| Windows Server 2025 | dMSA | BadSuccessor
Windows Server 2025的dMSA服務帳號提權惹議,起因是遷移流程可被濫用
資安業者Akamai揭露新版Windows Server的資安弱點BadSuccessor,該漏洞出現在最新引入的委派控管服務帳號(Delegated Managed Service Account,dMSA),攻擊者可濫用遷移流程觸發漏洞,進而挾持整個網域
2025-05-23
| .NET Aspire | GitHub Copilot | AI除錯 | 多雲管理 | 分散式應用
分散式應用開發平臺.NET Aspire 9.3強化AI除錯,並完善多雲服務管理
微軟推出.NET Aspire 9.3,將GitHub Copilot整合至Aspire儀表板,提升人工智慧除錯效率,同時增強多雲資源管理與服務串接支援,提升分散式應用開發與維運能力
2025-05-23
Google更新AI代理開發工具,ADK與A2A協定同步升級
Google釋出人工智慧代理開發工具重大更新,推出Python ADK穩定版與Java ADK早期版本,並升級Agent2Agent協定及代理管理介面,強化跨平臺智慧代理部署效率與安全性
2025-05-23
| 資安日報
【資安日報】5月22日,VMware修補旗下多款平臺的資安漏洞
本週VMware針對旗下的虛擬化平臺、混合雲平臺,修補7項資安弱點,其中超過半數為高風險層級,用戶應提高警覺,並儘速套用緩解措施
2025-05-22
| Ivanti | EPMM | CVE-2025-4427 | CVE-2025-4428 | Spring | CVE-2024-0012 | CVE-2024-9474 | MySQL
研究人員公布Ivanti EPMM零時差漏洞細節,駭客用於散布滲透測試工具、挖掘資料庫內容
資安業者Wiz提出警告,在Ivanti Endpoint Manager Mobile(EPMM)資安漏洞CVE-2025-4427、CVE-2025-4428的概念驗證程式碼(PoC)公開後,他們觀察到多種類型的漏洞利用攻擊
2025-05-22
| Signal Desktop | Windows 11 | Recall | 螢幕安全 | 隱私
Signal Desktop預設阻擋Windows 11 Recall截圖,確保用戶聊天隱私
Signal Desktop於Windows 11預設啟用螢幕安全功能,運用DRM技術主動防止Recall截圖,以保護用戶聊天隱私,此舉也反映出人工智慧時代開發者面臨的新隱私挑戰
2025-05-22











