資安
資安周報
【資安日報】12月18日,日本電商Askul公布勒索軟體攻擊事故調查結果
2025-12-18
OpenShift | GitOps | ArgoCD | CVE-2025-13888 | Red Hat
OpenShift GitOps存在重大提權漏洞,多租戶叢集恐遭跨命名空間接管
2025-12-18
React | CVE-2025-55182 | React2Shell | PoC
大量React2Shell概念驗證工具出現在GitHub,突顯漏洞極為容易利用
2025-12-18
思科 | Cisco | AsyncOS | CVE-2025-20393 | 中國駭客 | UAT-9686 | AquaShell | AquaTunnel
思科電子郵件閘道與網頁安全閘道存在滿分零時差漏洞,中國駭客已用於部署後門程式
2025-12-18
LKQ | Oracle E-Business Suite | EBS
汽車零件大廠LKQ通報Oracle EBS資料外洩 影響近萬人
2025-12-18
SonicWALL | SMA1000 | 零時差漏洞 | CVE-2025-40602 | CVE-2025-23006
SonicWall旗下VPN設備的管理主控臺存在零時差漏洞,已被用於攻擊行動
2025-12-18
微軟12月安全更新造成Windows 10 PC、舊版Server IIS、MQ功能無法運作
2025-12-18
Askul | 勒索軟體 | 資料外洩 | RansomHouse | 多因素認證
日本電商Askul公布勒索軟體攻擊調查報告,物流與備份系統遭加密外洩約74萬筆資料
2025-12-18
數位憑證皮夾試營運上路,免帶實體證件憑手機就能在超商領包裏、進出企業辦公室、旅館
2025-12-17
【資安日報】12月17日,MITRE公布最危險的漏洞類型,XSS居冠
2025-12-17
WinRAR | CVE-2025-6218 | Paper Werewolf | Goffee | Bitter | APT-C-08 | 俄羅斯駭客 | Gamaredon
2025-12-17
俄羅斯駭客 | Sandworm | APT44 | Seashell Blizzard | 邊緣裝置 | 配置不當
俄駭客Sandworm鎖定西方國家能源與雲端基礎設施,透過邊緣設備配置不當發動攻擊
2025-12-17
CWE Top 25 | MITRE | XSS | SQL注入 | 緩衝區溢位
MITRE公布2025最危險軟體弱點前25名,XSS居冠、緩衝區溢位相關項目新入榜
2025-12-17
英國資訊委員會辦公室 | LastPass | 資料外洩
針對2022年密碼管理服務商LastPass資料外洩事故,英國開罰120萬英鎊
2025-12-17


















