| WinRAR | CVE-2025-6218 | 壓縮檔 | ZDI
WinRAR修補目錄走訪漏洞,防止攻擊者濫用解壓縮植入惡意程式
WinRAR 7.12版本修補目錄走訪漏洞CVE-2025-6218,防堵攻擊者利用特製壓縮檔在用戶解壓時寫入惡意檔案,官方提醒Windows用戶儘速更新,確保解壓縮與備份作業安全
2025-07-01
| Citrix Netscaler | CVE-2025-5777 | Citrix
逾1,200臺Citrix NetScaler設備尚未修補CitrixBleed 2漏洞而曝險
根據Shadowserver基金會監控的NetScaler系統,截至6月29日仍有超過1,200臺裝置執行含有CVE-2025-5777漏洞的軟體版本
2025-07-01
| Meta | Meta Superintelligence Labs | 超級智慧實驗室 | Alexandr Wang | Scale AI
CNBC報導祖克柏積極籌組Meta超級智慧實驗室MSL,以集中管理Meta旗下AI團隊,由Scale AI共同創辦人Alexandr Wang擔任首席AI長
2025-07-01
| 國家安全 | 中國 | 海康威視 | Hikvision
加拿大以國家安全為由,終止海康威視當地業務,政府機關與國有企業停用該廠牌設備
上週末加拿大政府下令,基於國家安全考量,要求海康威視加拿大分公司(Hikvision Canada Inc.)終止所有在加拿大的營運,並關閉在加拿大的業務,加拿大政府機關與國營企業也禁止採購、使用該廠牌設備
2025-07-01
臉書廣告服務管理系統出包,又有23件廣告未即時揭露託播者訊息遭數發部開罰1,500萬元
Meta先前即有2則廣告未依打詐專法即時揭露託播者相關資訊,加上近期遭內政部移送23件違法案件,數發部認定臉書廣告服務管理系統缺失,依法連續開發罰。
2025-07-01
| Google Classroom | Gemini in Classroom | Gemini
Google擴大整合Gemini AI套件與教育平臺Classroom
去年將Gemini整合到Google Classroom平臺後,如今Google進一步釋出Gemini in Classroom套件給Google Workspace for Education用戶
2025-07-01
| 資安日報
【資安日報】6月30日,微軟Exchange伺服器遭大規模攻擊鎖定,臺灣是前三大目標
資安業者Positive Technologies揭露攻擊範圍橫跨26個國家的攻擊行動,駭客鎖定微軟Exchange伺服器而來,注入鍵盤內容側錄工具(Keylogger),目的是竊取使用者的帳密資料
2025-06-30
| google | Data Commons | Python | 公開資料
資料平臺Data Commons釋出新版Python函式庫,跨組織整合公開資料更方便
Google釋出新版Data Commons Python函式庫,讓開發者以熟悉工具高效查詢與整合全球公開統計資料,支援多種格式並提升自訂資料實例彈性
2025-06-30
政府簡訊發送平臺升級,新增用戶手機末三碼、機關名稱提升辨識度
針對詐騙集團以非法2G基地臺蓋臺假冒政府機關發送簡訊的手法,數發部升級111政府短碼簡訊發送平臺,將於發送的簡訊加入隔外的識別資訊,來強化政府簡訊的辨識度
2025-06-30
| Scattered Spider | 0ktapus | Octo Tempest | UNC3944 | Muddled Libra
繼鎖定英國和美國的零售業者、美國保險業者之後,有多組研究人員提出警告,駭客組織Scattered Spider傳出再度調整攻擊目標,將北美的航太、交通產業納入範圍
2025-06-30
| 中國駭客 | Silver Fox | 釣魚網站 | DeepSeek | WPS Office
駭客竄改DeepSeek安裝程式以散布惡意程式Sainbox RAT
資安業者Netskope揭發中國駭客打造的釣魚網站,以提供DeepSeek、WPS Office安裝程式的名義,誘騙中文用戶下載惡意程式Sainbox RAT
2025-06-30











