通(Broadcom)公司資料,研究人員認為,這樁事件可能是濫用Oracle EBS漏洞攻擊的後果
2025-11-24
















