供應鏈攻擊 | Mixpanel | Pornhub | 資料外洩 | ShinyHunters
成人網站PornHub合作的資料分析服務公司傳出遭ShinyHunters入侵,部分付費會員資料恐外流
2025-12-17
Atlassian | CVE-2025-66516 | Apache Tika | Data Center
Atlassian修補旗下產品46項漏洞,Apache Tika滿分XXE入列
2025-12-17
Let’s Encrypt | Generation Y | ACME憑證 | mTLS
Let's Encrypt明年起導入Generation Y憑證鏈,新憑證不再支援TLS用戶端驗證
2025-12-17
FreePBX | Sangoma | Endpoint Manager | CVE-2025-66039 | SQL注入
IP電話管理系統FreePBX多重漏洞可被串連濫用,攻擊者恐取得遠端執行程式碼能力
2025-12-16
【資安日報】12月16日,更多中國駭客加入利用React2Shell的行列
2025-12-16
React | CVE-2025-55182 | React2Shell | MSHTA | PoC
有人假借提供React2Shell掃描工具的名義,於GitHub散布惡意軟體
2025-12-16
打詐情報網再升級,跨界聯防共築全民防線:網詐通報查詢網3.0版全新改版
2025-12-16
React | CVE-2025-55182 | React2Shell | RSC | 中國駭客 | UNC6586 | UNC6588 | UNC6595 | UNC6600 | UNC6603 | MinoCat | Snowlight | VShell
5個中國國家級駭客加入利用React2Shell的行列,部署後門及隧道工具控制受害主機
2025-12-16
Windows Remote Access Connection Manager | RasMan | 零時差漏洞
Windows RasMan爆新零時差漏洞,恐導致服務中斷,尚無官方修補程式
2025-12-16
VS Code | 惡意擴充套件 | 供應鏈攻擊 | LOLBin
惡意VS Code擴充套件上架微軟市集,偽裝PNG檔藏匿木馬
2025-12-16
【資安日報】12月15日,開發人員在Docker Hub曝露大量憑證,有人將其收集並在地下論壇兜售
2025-12-15
React2Shell | CVE-2025-55182 | React | Next.js
2025-12-15














