【資安日報】12月10日,微軟、SAP等多家科技業者發布12月份例行更新
2025-12-10
Fortinet | FortiCloud | SSO | FortiCare | FortiOS | FortiWeb | FortiProxy | FortiSwitchManager | CVE-2025-59718 | CVE-2025-59719
Fortinet為多款系統修補FortiCloud SSO身分驗證繞過漏洞
2025-12-10
React | CVE-2025-55182 | React2Shell | 北韓駭客 | EtherRAT | Contagious Interview
北韓駭客加入利用React2Shell的行列,散布惡意程式EtherRAT
2025-12-10
PickleScan | 零時差漏洞 | PyTorch | 模型 | 開機器學習 | 供應鏈攻擊
模型檢測工具PickleScan三個零時差漏洞,讓惡意PyTorch模型躲避掃描執行任意程式碼
2025-12-10
Nvidia | TRITON | 推論伺服器 | 高風險漏洞 | CVE-2025-33211 | CVE-2025-33201
2025-12-10
SAP | Security Patch Day | CVE-2025-42880 | CVE-2025-55754 | CVE-2025-42928
2025-12-10
Barts Health NHS Trust | Oracle E-Business Suite | EBS
英國公立醫療機構Barts Health NHS Trust遭遇Oracle EBS資料外洩並公開暗網上
2025-12-10
Apache Tika | XXE漏洞 | CVE-2025-66516 | PDF
Apache Tika存在嚴重XXE漏洞,惡意XFA PDF可遠端讀取伺服器資料
2025-12-10
Patch Tuesday | CVE-2025-62221 | CVE-2025-64671 | CVE-2025-54100
微軟發布12月例行更新,修補3個零時差漏洞,其中一個已被用於實際攻擊
2025-12-10
【資安日報】12月9日,AI開發工具與程式助理廣泛存在一系列資安漏洞,可串連形成攻擊鏈IDEsaster
2025-12-09
北韓IT工作者 | 網路釣魚 | 北韓駭客 | Lazarus | Famous Chollima | WageMole
北韓IT工作者滲透歐美企業出現新招,先透過釣魚手法冒用合法工程師的身分,再向企業應徵
2025-12-09
中國駭客 | UNC5174 | Discord | DiscordGo
中國駭客UNC5174濫用Discord的API,目的是充當C2通訊管道以迴避偵測
2025-12-09
殭屍網路 | Mirai | Broadside | TBK DVR | CVE-2024-3721
2025-12-09
AI IDE | 程式助理 | IDEsaster | Secure for AI
IDEsaster攻擊鏈濫用AI IDE與程式助理,恐致資料外洩與遠端程式碼執行
2025-12-09
2025-12-09














