【資安日報】6月11日,微軟修補已遭利用的WebDAV零時差漏洞,若不處理攻擊者可遠端執行任意程式碼
2025-06-11
Salesforce | SOQL | 組態配置不當 | 低程式碼
兩組研究人員公布Salesforce零時差漏洞,涉及SOQL物件查詢注入攻擊、低程式碼平臺組態配置不當
2025-06-11
SAP | Security Patch Day | CVE-2025-42989 | NetWeaver
2025-06-11
Patch Tuesday | CVE-2025-33073 | CVE-2025-33053 | Stealth Falcon | FruityArmor | WebDAV
微軟發布6月例行更新,修補已被實際利用的WebDAV零時差漏洞
2025-06-11
United Natural Foods | UNFI | 網路攻擊
健康食品批發龍頭United Natural Foods遭網路攻擊 出貨受影響
2025-06-11
Wireshark | DOS | CVE-2025-5601 | 封包解析 | 緩衝區溢位
網路流量解析工具Wireshark存在高風險漏洞,攻擊者可藉特製封包觸發DoS
2025-06-10
【資安日報】6月10日,中國駭客鎖定資安業者SentinelOne及超過70個企業組織從事大規模攻擊
2025-06-10
SentinelOne | 中國駭客 | PurpleHaze | ShadowPad | ORB | CVE-2024-8963 | CVE-2024-8190 | UNC5174
中國駭客鎖定資安業者SentinelOne而來,意圖對用戶從事供應鏈攻擊
2025-06-10
ClickFix | 網釣攻擊 | CAPTCHA | Booking.com | AsyncRAT
惡意軟體AsyncRAT透過冒牌Booking.com訂房網站散布
2025-06-10
npm | React Native | GlueStack | RAT木馬程式
駭客盜用React Native、GlueStack維護團隊帳號,上架惡意NPM套件散布木馬
2025-06-10
VMware NSX | VMware | 資安漏洞 | CVE-2025-22243 | CVE-2025-22244 | CVE-2025-22245
2025-06-10
Python | CVE-2025-4517 | CVE-2025-4435 | CVE-2025-4330 | CVE-2025-4138 | CVE-2024-12718
Python壓縮檔模組tarfile存在重大資安弱點,恐導致檔案系統遭任意寫入
2025-06-10
中華電信憑證G撤銷信任 | 數位主權 | Chrome
臺灣首度引爆憑證信任危機(三):看中華電信如何道歉,政府如何因應瀏覽器規範避險
2025-06-09














