| WhatsApp | Apple | 安全更新 | CVE-2025-55177 | CVE-2025-43300 | 零點擊

WhatsApp修補鏈結裝置授權缺失,與Apple ImageIO漏洞可構成零點擊攻擊鏈

WhatsApp修補CVE-2025-55177授權檢核缺陷,結合之前Apple修補的CVE-2025-43300影像處理越界寫入,兩者可形成零點擊攻擊鏈,CISA已列入KEV,建議用戶盡速更新應用與系統版本

2025-10-02

| Firefox | Mozilla | 安全更新 | 資安漏洞

Firefox 142修補多項重大漏洞

Mozilla發布Firefox 142桌機版本,解決多項安全問題,包含5個高風險資安漏洞

2025-08-22

| Sophos | 安全更新 | 防火牆 | Sophos Firewall | 資安漏洞 | CVE-2025-6704 | CVE-2025-7624 | CVE-2025-7382 | CVE-2024-13974 | CVE-2024-13973

Sophos修補防火牆軟體RCE、指令注入漏洞

Sophos針對防火牆產品5項資安漏洞,在7月21日發布資安公告,提供完整軟體更新

2025-07-24

| 思科 | 安全更新 | ISE | ISE-PIC | 資安漏洞 | CVE-2025-20281 | CVE-2025-20282 | CVE-2025-20337

思科ISE三項滿分漏洞已遭人濫用

思科警告ISE及ISE-PIC重大資安漏洞CVE-2025-20281、CVE-2025-20282、CVE-2025-20337已經遭到濫用,強烈建議客戶升級到已修補漏洞的軟體版本

2025-07-23

| 聯發科 | 資安漏洞 | 安全更新 | CVE-2025-20672

聯發科修補藍牙驅動程式高風險漏洞

聯發科修補影響其手機及物聯網晶片的多項資安漏洞,包含一個影響藍牙驅動程式的高風險漏洞CVE-2025-20672

2025-06-06

| CVE-2025-20152 | CVE-2025-20113 | CVE-2025-20114 | 思科 | 安全更新 | 漏洞

思科修補ISE、CUIC的阻斷服務及權限提升漏洞

思科在5月21日發布安全更新,修補影響Cisco Identity Services Engine,以及Cisco Unified Intelligence Center的資安漏洞

2025-05-26

| Windows 10 | Microsoft 365 | 技術支援 | 安全支援 | 安全更新

微軟將提供Windows 10上的M365 App安全更新到2028年 但不包含Office

Windows 10技術及安全支援將於今年下旬終止,微軟承諾針對Windows 10版本的M365 App延長三年安全更新至2028年

2025-05-13

| 華碩 | DriverHub | 安全更新 | 主機板驅動程式管理軟體 | CVE-2025-3462 | CVE-2025-3463

華碩主機板存在遠端程式碼執行漏洞

5月9日華碩發布安全更新,解決主機板驅動程式管理軟體DriverHub二項安全漏洞,可讓攻擊者遠端濫用執行程式碼

2025-05-13

| 蘋果 | AirPlay | Airborne | 安全漏洞 | 安全更新

研究人員揭露眾多蘋果AirPlay安全漏洞

資安業者Oligo揭露眾多涉及蘋果AirPlay協定與AirPlay軟體開發套件的安全漏洞,蘋果則據此在今年1月安全更新修補17個漏洞

2025-04-30

| Copilot | 微軟 | 安全更新

微軟Windows安全更新一度不慎移除Copilot

微軟修復三月Windows安全更新中,會導致Microsoft Copilot App被移除安裝的功能臭蟲

2025-03-21

| ClamAV漏洞修補 | CVE-2025-20128 | 思科 | DoS防護 | 安全更新

Cisco修補防毒軟體ClamAV DoS漏洞,防止攻擊者中斷防毒掃描

思科釋出ClamAV 1.4.2與1.0.8修補CVE-2025-20128漏洞,該漏洞由Google的OSS-Fuzz專案發現,可能遭攻擊者濫用中斷防毒掃描

2025-01-24

| 微軟 | 安全更新 | 例行更新 | Citrix | Windows更新

Citrix軟體會導致用戶PC、伺服器無法安裝微軟1月安全更新

微軟與Citrix發布公告,指出安裝Citrix SRA 2411版本的電腦,可能無法完成安裝2025年1月Windows安全更新

2025-01-16