HazyBeacon濫用AWS Lambda隱匿活動,意圖竊取東南亞政府關稅貿易資料
資安業者Palo Alto Networks揭露不尋常的後門程式HazyBeacon活動,駭客鎖定東南亞政府而來,想要竊取與關稅和貿易爭議有關的資料,但引起他們注意的地方,是駭客濫用AWS為Lambda用戶提供的一項功能,來隱匿C2通訊
2025-07-17
Fortinet | FortiWeb | CVE-2025-25257
研究人員警告Fortinet網頁應用防火牆FortiWeb漏洞CVE-2025-25257已經有濫用活動,企業應儘速安裝Fortinet釋出的新版軟體
2025-07-17
【資安日報】7月17日,精品品牌LV在多國的分公司接連傳出網路攻擊事故
從上週開始,臺灣、韓國、英國等地區的精品業者Louis Vuitton(LV)接連傳出遭遇網路攻擊,最新的消息土耳其分公司也傳出資料外洩,有知情人士透露,很有可能是同一駭客組織所為
2025-07-17
SQLite | CVE-2025-6965 | Big Sleep | google
Google證實AI代理可幫忙找資安漏洞,SQLite零時差漏洞因此浮出檯面
最近Google公布他們通報的SQLite資安漏洞CVE-2025-6965引起高度關注,原因是該漏洞由AI資安代理程式Big Sleep發現,而且,即將被用於實際攻擊行動,呼籲各界要提高警覺
2025-07-17
Louis Vuitton | 資安事故 | 資料外洩
精品業者Louis Vuitton(LV)在臺灣、韓國、英國以及土耳其的分公司接連發生資料外洩事件,可能是同一個駭客組織透過入侵LV使用的第三方服務而得逞
2025-07-17
技嘉 | 資安漏洞 | CVE-2025-7026 | CVE-2025-7027 | CVE-2025-7028 | CVE-2025-7029
美國卡內基美隆大學電腦緊急應變小組協調中心警告,技嘉主機板存在多項漏洞,可讓攻擊者關閉UEFI安全機制,並控制主機板所在硬體
2025-07-17
資安業者ESET針對開源木馬程式AsyncRAT相關發展進行調查,指出如今已衍生至少30款惡意程式,其中的DCRat、VenomRAT開發者更進一步改良AsyncRAT的功能,並成為其他惡意軟體開發者打造自己作案工具的基礎
2025-07-16
本週VMware發布資安公告,針對ESXi、Workstation、Fusion,以及虛擬機器公用程式Tools,修補4個資安漏洞,其中有3個非常危險,CVSS風險評分皆達到9.3
2025-07-16
Contagious Interview | HexEval | XORIndex
資安業者Socket揭露鎖定求職者的攻擊行動Contagious Interview最新動態,北韓駭客最近透過67款NPM套件,散布另一款惡意程式載入工具XORIndex,迄今已被下載1.7萬次
2025-07-16
VMware | ESXi | VMware Workstation | VMware Fusion | VMware Tools | Pwn2Own | CVE-2025-41236 | CVE-2025-41237 | CVE-2025-41238 | CVE-2025-41239
VMware針對虛擬化平臺ESXi、Workstation、Fusion,以及虛擬機公用程式Tools發布資安更新,總共修補4項資安漏洞,值得留意的是,有3項嚴重程度達到重大層級,相當危險
2025-07-16
供應鏈攻擊 | WordPress | 外掛程式 | Gravity Forms
WordPress表單外掛Gravity Forms疑遭供應鏈攻擊,被植入後門程式
資安業者Patchstack揭露WordPress表單外掛程式Gravity Forms供應鏈攻擊事故,駭客在特定版本外掛程式植入後門,收集網站系統資訊並部署其他作案工具,以便進一步對網站上下其手。軟體業者RocketGenius發布公告證實確有此事,並提出說明
2025-07-16














