勒索軟體RansomExx以ChatGPT應用程式為誘餌,搭配PipeMagic後門及CLFS零時差漏洞發動攻擊
針對微軟揭露駭客將零時差漏洞CVE-2025-29824用於勒索軟體RansomExx攻擊的情況,資安業者卡巴斯基與BI.Zone揭露新的調查結果,指出相關漏洞利用的情況,可追溯到今年1月
2025-08-20
為防堵帳號接管及供應鏈攻擊,PyPI宣布將封鎖無效網域名稱有關帳號
PyPI軟體基金會(PSF)宣布,為了防堵開發者已棄用的網域名稱遭到濫用,被攻擊者用來接管PyPI帳號,他們將每天追蹤網域名稱的使用情況,對於使用已過期網域名稱電子郵件信箱註冊的PyPI帳號進行停用
2025-08-20
氣象署發表瘋狗浪發生AI預警系統,可預警未來24小時瘋狗浪發生風險
氣象署與成功大學近海水文中心合作開發「海岸異常波浪預報系統」,結合光學影像、AI辨識及海上波浪資訊、AI預測技術,可對特定海岸未來24小時發生瘋狗浪提供預警,目前已先在北海岸完成,今年底預警系統將擴大至全臺濱海縣市。
2025-08-20
SAP NetWeaver今年兩大漏洞已被串連,駭客以此打造反序列化工具,用於繞過身分驗證並執行RCE攻擊
資安研究團隊VX Underground發現,駭客組織ShinyHunters、Scattered Spider、Lapsus$聯手打造攻擊SAP NetWeaver的作案工具,資安業者Onapsis調查後發現,駭客串連了CVE-2025-31324和CVE-2025-42999,進行反序列化攻擊
2025-08-20
Excel新增COPILOT原生函式,AI即時在儲存格分類與摘要
微軟在Excel加入COPILOT原生函式,使用者能以自然語言在儲存格分類、摘要或生成資料,並隨資料更新即時重算,現已於Insider Beta版本開放
2025-08-20
TWNIC揭未來營運3核心策略,將透過加強域名安全、網路識別建構以數位信任為基礎的網路世界
TWNIC揭示成立25周年來,推動國內網路世界發展的成果,並揭示未來經營3個核心策略,強化基礎建設與資安韌性、建構數位信任及驗證機制,以及深化國際合作與社群參與。
2025-08-19
【資安日報】8月19日,勒索軟體Crypto24用EDR廠商工具卸載EDR代理程式
資安業者趨勢科技近期揭露名為Crypto24的勒索軟體駭客組織,這組人馬最受到外界關注的地方在於,他們不僅破壞EDR系統的運作機制,還試圖透過廠商提供的公用程式,來清除EDR代理程式
2025-08-19









