| Fortinet | FortiWeb | WAF | 零時差漏洞 | CVE-2025-58034
Fortinet再度對網頁應用程式防火牆用戶發布公告,修補已遭利用的命令注入漏洞
本週資安業者Fortinet指出,旗下應用程式防火牆(WAF)系統FortiWeb存在CVE-2025-58034,此漏洞已被用於攻擊,通報此事的趨勢科技向資安新聞媒體透露,迄今出現約2千次漏洞利用活動
2025-11-19
| google | Chrome | 零時差漏洞 | CVE-2025-13223
Google發布Chrome 142更新,修補V8引擎零時差漏洞
本週Google針對電腦版Chrome 142發布更新,修補兩項高風險V8類型混淆(Type Confusion)漏洞,並警告其中的CVE-2025-13223已遭利用,而這是今年該公司修補的第7個Chrome零時差漏洞
2025-11-19
| 羅技 | Logitech | Oracle E-Business Suite | EBS | CVE-2025-61882 | CVE-2025-61884 | 零時差漏洞
羅技傳因Oracle零時差漏洞攻擊資料遭竊 疑外流1.8TB資料
羅技(Logitech)證實內部使用的Oracle EBS系統因零時差漏洞遭入侵,導致該公司員工、使用者個資、客戶及供應商資料洩露
2025-11-18
| 零時差漏洞 | Citrix | NetScaler | 思科 | Cisco | ISE | CVE-2025-5777 | CitrixBleed 2 | CVE-2025-20337
Amazon威脅情報團隊指出,他們發現影響Citrix NetScaler設備的重大漏洞CVE-2025-5777(CitrixBleed 2),以及思科Identity Services Engine(ISE)滿分漏洞CVE-2025-20337,在兩家業者公布之前,已有國家級駭客在網際網路尋找目標下手
2025-11-13
| 微軟 | Patch Tuesday | CVE-2025-62215 | 零時差漏洞
本週微軟發布11月份例行更新(Patch Tuesday),並指出其中有一項存在於Windows核心的資安漏洞CVE-2025-62215,已被用於實際攻擊
2025-11-12
| 零時差漏洞 | 間諜軟體 | LandFall | 三星 | Samsung | CVE-2025-21042 | CVE-2025-21043
間諜軟體LandFall鎖定三星裝置零時差漏洞,透過WhatsApp傳送訊息得逞
資安業者Palo Alto Networks發現攻擊三星手機的商業間諜軟體LandFall,駭客利用三星今年上旬修補的零時差漏洞而得逞
2025-11-10
| LNK | 零時差漏洞 | ZDI-CAN-25373 | CVE-2025-9491 | 中國駭客 | UNC6384 | PlugX | Sogu.Sec | Canon
Windows捷徑零時差漏洞遭中國駭客UNC6384濫用,目標是歐洲多國外交官
資安業者Arctic Wolf提出警告,半年前趨勢科技揭露的Windows捷徑檔(LNK)零時差漏洞ZDI-CAN-25373(CVE-2025-9491),有新的駭客組織加入利用的行列,中國駭客UNC6384用於攻擊匈牙利、比利時、塞爾維亞、義大利、荷蘭等國家的外交機構
2025-11-03











