node.js | async_hooks | AsyncLocalStorage | CVE-2025-59466 | DOS
Node.js修補堆疊耗盡DoS風險,React、Next.js與應用效能監控工具受波及
2026-01-14
adobe | ColdFusion | Apache Tika | CVE-2025-66516
Adobe為ColdFusion修補Apache Tika滿分漏洞,呼籲用戶優先處理
2026-01-14
SAP | Security Patch Day | CVE-2026-0501 | CVE-2026-0500 | CVE-2026-0498 | CVE-2026-0491 | S/4HANA | Wily Introscope Enterprise Manager | Landscape Transformation
SAP發布1月例行更新,修補SQL注入、程式碼注入,以及遠端程式碼執行的重大漏洞
2026-01-14
Patch Tuesday | DWM | Agere
微軟1月修補3個零時差漏洞,其中1個已被用於實際攻擊、2個已公開
2026-01-14
Salesforce | 配置錯誤 | AuraInspector
Google Mandiant開源可偵測Salesforce配置錯誤之工具,避免企業資料外洩
2026-01-14
Chrome 144 | Chrome安全更新 | 資安露洞
Google發布Chrome 144桌面版更新,修補3項高風險漏洞
2026-01-14
Apex Legends | Respawn | 遠端控制輸入
Apex Legends爆出角色遭遠端操控與強制斷線事件,開發商Respawn已修復但未說明原因
2026-01-14
【資安日報】1月13日,VMware ESXi零時差漏洞恐在兩年前就遭到利用
2026-01-13
竊資軟體 | Infostealer | Zestix | Sentap | ShareFile | Nextcloud | ownCloud | EFSS
駭客兜售50家大型企業的內部資料,疑透過員工電腦竊得帳密,入侵雲端檔案共用環境而得逞
2026-01-13
惡意NPM套件鎖定工作流程自動化平臺n8n而來,目的是竊取用戶的Google Ads憑證
2026-01-13
Gogs | CVE-2025-8110 | CISA KEV | Git | Symbolic Link
2026-01-13
勒索軟體 | CrazyHunter | Prince | 間歇性加密 | ChaCha20 | Donut Loader
為了增加作案成功機率,勒索軟體CrazyHunter被發現設有備用攻擊工具
2026-01-13
n8n | CVE-2026-21858 | Ni8mare | Cyera | Shadowserver
工作流程自動化平臺n8n Ni8mare漏洞公開近一周,仍有近6萬臺自架實例未修補
2026-01-13
中國駭客 | VMware | ESXi | CVE-2025-22224 | CVE-2025-22225 | CVE-2025-22226
中國駭客濫用VMware ESXi漏洞 可能揭露前一年前就有工具
2026-01-13














