| SAP | CVE-2025-42957 | S/4HANA
上個月SAP修補的S/4HANA程式碼注入漏洞傳出已被用於實際攻擊
今年8月SAP修補S/4HANA重大層級的程式碼注入漏洞CVE-2025-42957,近期通報這項漏洞的資安業者SecurityBridge發現,已有實際利用漏洞的情況,呼籲IT人員要儘速修補
2025-09-08
| Salesloft Drift | Salesloft | Drift | Salesforce | 供應鏈攻擊 | OAuth
Salesloft Drift供應鏈攻擊事故引爆點找到了!駭客入侵GitHub儲存庫而得逞
Salesloft針對8月下旬爆發的Drift供應鏈攻擊事故公布調查結果,指出這起事故發生的源頭,可追溯到他們的GitHub儲存庫在上半年就遭駭,而引發後續客戶Salesforce系統被入侵的情況
2025-09-08
| 零時差漏洞 | Sitecore | CVE-2025-53690 | ViewState | WeepSteel
上週客戶體驗管理平臺Sitecore的用戶傳出遭遇零時差漏洞CVE-2025-53690攻擊,通報此事的資安業者Mandiant表示,駭客針對特定組態的Sitecore平臺下手,在進行一連串偵察後,植入後門程式WeepSteel
2025-09-06
| 奈米香蕉 | Gemini | 公仔提示 | google | 生成式AI | Nano Banana
奈米香蕉模型爆紅,上線10天生成破2億張圖,下周小改版將支援更高解析度的圖片
上線十天,全球產生破2億張圖片,亞太地區用戶最愛用。下周模型將有小改版,可以提供比現在更高解析度的圖片,正在嘗試如何讓生成圖片自動製作影片,但還沒有時間表
2025-09-05
| CISA | KEV | TP-Link | CVE-2025-9377 | CVE-2023-50224
CISA示警TP-Link Archer C7、TL-WR841N兩漏洞已遭利用
CISA警告TP-Link兩路由器漏洞CVE-2023-50224與CVE-2025-9377遭利用,FCEB須9月24日前修補或停用,同時也建議企業比照辦理
2025-09-05
| 資安日報
【資安日報】9月5日,大規模DDoS攻擊流量達到11.5 Tbps,再創新高
資安業者Cloudflare揭露一起大規模DDoS攻擊,流量高峰達到11.5 Tbps,持續時間約35秒,特別的是,該公司初步認為攻擊流量主要來自Google的雲端環境,但後續發現並非如此
2025-09-05
| 汽車產業 | Bridgestone Americas | 普利司通
多家資安新聞網站報導指出,輪胎大廠普利司通北美分公司(Bridgestone Americas,BSA)遭到網路攻擊,美國喬治亞州、加拿大魁北克省傳出工廠運作受到衝擊
2025-09-05
| 資安日報
【資安日報】9月4日,AI自動化資安防禦框架HexStrike-AI被用於零時差漏洞攻擊
能夠統合AI代理、將資安防護工作自動化的資安防護平臺,有可能成為駭客濫用的對象,最近資安業者Check Point發現,新興的自動化資安防禦框架Hexstrike-AI,在正式推出不久,駭客就拿來用於拆解Citrix NetScaler零時差漏洞,並用於實際攻擊
2025-09-04
| CloudFlare | DDoS | UDP洪水 | 超高流量攻擊 | IoT殭屍網路
Cloudflare自動阻擋11.5 Tbps超高流量DDoS攻擊
Cloudflare擋下峰值11.5 Tbps UDP洪水攻擊,持續35秒,流量來自IoT與多家雲供應商,系統數周內已自動攔阻數百起超高流量攻擊
2025-09-04











