| Visa | Trusted Agent Protocol | 電商 | HTTP訊息簽章
Visa與Cloudflare合作制定可信代理協定,透過HTTP簽章驗證人工智慧代理身分與支付資料,協助商家安全辨識具購買意圖的代理,減少誤鎖風險並提升結帳效率
2025-10-16
| GIS | 中國駭客 | Flax Typhoon | ArcGIS | Web Shell | SOE
中國駭客Flax Typhoon將地理資訊平臺元件ArcGIS充當後門,埋伏受害組織超過一年
資安業者ReliaQuest揭露專門鎖定地理位置資訊伺服器(GIS)ArcGIS的攻擊行動,中國駭客Flax Typhoon利用的手法相當罕見,他們將現成的Java伺服器物件延伸功能(Server Object Extension,SOE)改造成Web Shell,充當後門使用,以便藉由合法流量掩蓋行蹤
2025-10-15
| 資安日報
微軟與SAP發布10月份例行更新,其中又以微軟修補175個漏洞,創下今年以來最多的記錄受到關注,值得留意的是,這次有3個漏洞已被用於實際攻擊,另有3個在公告發布前相關資訊就被揭露
2025-10-15
| Pixnapping | Android | CVE-2025-48561 | GPU.zip | google
旁通道攻擊Pixnapping鎖定Google、三星裝置,免權限竊取螢幕內容
研究人員揭露Android旁通道攻擊Pixnapping,只需安裝一般應用程式即可竊取Gmail、Signal與Google Authenticator畫面內容,Google確認CVE-2025-48561並將於12月推出追加修補
2025-10-15
| SAP | Security Patch Day | CVE-2025-42944 | CVE-2025-42937 | CVE-2025-42910 | NetWeaver AS Java
SAP修補NetWeaver、列印服務、供應鏈關係管理平臺重大漏洞
SAP發布10月例行更新(Security Patch Day),其中最特別的公告在於,該公司為了上個月修補的滿分漏洞CVE-2025-42944發布新的公告,為NetWeaver AS Java導入新的安全強化機制
2025-10-15
| Patch Tuesday | CVE-2025-24990 | CVE-2025-47827 | CVE-2025-59230 | CVE-2025-24052 | CVE-2025-0033 | CVE-2025-2884
微軟發布10月例行更新,修補6個零時差漏洞,半數已被用於實際攻擊
本週微軟發布10月份例行更新(Patch Tuesday),總共修補175個漏洞,數量創下今年新高,其中有6個是零時差漏洞,3個已被用於實際攻擊、3個在微軟公開之前已被揭露
2025-10-15
| 資安日報
【資安日報】10月14日,Windows 10進入終止支援階段
從數年前開始,微軟就不斷向用戶提醒Windows 10即將終止支援,這一天正式到來,也代表該公司對於大部分版本的Windows 10,不再提供例行更新與技術支援
2025-10-14
中央廣播電臺網站橫幅遭置換,檢警二度搜索,涉案員工意圖國慶日再度犯案
臺北地方檢察署公布中央廣播電臺網站事故訊問結果,指出總共有3人涉案,這些人不僅多次駭侵央廣網路系統,並策畫國慶日再度置換網頁內容
2025-10-14
| Oracle | Oracle E-Business Suite | CVE-2025-61884
Oracle修補EBS高風險漏洞,若不處理,攻擊者可未經授權存取敏感資料
上週末Oracle修補ERP系統E-Business Suite(EBS)資安漏洞CVE-2025-61884,由於不久前才爆發零時差漏洞CVE-2025-61882大規模攻擊事故,這項漏洞的揭露,格外引起關注
2025-10-14











