資安
資安周報
7-Zip | NHS | CVE-2025-11001
英國針對7-Zip用戶警告,駭客積極利用符號連結漏洞從事活動
2025-11-20
npm | Tea加密貨幣 | Token Farming | IndonesianFoods
NPM蠕蟲套件規模擴大,攻擊者產生逾15萬套件,目的是牟取加密貨幣換取經濟利益
2025-11-20
Operation WrtHug | ORB | 華碩 | 路由器 | VE-2023-41345 | CVE-2023-41346 | CVE-2023-41347 | CVE-2023-41348 | CVE-2023-39780 | CVE-2024-12912 | CVE-2025-2492 | AiCloud
華碩路由器已知漏洞遭到利用,中國駭客以此綁架設備,意圖架設ORB網路
2025-11-20
軟體供應鏈攻擊 | 中國駭客 | PlushDaemon | SlowStepper | LittleDaemon | EdgeStepper | 搜狗
中國駭客PlushDaemon從事軟體供應鏈攻擊,入侵路由器竄改DNS組態,以便對受害電腦散布惡意軟體更新
2025-11-20
【資安日報】11月19日,瀏覽器V8引擎存在零時差漏洞,用戶應儘速更新
2025-11-19
Dragon Breath | APT-Q-27 | RoningLoader | Gh0st RAT | WDAC | Protected Process Light
駭客組織Dragon Breath透過多階段載入工具RoningLoader,意圖散布RAT木馬Gh0st RAT
2025-11-19
CloudFlare | 服務異常 | 服務中斷
Cloudflare故障6小時,波及ChatGPT及X等服務
2025-11-19
Fortinet | FortiWeb | WAF | 零時差漏洞 | CVE-2025-58034
Fortinet再度對網頁應用程式防火牆用戶發布公告,修補已遭利用的命令注入漏洞
2025-11-19
google | Chrome | 零時差漏洞 | CVE-2025-13223
Google發布Chrome 142更新,修補V8引擎零時差漏洞
2025-11-19
【資安日報】11月18日,惡意NPM套件濫用雲端資安防護服務,意圖過濾資安研究員
2025-11-18
資料外洩.中國駭客 | 中國資安業者 | 知道創宇 | Knownsec
中國資安業者知道創宇傳出資料外洩,曝露中國政府對全球進行監控的意圖
2025-11-18
I Paid Twice | ClickFix.Booking.com | Expedia | PureRAT | PureHVNC | ResolverRAT
大規模ClickFix網釣鎖定旅館而來,散布惡意軟體PureRAT,得逞後再向住房旅客行騙
2025-11-18
竊資軟體 | Amatera Stealer | ClickFix | NetSupport RAT | AcridRain Stealer | ACR Stealer
Amatera Stealer與NetSupport RAT透過網釣接觸受害者,透過系統呼叫逃過偵測機制
2025-11-18
惡意NPM套件濫用雲端服務Adspect企圖躲過研究人員調查
2025-11-18


















