資安
資安周報
ServiceNow | Now Assist | AppOmni | 二階提示注入 | AI代理 | 多代理協作
ServiceNow Now Assist預設代理群組設計被指放大二階提示注入風險
2025-11-21
伊朗駭客 | APT42 | Mint Sandstorm | CharmingCypress | SpearSpecter | Tamecat
伊朗駭客APT42從事SpearSpecter攻擊活動,鎖定以色列國防機構與政府組織而來
2025-11-21
【資安日報】11月20日,華碩路由器成ORB網路的綁架目標,臺灣是主要目標
2025-11-20
7-Zip | NHS | CVE-2025-11001
英國針對7-Zip用戶警告,駭客積極利用符號連結漏洞從事活動
2025-11-20
npm | Tea加密貨幣 | Token Farming | IndonesianFoods
NPM蠕蟲套件規模擴大,攻擊者產生逾15萬套件,目的是牟取加密貨幣換取經濟利益
2025-11-20
Operation WrtHug | ORB | 華碩 | 路由器 | VE-2023-41345 | CVE-2023-41346 | CVE-2023-41347 | CVE-2023-41348 | CVE-2023-39780 | CVE-2024-12912 | CVE-2025-2492 | AiCloud
華碩路由器已知漏洞遭到利用,中國駭客以此綁架設備,意圖架設ORB網路
2025-11-20
軟體供應鏈攻擊 | 中國駭客 | PlushDaemon | SlowStepper | LittleDaemon | EdgeStepper | 搜狗
中國駭客PlushDaemon從事軟體供應鏈攻擊,入侵路由器竄改DNS組態,以便對受害電腦散布惡意軟體更新
2025-11-20
【資安日報】11月19日,瀏覽器V8引擎存在零時差漏洞,用戶應儘速更新
2025-11-19
Dragon Breath | APT-Q-27 | RoningLoader | Gh0st RAT | WDAC | Protected Process Light
駭客組織Dragon Breath透過多階段載入工具RoningLoader,意圖散布RAT木馬Gh0st RAT
2025-11-19
CloudFlare | 服務異常 | 服務中斷
Cloudflare故障6小時,波及ChatGPT及X等服務
2025-11-19
Fortinet | FortiWeb | WAF | 零時差漏洞 | CVE-2025-58034
Fortinet再度對網頁應用程式防火牆用戶發布公告,修補已遭利用的命令注入漏洞
2025-11-19
google | Chrome | 零時差漏洞 | CVE-2025-13223
Google發布Chrome 142更新,修補V8引擎零時差漏洞
2025-11-19
【資安日報】11月18日,惡意NPM套件濫用雲端資安防護服務,意圖過濾資安研究員
2025-11-18


















