| N-able | N-central | CVE-2025-8875 | CVE-2025-8876
N-able伺服器重大漏洞已遭利用,逾800臺主機仍尚未修補
Shadowserver基金會提出警告,上週遠端監控管理(RMM)平臺N-central修補重大層級的CVE-2025-8875、CVE-2025-8876,事隔數天仍有880臺主機尚未修補而曝險
2025-08-19
HR雲端平臺大廠Workday員工遭社交工程攻擊,導致Workday使用的第三方CRM系統遭駭並外洩資料
2025-08-19
| Android | pKVM | SESIP Level 5 | Google安全認證 | Android虛擬化 | SESIP
Android虛擬機管理程式pKVM通過SESIP第5級最高安全認證
Google宣布Android虛擬機管理程式pKVM取得SESIP第5級最高安全認證,成為第一個達此等級的大規模消費性電子裝置軟體,強化高度敏感工作負載的隔離保障,提升裝置上人工智慧與資料處理的可信度
2025-08-19
【資安日報】8月18日,臺灣網站主機代管業者傳出遭駭客組織UAT-7237入侵
思科威脅情報團隊Talos揭露駭客組織UAT-7237的攻擊行動,這些駭客專門鎖定臺灣的網站主機代管業者而來,並利用名為SoundBill的Shell Code載入工具,於受害組織的環境從事活動
2025-08-18
| 電信業者 | ToolShell | CVE-2025-53770 | 勒索軟體 | Warlock | SharePoint
英國電信業者傳出遭勒索軟體WarLock攻擊,部分服務仍尚未恢復
上週英國電信業者Colt Technology Services傳出部分服務出現中斷的現象,他們在14日證實是遭到網路攻擊造成,資安新聞網站Bleeping Computer、資安專家Kevin Beaumont指出,勒索軟體Warlock聲稱是他們所為,而駭客入侵的管道,很有可能就是一個月前揭露的SharePoint重大漏洞CVE-2025-53770(ToolShell)
2025-08-18
| 思科 | 防火牆管理平臺 | 安全公告 | Radius | CVE-2025-20265
思科於8月14日發布安全公告,修補影響防火牆管理平臺的RCE漏洞CVE-2025-20265
2025-08-18
針對挪威4月有水壩的閘門控制系統遭到入侵的資安事故,當地媒體報導指出,挪威警察安全局(PST)、國家犯罪調查局(Kripos)指控是俄羅斯駭客所為
2025-08-16
| Citrix | NetScaler | CVE-2025-6543 | 荷蘭
荷蘭警告Citrix NetScaler出現重大漏洞攻擊行動,當地企業組織已傳出受害
荷蘭國家網路安全中心(NCSC)警告,有人針對當地的重要組織發動攻擊,利用今年6月底Citrix修補的NetScaler設備重大漏洞CVE-2025-6543,相關活動可追溯到5月初
2025-08-15
數發部將強化醫療領域關鍵基礎設施資安,衛福部擬為中小型醫療機構建立區域聯防機制
在今年初發生CrazyHunter攻擊,醫療院所也成為攻擊目標後,數發部與衛福部聯手,將針對醫療院所的CI資安及整體醫療產業強化資安輔導、稽核,並透過建立區域型的H-SOC,協助中小型院所強化資安監測,加強國內醫療院所的資安防護。
2025-08-15











