UEFI | Insyde | NVRAM | CVE-2025-3052 | CVE-2025-4275
Insyde H2O UEFI韌體存在資安弱點,攻擊者可用於繞過安全開機
2025-06-12
Rust | Myth Stealer | 竊資軟體
惡意軟體Myth Stealer同時鎖定Chrome、Firefox用戶而來,藉由冒牌遊戲網站散布
2025-06-12
AI漏洞 | Microsoft 365 | M365 | Copilot | 資安漏洞 | CVE‑2025‑32711 | 大型語言模型 | RAG
研究人員揭露Microsoft 365 Copilot的零點擊AI漏洞
2025-06-12
Tomcat | Apache | 暴力破解 | DigitalOcean
Apache Tomcat遭到大規模攻擊,400個IP位址對其暴力破解、登入嘗試
2025-06-12
Dell | PowerScale | OneFS | CVE-2024-53298
Dell橫向擴展NAS儲存系統PowerScale存在重大漏洞,未經授權攻擊者可存取檔案系統
2025-06-12
Patch Tuesday | 微軟 | Windows 11 24H2 | KB5063060 | 例外更新
Patch Tuesday不相容部分Windows 11 24H2 PC,微軟罕見以例外更新部署
2025-06-12
HPE | StoreOnce | CVE-2025-37093
HPE修補備份平臺StoreOnce重大層級的身分驗證繞過漏洞
2025-06-11
【資安日報】6月11日,微軟修補已遭利用的WebDAV零時差漏洞,若不處理攻擊者可遠端執行任意程式碼
2025-06-11
Salesforce | SOQL | 組態配置不當 | 低程式碼
兩組研究人員公布Salesforce零時差漏洞,涉及SOQL物件查詢注入攻擊、低程式碼平臺組態配置不當
2025-06-11
SAP | Security Patch Day | CVE-2025-42989 | NetWeaver
2025-06-11
Patch Tuesday | CVE-2025-33073 | CVE-2025-33053 | Stealth Falcon | FruityArmor | WebDAV
微軟發布6月例行更新,修補已被實際利用的WebDAV零時差漏洞
2025-06-11
United Natural Foods | UNFI | 網路攻擊
健康食品批發龍頭United Natural Foods遭網路攻擊 出貨受影響
2025-06-11
Wireshark | DOS | CVE-2025-5601 | 封包解析 | 緩衝區溢位
網路流量解析工具Wireshark存在高風險漏洞,攻擊者可藉特製封包觸發DoS
2025-06-10














