| google | Chrome | CVE-2025-2783 | Operation ForumTroll
Google發布Chrome 134更新,修補可被用於沙箱逃逸的零時差漏洞
本週Google發布Chrome 134更新,主要目的就是修補已有實際攻擊行動的零時差漏洞,通報此事的資安業者卡巴斯基表示,這項漏洞相當危險,攻擊者可用來逃逸Chrome沙箱防護機制
2025-03-26
| 資安日報
【資安日報】3月25日,中國駭客Weaver Ant埋伏東南亞某電信業者環境4年
資安業者Sygina揭露中國駭客Weaver Ant的攻擊行動,特別的是,這些駭客仰賴Web Shell進行各式活動,不僅存取受害組織的網路環境、從事偵察,還會用來進行橫向移動
2025-03-25
| CrazyHunter | 資安事件公告 | 資安事件重大訊息 | 上市櫃公司資安事件公告 | 勒索軟體攻擊 | 喬山
喬山健康科技遭遇網路資安事件,疑又是CrazyHunter所為
3月25日國內上市公司喬山傳出遭勒索軟體攻擊的消息,我們發現網路上有情資顯示CrazyHunter將該公司列為受害者,喬山在下午證實有事故正在處理,後續也發布資安重訊,說明集團總部與部分海外子公司內網有被企圖登入,資訊系統遭駭客網路攻擊
2025-03-25
| Oracle Cloud | 資料外洩 | Oracle Fusion Middleware | CVE-2021-35587
駭客聲稱握有600萬筆Oracle雲端服務資料,該公司表示客戶資料並未外流
上週末傳出有人於駭客論壇兜售600萬筆Oracle Cloud資料,號稱影響14萬租戶,Oracle隨即否認資料外洩情事,表示沒有客戶資料外流或遺失。後續資安業者CloudSEK、Hudson Rock指出,駭客的資料確實來自實際運作的Oracle Cloud環境
2025-03-25
| Web Shell | 中國菜刀 | 中國駭客 | Weaver Ant | 合勤 | CPE | ORB
中國菜刀再度出手!駭客組織Weaver Ant埋伏東南亞某電信業者環境4年
資安業者Sygina揭露中國駭客組織Weaver Ant的網路間諜活動,在東南亞一家大型電信業者活動長達4年之久,過程中廣泛利用加密的中國菜刀(Encrypted China Chopper)、INMemory等Web Shell,於受害組織進行橫向移動,入侵內部伺服器
2025-03-25
| Nginx | Kubernetes | IngressNightmare | CVE-2025-1097 | CVE-2025-1098 | CVE-2025-24514 | CVE-2025-1974
用於K8s的Ingress Nginx Controller存在重大漏洞,6,500個叢集恐曝險
資安業者Wiz針對Ingress近期修補Nginx Controller for Kubernetes的一系列漏洞IngressNightmare提出警告,指出這些漏洞相當嚴重,若不處理,攻擊者有機會用來挾持整個K8s叢集,呼籲IT人員要儘速處理
2025-03-25
| AI代理 | Microsoft Security Copilot agent | Microsoft Copilot for Security
微軟Security Copilot服務加入10種AI代理功能(AI Agent),能夠自動化釣魚警報評估、漏洞監控管理等例行資安工作
2025-03-25
| 資安日報
【資安日報】3月24日,駭客組織UAT-5918鎖定臺灣關鍵基礎設施而來
思科威脅情報團隊Talos揭露由新興駭客組織UAT-5918發起的攻擊行動,值得留意的是,這些駭客專門針對臺灣的電信、醫療保健、資訊科技的垂直產業,以及其他關鍵基礎設施(CI)而來
2025-03-24
| 中國駭客 | UAT-5918 | Volt Typhoon | Flax Typhoon | Earth Estries | Tropic Trooper
駭客組織UAT-5918鎖定臺灣CI,電信、醫療保健、資訊科技等產業均為目標
思科威脅情報團隊Talos揭露新興駭客組織UAT-5918,並指出這些駭客專門針對臺灣的關鍵基礎設施(CI),其作案的戰略、手段、流程(TTP),與多個惡名昭彰的中國駭客組織有所交集
2025-03-24
| Cisco | 思科 | Smart Licensing Utility | CVE-2024-20439 | CVE-2024-20440
SANS網路風暴中心提出警告,去年思科修補的Smart Licensing Utility重大漏洞CVE-2024-20439、CVE-2024-20440出現嘗試利用的攻擊行動,駭客尋找存在特定特徵的API,從而發現目標並對其下手
2025-03-24
| WordPress | WP Ghost | CVE-2025-26909 | LFI
WordPress外掛WP Ghost有重大漏洞,高達20萬個網站暴露在這個風險之下
資安業者Patchstack揭露WordPress資安外掛WP Ghost的漏洞CVE-2025-26909,屬於重大層級的本機檔案包含(LFI)弱點,若不處理,攻擊者就有機會遠端利用,而能在網站上執行任意程式碼
2025-03-24











