| Oracle | Oracle E-Business Suite | CVE-2025-61884
Oracle EBS資安漏洞CVE-2025-61884追追追!有資安媒體認為在修補前已被利用
資安新聞網站Bleeping Computer指出,Oracle於10月11日公布的資安漏洞CVE-2025-61884,在公布之前不僅已出現概念驗證攻擊程式(PoC),也被駭客組織ShinyHunters積極用於攻擊活動
2025-10-28
| Next.js 16 | Cache Components | Turbopack | DevTools MCP | Vercel
Next.js 16新快取模型搭配增量預擷取技術,加快頁面切換速度
Vercel推出Next.js 16,導入快取元件模型提升頁面切換效率,結合增量預擷取與路由最佳化加快導覽,新版還整合人工智慧除錯工具Next.js DevTools MCP與效能觀測介面
2025-10-28
OpenAI瀏覽器Atlas的Omnibox可被假URL誘發執行惡意指令
資安廠商NeuralTrust發現,OpenAI瀏覽器Atlas存在設計問題,使其可能遭受新的指令注入攻擊
2025-10-28
| Mistral AI | AI Studio | AI治理
Mistral推出AI Studio平臺,協助AI系統從原型走向生產環境
Mistral推出AI Studio,整合可觀測性、代理執行環境與資產登錄庫3大支柱,協助企業建立從提示設計到上線營運的完整流程,強化人工智慧專案的監控、重現與治理能力
2025-10-27
【資安日報】10月27日,微軟發布WSUS緊急更新,起因疑與漏洞攻擊活動有關
上週末微軟針對Windows Server Update Services(WSUS)重大漏洞CVE-2025-59287發布額外的緊急更新而受到關注,資安業者Eye Security與Huntress發現,此漏洞已被用於實際攻擊行動,攻擊者以此收集WSUS伺服器的系統資訊
2025-10-27
| GitLab 18.5 | GitLab Duo | 人工智慧開發工具 | 資安自動化
GitLab 18.5強化DevSecOps運作,推出AI自動規畫與資安分析功能
GitLab發布18.5版本,導入Duo Planner與Duo資安分析代理,運用人工智慧自動化產品規畫與漏洞管理,新增Maven虛擬登錄介面與個人首頁,支援GPT-5模型與集中式合規管理
2025-10-27











