| 資安日報
【資安日報】6月5日,Roundcube存在9.9分的重大層級漏洞,恐波及其他內建此郵件伺服器的系統
資安業者Fears Off提出警告,他們在郵件伺服器系統Roundcube發現重大層級的資安漏洞CVE-2025-49113,值得留意的是,有其他應用系統內建這項元件,因此曝險的範圍恐怕相當廣泛
2025-06-05
求職信網釣鎖定財務長與金融高層而來,駭客企圖植入遠端存取工具Netbird控制受害電腦
今年5月資安業者Trellix偵測到針對財務長(CFO)及金融高層的網釣攻擊,駭客假借挖角為幌子,意圖於這些主管的電腦植入遠端存取工具Netbird,進行遠端控制
2025-06-05
| 勒索軟體 | Lyrix | Windows API
勒索軟體Lyrix用Windows內建API對電腦發動攻擊,回避偵測、防止研究人員分析
資安業者Cyfirma針對一種新興的勒索軟體Lyrix提出警告,指出駭客濫用Windows的API從事各種活動,使得這款勒索軟體能夠在高度隱匿行蹤的狀態下活動
2025-06-05
| 無人機 | 歐洲晶片法案 | Nokia | 歐盟 | PROACTIF | 關鍵基礎設施 | 無人載具 | NvidiaLeonardo | 數位基礎設施
Nokia將率領逾40個組織共同打造一個由歐盟贊助的無人載具專案,以保護重大基礎設施
Nokia宣布將主導由歐盟贊助的PROACTIF專案,聯合Nvidia以及歐洲航太國防科技巨頭Leonardo等業者,開發可用來保護歐洲關鍵基礎設施的無人載具
2025-06-05
| ChatGPT | 連接器 | Model Context Protocol | MCP | 錄音模式
除了針對付費訂閱方案新增可存取Outlook、Google Drive等第三方資源的連接器功能,OpenAI也開始測試支援Model Context Protocol(MCP),以讓組織建置客製化的連接器
2025-06-05
| IBM | QRadar | Cloud Pak for Security | CVE-2025-25022 | CVE-2025-25021
本週IBM發布旗下資安平臺QRadar Suite、Cloud Pak for Security新版1.11.3.0修補多項弱點,其中最嚴重的為CVE-2025-25022,此漏洞為重大層級,攻擊者可在未經授權的情況下,從組態檔案取得高度敏感資訊
2025-06-05
| OpenAI | Windsurf | Anthropic
Windsurf控訴Anthropic忽然切斷Claude模型存取限額
僅管Windsurf未正式回應可能併入OpenAI的傳聞,但外界不免認為Anthropic是因為此事,而臨時變更提供給Windsurf的模型使用額度
2025-06-05











