資安
資安周報
.NET Framework漏洞 | SOAPwn | WSDL | rce | 微軟
.NET Framework HTTP用戶端代理設計缺陷,結合WSDL匯入可構成RCE攻擊鏈
2025-12-11
ClayRat | Android | 間諜軟體 | 無障礙服務
Android間諜軟體ClayRat再進化,新版可自動解鎖手機並遠端操控裝置
2025-12-11
【資安日報】12月11日,React2Shell攻擊活動持續擴大,北韓駭客、挖礦軟體、殭屍網路加入行列
2025-12-11
OWASP | Agent Goal Hijack | Agent | AI Agents
2025-12-11
React | CVE-2025-55182 | React2Shell | RSC | PeerBlight
後門程式PeerBlight鎖定React2Shell而來,企圖綁架Linux主機從事挖礦及DDoS攻擊
2025-12-11
Perplexity | AI瀏覽器 | Comet | 零點擊漏洞 | AI資安
Perplexity AI瀏覽器零點擊漏洞可讓攻擊者抹除Google Drive資料
2025-12-11
Google Gemini Enterprise | GeminiJack | AI攻擊 | AI漏洞 | AI資安
Gemini Enterprise存在可外洩企業資料的零點擊漏洞GeminiJack
2025-12-11
GitHub | PAT | GitHub Actions | 程式碼庫 | 憑證外洩
駭客濫用GitHub個人存取權杖,竊取Actions機密憑證攻擊雲端控制平面
2025-12-11
NCSC | Proactive Notifications | Netcraft | 主動通報服務
英國國家網路安全中心試辦主動通報服務,協助組織掌握對外系統弱點
2025-12-10
【資安日報】12月10日,微軟、SAP等多家科技業者發布12月份例行更新
2025-12-10
Fortinet | FortiCloud | SSO | FortiCare | FortiOS | FortiWeb | FortiProxy | FortiSwitchManager | CVE-2025-59718 | CVE-2025-59719
Fortinet為多款系統修補FortiCloud SSO身分驗證繞過漏洞
2025-12-10
React | CVE-2025-55182 | React2Shell | 北韓駭客 | EtherRAT | Contagious Interview
北韓駭客加入利用React2Shell的行列,散布惡意程式EtherRAT
2025-12-10
PickleScan | 零時差漏洞 | PyTorch | 模型 | 開機器學習 | 供應鏈攻擊
模型檢測工具PickleScan三個零時差漏洞,讓惡意PyTorch模型躲避掃描執行任意程式碼
2025-12-10
Nvidia | TRITON | 推論伺服器 | 高風險漏洞 | CVE-2025-33211 | CVE-2025-33201
2025-12-10

















