| npm套件 | React Native | Meta | Metro
NPM套件React Native命令列工具存在重大漏洞,攻擊者恐在開發環境執行任意命令
針對一個月前Meta修補的NPM套件React Native Community CLI重大漏洞CVE-2025-11953,通報此事的資安業者JFrog公布細節,指出若是不予處理,攻擊者有機會用來執行任何命令,非常危險
2025-11-06
| SonicWALL | MySonicWall | 資料外洩 | 國家級駭客
SonicWall說明9月防火牆組態備份服務遭駭,確認攻擊者是國家級駭客
針對兩個月前雲端防火牆組態備份服務MySonicWall遭駭事故,SonicWall本週提出新的說明,定調攻擊者的身分是國家級駭客,排除勒索軟體駭客組織Akira參與的情況
2025-11-06
| 物流 | 運輸 | RMM | 網路釣魚 | ScreenConnect | SimpleHelp | PDQ Connect | Fleetdeck | N-able | LogMeIn
物流與貨運業者遭到鎖定,歹徒利用遠端管理工具入侵網路環境,竊取貨物牟取經濟利益
資安業者Proofpoint針對鎖定運輸業者及物流業者的攻擊行動提出警告,攻擊者透過ScreenConnect、SimpleHelp,以及PDQ Connect等各式遠端管理工具(RMM)從事網路攻擊,竊取帳號與相關權限,假冒合法身分競標貨物,並與犯罪組織合作,在運輸過程竊取貨物並轉售牟利
2025-11-06
| KB5067036 | Windows 11 | Windows Update | 臭蟲
微軟試圖改善Windows更新後關機功能異常,以及0x800f0983錯誤訊息,卻衍生工作管理員無法關閉的新問題
微軟針對Windows 11 24H2及25H2釋出非安全更新KB5067036,試圖解決用戶端長期反映Windows Update的二大問題,但不保證完全有效,而且可能有其他副作用
2025-11-06
| SAP HANA Cloud | Agent | RDF知識圖
SAP HANA Cloud雲端資料平臺將引入代理架構,支援自然語言查詢
SAP將在HANA Cloud加入Discovery Agent與Data Agent兩代理,以RDF知識圖為語意層,讓用戶無須熟悉資料庫結構(Schema)或SQL,可用自然語言查詢資料,提升多資料模型環境的探索效率
2025-11-06
| 資安日報
【資安日報】11月5日,俄羅斯駭客濫用Hyper-V及Linux VM迴避EDR偵測
駭客透過Linux惡意程式迴避EDR系統偵測的情況再度出現,這次俄羅斯駭客組織Curly COMrades近期運用虛擬化平臺Hyper-V並建置Linux虛擬機器,而能得逞
2025-11-05
| 俄羅斯駭客 | Sandworm | APT44 | UAC-0125 | Operation SkyCloak | OpenSSH | Tor
Sandworm鎖定俄羅斯軍事單位下手,透過OpenSSH後門程式與Tor網路活動
資安業者Seqrite與Cyble揭露鎖定俄羅斯與白俄羅斯軍事單位的攻擊行動Operation SkyCloak.駭客透過洋蔥網路(Tor Network)與OpenSSH後門隱匿行蹤,推測攻擊者的身分,有可能就是俄羅斯駭客組織Sandworm(或稱APT44、UAC-0125)
2025-11-05











