| Citrix | VDI | XenDesktop VDI | XENSERVER | CVE-2025-6759
本週Citrix修補虛擬桌面平臺Citrix Virtual Apps and Desktops、Citrix DaaS的資安漏洞CVE-2025-6759,此為本機權限提升漏洞(LPE),存在於Windows代理程式,一旦遭到利用,攻擊者有機會得到SYSTEM權限
2025-07-10
| Fortinet | CVE-2025-25257 | 資安漏洞
Fortinet公告修補網頁應用防火牆產品漏洞CVE-2025-25257,此漏洞可能導致SQL程式碼注入攻擊
2025-07-10
| Adobe Connect | ColdFusion | AEM Forms | Adobe.CVE-2025-49533 | CVE-2025-49535 | CVE-2025-27203
Adobe發布7月例行更新,呼籲IT人員優先修補AEM Forms、ColdFusion
本週Adobe發布7月例行更新,針對13款應用程式進行修補,該公司提醒IT人員,應優先安排修補電子表單平臺AEM Forms、應用程式開發平臺ColdFusion的工作
2025-07-10
| Perplexity | 瀏覽器 | Comet
Perplexity釋出AI瀏覽器Comet、OpenAI傳聞也即將推出
挑戰Google Chrome,AI搜尋業者Perplexity正式公布Comet瀏覽器
2025-07-10
| AWS | re:Inforce | AI資安 | 生成式AI
AWS揭露用生成式AI幫助資安的5種場景,不只程式碼修補、API安全測試,還有日誌分析速度快50倍
用生成式AI強化資安已是大勢所趨,今年AWS re:Inforce 2025資安會議上,該公司公開本身用生成式AI強化資安的多種場景,我們歸納出5種應用,涵蓋自動程式碼修補、自動API安全測試、加速雲端回應團隊能力,甚至MadPot蜜罐系統強化與威脅建模的應用
2025-07-10
厄瓜多安全研究人員Danilo Erazo在Hardware.io 2025資安大會上,公布在厄國銷售的Kia車載裝置即時作業系統(RTOS)的安全性問題研究
2025-07-10
【資安日報】7月9日,微軟發布本月例行更新、修補130個漏洞
本週微軟發布7月份例行更新(Patch Tuesday),這次總共修補多達130項資安漏洞,數量僅次於1月份的159個,為今年以來的第二多,也較6月份的數量多出接近一倍。其中最危險的漏洞,是風險值達到9.8分的NEGOEX安全機制RCE漏洞CVE-2025-47981
2025-07-09
勒索軟體Bert中斷ESXi虛擬機器運作,並啟動50個CPU執行緒快速加密檔案
資安業者趨勢科技指出,勒索軟體駭客組織Bert從5月開始使用Linux版加密程式,主要的攻擊目標是VMware虛擬化平臺ESXi,這個惡意軟體與其他Linux版勒索軟體存在顯著不同的地方,在於能同時占用50個處理器執行緒來加速作業
2025-07-09
IBM宣稱新一代Power11伺服器可在1分鐘內偵測勒索軟體
IBM新款Power11伺服器強調零停機維運能力,內建的Power Cyber Vault資安解決方案可在1分鐘內偵測到勒索軟體
2025-07-09











