資安
資安周報
WinRAR | CVE-2025-6218 | Paper Werewolf | Goffee | Bitter | APT-C-08 | 俄羅斯駭客 | Gamaredon
2025-12-17
俄羅斯駭客 | Sandworm | APT44 | Seashell Blizzard | 邊緣裝置 | 配置不當
俄駭客Sandworm鎖定西方國家能源與雲端基礎設施,透過邊緣設備配置不當發動攻擊
2025-12-17
CWE Top 25 | MITRE | XSS | SQL注入 | 緩衝區溢位
MITRE公布2025最危險軟體弱點前25名,XSS居冠、緩衝區溢位相關項目新入榜
2025-12-17
英國資訊委員會辦公室 | LastPass | 資料外洩
針對2022年密碼管理服務商LastPass資料外洩事故,英國開罰120萬英鎊
2025-12-17
Fortinet | CVE-2025-59718 | CVE-2025-59719
2025-12-17
GPT Image 1.5 | OpenAI | ChatGPT Images
OpenAI更新ChatGPT Images,影像生成速度提升4倍
2025-12-17
WatchGuard | Firebox | 防火牆 | Fireware OS | CVE-2025-13940 | CVE-2025-12026 | CVE-2025-12196 | CVE-2025-12195
WatchGuard修補防火牆產品Firebox多項重大資安漏洞
2025-12-17
供應鏈攻擊 | Mixpanel | Pornhub | 資料外洩 | ShinyHunters
成人網站PornHub合作的資料分析服務公司傳出遭ShinyHunters入侵,部分付費會員資料恐外流
2025-12-17
Atlassian | CVE-2025-66516 | Apache Tika | Data Center
Atlassian修補旗下產品46項漏洞,Apache Tika滿分XXE入列
2025-12-17
Let’s Encrypt | Generation Y | ACME憑證 | mTLS
Let's Encrypt明年起導入Generation Y憑證鏈,新憑證不再支援TLS用戶端驗證
2025-12-17
FreePBX | Sangoma | Endpoint Manager | CVE-2025-66039 | SQL注入
IP電話管理系統FreePBX多重漏洞可被串連濫用,攻擊者恐取得遠端執行程式碼能力
2025-12-16
【資安日報】12月16日,更多中國駭客加入利用React2Shell的行列
2025-12-16
React | CVE-2025-55182 | React2Shell | MSHTA | PoC
有人假借提供React2Shell掃描工具的名義,於GitHub散布惡意軟體
2025-12-16
打詐情報網再升級,跨界聯防共築全民防線:網詐通報查詢網3.0版全新改版
2025-12-16
React | CVE-2025-55182 | React2Shell | RSC | 中國駭客 | UNC6586 | UNC6588 | UNC6595 | UNC6600 | UNC6603 | MinoCat | Snowlight | VShell
5個中國國家級駭客加入利用React2Shell的行列,部署後門及隧道工具控制受害主機
2025-12-16


















