| Mango | 精品 | 時尚 | 資料外洩 | 網路攻擊 | 資安事件

服飾品牌Mango行銷系統遭駭 客戶資料外洩

西班牙服飾品牌Mango公告行銷系統遭駭,導致部份消費者個資外洩

2025-10-16

| Visa | Trusted Agent Protocol | 電商 | HTTP訊息簽章

Visa推可信代理協定,以HTTP簽章串接身分與支付流程

Visa與Cloudflare合作制定可信代理協定,透過HTTP簽章驗證人工智慧代理身分與支付資料,協助商家安全辨識具購買意圖的代理,減少誤鎖風險並提升結帳效率

2025-10-16

| GIS | 中國駭客 | Flax Typhoon | ArcGIS | Web Shell | SOE

中國駭客Flax Typhoon將地理資訊平臺元件ArcGIS充當後門,埋伏受害組織超過一年

資安業者ReliaQuest揭露專門鎖定地理位置資訊伺服器(GIS)ArcGIS的攻擊行動,中國駭客Flax Typhoon利用的手法相當罕見,他們將現成的Java伺服器物件延伸功能(Server Object Extension,SOE)改造成Web Shell,充當後門使用,以便藉由合法流量掩蓋行蹤

2025-10-15

| 資安日報

【資安日報】10月15日,微軟、SAP發布10月例行更新

微軟與SAP發布10月份例行更新,其中又以微軟修補175個漏洞,創下今年以來最多的記錄受到關注,值得留意的是,這次有3個漏洞已被用於實際攻擊,另有3個在公告發布前相關資訊就被揭露

2025-10-15

| Pixnapping | Android | CVE-2025-48561 | GPU.zip | google

旁通道攻擊Pixnapping鎖定Google、三星裝置,免權限竊取螢幕內容

研究人員揭露Android旁通道攻擊Pixnapping,只需安裝一般應用程式即可竊取Gmail、Signal與Google Authenticator畫面內容,Google確認CVE-2025-48561並將於12月推出追加修補

2025-10-15

| SAP | Security Patch Day | CVE-2025-42944 | CVE-2025-42937 | CVE-2025-42910 | NetWeaver AS Java

SAP修補NetWeaver、列印服務、供應鏈關係管理平臺重大漏洞

SAP發布10月例行更新(Security Patch Day),其中最特別的公告在於,該公司為了上個月修補的滿分漏洞CVE-2025-42944發布新的公告,為NetWeaver AS Java導入新的安全強化機制

2025-10-15

| Patch Tuesday | CVE-2025-24990 | CVE-2025-47827 | CVE-2025-59230 | CVE-2025-24052 | CVE-2025-0033 | CVE-2025-2884

微軟發布10月例行更新,修補6個零時差漏洞,半數已被用於實際攻擊

本週微軟發布10月份例行更新(Patch Tuesday),總共修補175個漏洞,數量創下今年新高,其中有6個是零時差漏洞,3個已被用於實際攻擊、3個在微軟公開之前已被揭露

2025-10-15

| 資安日報

【資安日報】10月14日,Windows 10進入終止支援階段

從數年前開始,微軟就不斷向用戶提醒Windows 10即將終止支援,這一天正式到來,也代表該公司對於大部分版本的Windows 10,不再提供例行更新與技術支援

2025-10-14

| 內部威脅 | Ngrok | RaiDrive | 輔大醫院

輔大醫院個資外洩疑雲調查結果出爐,涉案治療師遭解雇

針對輔大醫院5月爆發在有治療師在公務電腦擅自安裝Ngrok、RaiDrive引發病人個資與病歷可能外洩的資安風險,繼9月底新北地方法院做出的判決,近日輔大醫院決議,他們要解雇這名治療師

2025-10-14

| Anthropic | AI安全 | 大型語言模型 | 後門攻擊 | 模型訓練

只要250份投毒樣本,就能在LLM預訓練植入後門觸發亂碼

Anthropic與英國研究機構實驗發現,只需約250份惡意文件,即可在大型語言模型預訓練階段植入後門,觸發特定詞便產生亂碼,且效果與模型規模或資料比例無關,顯示攻擊門檻遠低於預期

2025-10-14

| 中央廣播電臺 | 關鍵基礎設施 | 內部威脅

中央廣播電臺網站橫幅遭置換,檢警二度搜索,涉案員工意圖國慶日再度犯案

臺北地方檢察署公布中央廣播電臺網站事故訊問結果,指出總共有3人涉案,這些人不僅多次駭侵央廣網路系統,並策畫國慶日再度置換網頁內容

2025-10-14

| Oracle | Oracle E-Business Suite | CVE-2025-61884

Oracle修補EBS高風險漏洞,若不處理,攻擊者可未經授權存取敏感資料

上週末Oracle修補ERP系統E-Business Suite(EBS)資安漏洞CVE-2025-61884,由於不久前才爆發零時差漏洞CVE-2025-61882大規模攻擊事故,這項漏洞的揭露,格外引起關注

2025-10-14