| 趨勢科技 | Endpoint Encryption | Apex Central | 資安漏洞
趨勢科技於6月10日發布安全公告,透過軟體更新修補影響端點加密Endpoint Encryption及安全控管平臺Apex Central的資安漏洞
2025-06-13
| 資安日報
【資安日報】6月12日,大型電子商務平臺Yes24遭勒索軟體攻擊引起韓國當地高度關注
本週韓國大型電子商務平臺Yes24發生網站運作停擺的情況,引起當地媒體持續追蹤,事隔一天該公司才終於透過網站正式說明,他們遭遇勒索軟體攻擊
2025-06-12
本週韓國大型書店暨購票平臺Yes24驚傳遭到勒索軟體攻擊,事件曝光的原因,在於該公司網站服務無預警停擺,事隔兩天,他們在說明事件發生的經過,但表示對於資料外洩的情況仍有待釐清
2025-06-12
| Acronis Cyber Protect | Acronis Cyber Protect Cloud
Acronis修補資料保護與備份軟體多個漏洞,包括資料外洩與非授權存取的重大漏洞
Acronis於6月上旬發布旗下Cyber Protect備份與病毒掃描軟體漏洞,並釋出修補
2025-06-12
| UEFI | Insyde | NVRAM | CVE-2025-3052 | CVE-2025-4275
Insyde H2O UEFI韌體存在資安弱點,攻擊者可用於繞過安全開機
卡內基美隆大學電腦緊急回應團隊協調中心(CERT/CC)、資安業者Binarly不約而同揭露系微(Insyde)UEFI韌體的資安弱點CVE-2025-4275、CVE-2025-3052,並指出若不處理,攻擊者能用來繞過安全開機(Secure Boot)防護機制
2025-06-12
| Rust | Myth Stealer | 竊資軟體
惡意軟體Myth Stealer同時鎖定Chrome、Firefox用戶而來,藉由冒牌遊戲網站散布
資安業者Trellix揭露名為Myth Stealer的竊資軟體,駭客同時針對Chrome與Firefox兩大陣營的瀏覽器用戶而來,假借提供遊戲或作弊工具散布
2025-06-12
| AI漏洞 | Microsoft 365 | M365 | Copilot | 資安漏洞 | CVE‑2025‑32711 | 大型語言模型 | RAG
研究人員揭露Microsoft 365 Copilot的零點擊AI漏洞
資安業者Aim Security旗下的Aim Labs揭露零點擊AI漏洞CVE‑2025‑32711,允許駭客在無需使用者互動的情況下,竊取M365 Copilot脈絡中的機密資訊
2025-06-12










