| 資安日報
【資安日報】8月12日,俄羅斯駭客挖出WinRAR新的零時差漏洞,已用於網釣
資安業者ESET針對日前通報的WinRAR零時差漏洞CVE-2025-8088提出警告,指出他們發現這項漏洞的原因,是看到俄羅斯駭客RomCom將其用於實際攻擊行動,而且,後續有其他駭客組織加入利用漏洞的行列
2025-08-12
| JDK 25 | Java 長期支援版本 | 結構化並行 | Scoped Values | Java Flight Recorder
長期支援版本JDK 25功能定案,結構化並行與可觀測性再升級
Java平臺即將迎來JDK 25長期支援版本,預定9月16日發行,重點升級並行處理模式與效能監測工具,提升開發與維運效率
2025-08-12
| Nvidia | Nemotron | Cosmos Reason | AI代理 | 機器人推理模型
Nvidia發表一系列推理模型,強化AI代理與機器人的多步決策能力
Nvidia發表Nemotron與Cosmos Reason推理模型,提升人工智慧代理與機器人的推理效率與任務處理能力,並釋出第一個開放視覺語言模型資料集強化視覺語言應用
2025-08-12
| BitUnlocker | BitLocker | WinRE | Windows Recovery | CVE-2025-48800 | CVE-2025-48003 | CVE-2025-48804 | CVE-2025-48818
研究人員揭露資安弱點BitUnlocker,攻擊者有機會透過WinRE繞過磁碟防護機制
微軟安全性測試與防禦研究團隊(STORM)於今年黑帽大會Black Hat USA 2025的議程裡,揭露能透過Windows修復環境(WinRE)突破BitLocker保護機制的資安漏洞BitUnlocker,攻擊者有機會在實際接觸目標電腦的情況下利用,從而完整存取受到加密保護的資料
2025-08-12
| GPT-5 | AI安全 | 故事化敘事 | Echo Chamber | NeuralTrust
研究顯示,即便OpenAI在GPT-5導入更嚴密的安全防護,透過故事化敘事與回音室效應多輪脈絡強化,仍可誘使模型逐步生成高風險內容
2025-08-12
| Reddit | 網路爬蟲 | Internet Archive | 網際網路檔案館 | 時光機 | Wayback Machine
Reddit將封鎖Internet Archive的大部分爬梳
根據The Verge報導,Reddit將封鎖來自Internet Archive的網路爬蟲,原因是許多AI業者都藉由Wayback Machine功能來繞過Reddit封鎖機制
2025-08-12
微軟測試Windows 365 Reserve 主打PC掛點無法使用電腦的員工
微軟公布Windows 365 Reserve服務,讓企業面對電腦故障突發事故,能透過連上Windows雲端讓員工快速恢復作業
2025-08-12
| WinRAR | 零時差漏洞 | 路徑穿越 | Alternate Data Streams | CVE-2025-8088 | 俄羅斯駭客 | RomCom | Paper Werewolf | Goffee
WinRAR緊急修補零時差漏洞,俄羅斯駭客RomCom已用來散布惡意軟體
資安業者ESET提出警告,7月底揭露的WinRAR路徑穿越漏洞CVE-2025-8088,俄羅斯駭客組織RomCom(Storm-0978、UNC2596、Tropical Scorpius)已用於實際攻擊行動,後續有另一組人馬跟進,加入漏洞利用的行列
2025-08-12











