| ChatGPT漏洞 | Tenable Research | 零點擊攻擊 | 提示詞注入 | 資安研究

ChatGPT爆七項資安弱點,零點擊與安全檢查繞過成隱憂

Tenable揭露ChatGPT七項可連鎖利用漏洞,包括零點擊注入與URL安全檢查繞過,攻擊者可在用戶未察覺下竊取聊天與記憶資料,部分問題仍待OpenAI修補

2025-11-06

| npm套件 | React Native | Meta | Metro

NPM套件React Native命令列工具存在重大漏洞,攻擊者恐在開發環境執行任意命令

針對一個月前Meta修補的NPM套件React Native Community CLI重大漏洞CVE-2025-11953,通報此事的資安業者JFrog公布細節,指出若是不予處理,攻擊者有機會用來執行任何命令,非常危險

2025-11-06

| SonicWALL | MySonicWall | 資料外洩 | 國家級駭客

SonicWall說明9月防火牆組態備份服務遭駭,確認攻擊者是國家級駭客

針對兩個月前雲端防火牆組態備份服務MySonicWall遭駭事故,SonicWall本週提出新的說明,定調攻擊者的身分是國家級駭客,排除勒索軟體駭客組織Akira參與的情況

2025-11-06

| 物流 | 運輸 | RMM | 網路釣魚 | ScreenConnect | SimpleHelp | PDQ Connect | Fleetdeck | N-able | LogMeIn

物流與貨運業者遭到鎖定,歹徒利用遠端管理工具入侵網路環境,竊取貨物牟取經濟利益

資安業者Proofpoint針對鎖定運輸業者及物流業者的攻擊行動提出警告,攻擊者透過ScreenConnect、SimpleHelp,以及PDQ Connect等各式遠端管理工具(RMM)從事網路攻擊,竊取帳號與相關權限,假冒合法身分競標貨物,並與犯罪組織合作,在運輸過程竊取貨物並轉售牟利

2025-11-06

| Android | CVE-2025-48581 | CVE-2025-48593

Google修補Android系統元件零點擊RCE漏洞

Google修補Android核心元件二項資安漏洞,影響所有Android裝置

2025-11-06

| 瑞典 | IMY | Miljödata | GDPR稽核 | 個資外洩 | 勒索軟體

瑞典隱私保護局調查Miljödata外洩勒索案,涉150萬筆公部門個資流入暗網

瑞典隱私保護局針對Miljödata遭駭外洩案展開GDPR稽核,外流逾150萬人個資,多數資料現於暗網,調查縮訂Miljödata及部分使用其系統的地方政府,檢視個資處理安全措施與防護是否符合規範

2025-11-06

| 資安日報

【資安日報】11月5日,俄羅斯駭客濫用Hyper-V及Linux VM迴避EDR偵測

駭客透過Linux惡意程式迴避EDR系統偵測的情況再度出現,這次俄羅斯駭客組織Curly COMrades近期運用虛擬化平臺Hyper-V並建置Linux虛擬機器,而能得逞

2025-11-05

| 俄羅斯駭客 | Sandworm | APT44 | UAC-0125 | Operation SkyCloak | OpenSSH | Tor

Sandworm鎖定俄羅斯軍事單位下手,透過OpenSSH後門程式與Tor網路活動

資安業者Seqrite與Cyble揭露鎖定俄羅斯與白俄羅斯軍事單位的攻擊行動Operation SkyCloak.駭客透過洋蔥網路(Tor Network)與OpenSSH後門隱匿行蹤,推測攻擊者的身分,有可能就是俄羅斯駭客組織Sandworm(或稱APT44、UAC-0125)

2025-11-05

| 資安月報 | 資安週報 | 資安一周 | IT周報 | 資安大事記 | 資安事件 | 漏洞修補 | 勒索軟體 | 資料外洩 | 惡意程式 | 零時差漏洞利用 | 資安事件公告 | 勒索軟體攻擊

【資安月報】2025年10月,AI助攻漏洞防禦,自動化漏洞發現與修補快速崛起

在2025年10月的資安新聞中,資安防禦面有AI資安的最新進展,多項消息顯示研究使用LLM在自動漏洞發現與修補上有新突破。在威脅態勢方面也有多則重要新聞不容錯過,涵蓋鎖定Oracle EBS的零時差漏洞攻擊,以及一場勒索軟體攻擊估計造成英國19億英鎊(約788億元)損失等。在此我們共整理6大焦點,方便大家回顧

2025-11-05

| 蘋果 | Big Sleep | AI資安代理 | iOS 26.1 | iPadOS 26.1 | macOS Tahoe 26.1 | watchOS 26.1 | visionOS 26.1 | tvOS 26.1 | Safari 26.1

Google旗下AI資安代理Big Sleep再度立功,於Safari找到5項資安漏洞

本週蘋果對旗下行動裝置、電腦、穿戴裝置,以及電視盒發布26.1版作業系統更新,其中有5項Safarii排版引擎WebKit的資安漏洞由Google旗下的AI資安代理Big Sleep找到,而成為這次蘋果發布更新的焦點

2025-11-05

| 資安院 | 漏洞懸賞計畫 | 產品資安漏洞獵捕計畫

資安院公布資安漏洞獵捕活動設備廠商參與情形,11家廠商報名並提供700萬元漏洞懸賞獎金

國家資通安全研究院(資安院)即將於12月舉行的產品資安漏洞獵捕活動,現在進入紅隊隊伍的報名階段,本週他們公布產品設備廠商參與的情況,有11家廠商報名,並打算提供超過新臺幣700萬元的獎勵來懸賞漏洞

2025-11-05

| 普發現金 | 財政部 | IASP | ISP

普發現金即將上路,財政部揭露有人架設冒牌網站企圖行騙

在全民普發現金一萬元即將開放登記前夕,財政部於上週末發現4個冒牌網站並採取行動,呼籲民眾要提高警覺

2025-11-05