Docker Hub驚傳埋入XZ Utils後門的映像檔,軟體供應鏈亮起紅燈
資安業者Binarly在Docker Hub儲存庫當中,確認有35個以Debian作業系統為基礎打造的Docker映像檔存在XZ Utils後門,該公司強調,這樣的發現很有可能只是冰山一角
2025-08-14
微軟Universal Print Anywhere功能全面上線,M365用戶可在任意印表機安全列印
微軟雲端列印服務正式加入Universal Print Anywhere功能,可供M365用戶自任何印表機上執行安全列印
2025-08-14
微軟釋出Wassette讓AI代理可從雲端安全載入Wasm工具
微軟開源Wassette,讓人工智慧代理可透過MCP從OCI註冊庫即時下載並在安全沙箱執行Wasm元件,採預設拒絕權限與簽章驗證,強化功能擴充與安全控管
2025-08-14
開放電信平臺的SSH程式庫滿分漏洞出現攻擊行動,7成鎖定OT環境而來
Erlang/Open Telecom Platform(Erlang/OTP)的滿分漏洞CVE-2025-32433在今年4月揭露之後,資安業者Palo Alto Networks本週表示,從5月初開始,他們看到漏洞嘗試利用的活動顯著增加的現象,而且,大部分的目標與OT環境有關
2025-08-14
付費版ChatGPT可連接Gmail、Dropbox、SharePoint等第三方服務
OpenAI宣布ChatGPT連接器(connector)串連Gmail、Google Calendar的功能,正式推向付費用戶,可整合GPT-5
2025-08-14
Windows 11、Server 2025正式移除Windows 7時代的PowerShell 2.0
微軟將透過Windows 11 24H2及Windows Server 2025更新,正式移除PowerShell 2.0
2025-08-14
美國紐約州檢察總長指控Early Warning Services(EWS)旗下P2P數位支付平臺Zelle缺乏關鍵安全功能,並放任詐欺活動,使得受害者損失超過10億美元
2025-08-14
Fortinet揭露SIEM平臺存在重大漏洞,並警告已出現漏洞利用工具
Fortinet修補旗下資安資訊及事件管理平臺重大漏洞CVE-2025-25256,同時警告他們得知已經有人打造漏洞利用工具的情況,呼籲用戶應儘速套用更新,或採取緩解措施因應
2025-08-14









