| 群暉 | 網路攝影機 | CVE-2024-11131
群暉網路攝影機去年找到9.8分重大漏洞,這個月更新公告並揭露細節
群暉更新去年發布網路攝影機重大漏洞的資安公告,指出這項漏洞出現在錄影介面,攻擊者可遠端利用,而能在攝影機上執行任意程式碼
2025-03-24
| Pensando DPU | 加速運算 | Smart Switch | 分散式服務交換器
搭配自家NPU與AMD DPU,思科打造新一代智慧型網路交換器
去年4月思科發表分散式網路安全架構Hypershield,大家都很好奇該如何實作為產品?答案在今年2月揭曉,他們發表N9300系列智慧網路交換器,當中可整合這項資安防護機制
2025-03-23
| 資安日報
【資安日報】3月21日,VS Code擴充套件市集成為駭客散布勒索軟體的新管道
資安業者ReversingLabs揭露近期向微軟通報的惡意VS Code擴充套件,並指出如果開發人員不慎在自己的安裝,就有可能導致電腦感染勒索軟體
2025-03-21
| VS Code | Visual Studio Code | 勒索軟體
資安業者ReversingLabs近期發現用來散布勒索軟體的Visual Studio Code(VS Code)擴充套件,這個勒索軟體會加密特定資料夾的檔案,並留下勒索訊息,要求受害者支付贖金
2025-03-21
| Veeam Backup & Recovery | rce
Veeam修補備份軟體重大漏洞,駭客可利用漏洞執行遠端程式碼
備份軟體供應商Veeam於3月下旬發布旗下備份軟體產品重大漏洞,並釋出修補
2025-03-21
| 群暉 | NAS | CVE-2024-10442 | Off-by-One Error | CVE-2024-10441
群暉公布去年Pwn2Own找到的NAS重大漏洞細節,並指出若不處理攻擊者有機會發動RCE攻擊
本週群暉公布去年修補的NAS設備漏洞細節,這些漏洞的發現,源自於漏洞挖掘競賽Pwn2Own Ireland 2024。其中,危險程度達到10分的CVE-2024-10442相當值得留意
2025-03-21
| 資安日報
【資安日報】3月20日,PHP已知重大漏洞攻擊行動升溫,臺灣是主要攻擊目標
去年6月公布的PHP-CGI重大漏洞CVE-2024-4577近期傳出攻擊行動升溫的情況,值得留意的是,攻擊者下手的目標,有超過半數是臺灣的企業組織
2025-03-20
【首份日本金融業GenAI官方調查報告出爐】日本金融圈如何大膽擁抱GenAI?
日本金融廳近日發布AI討論文件,文件中包含130家日本金融機構運用AI的調查結果。日本金融廳也在報告中承諾會支持金融機構穩健運用AI。
2025-03-20
| ChatGPT | SSRF | CVE-2024-27564
去年公布的ChatGPT附加元件SSRF漏洞出現攻擊行動,美國政府機關是頭號目標
一年前被公布的ChatGPT commit f9f4bbc中度風險漏洞CVE-2024-27564出現實際的攻擊行動!資安業者Veriti揭露一波專門針對這項漏洞而來的活動,駭客主要的目標是金融機構、醫療照護、政府機關
2025-03-20
數發部警告駭客假冒財政部從事網釣攻擊,對政府機關及企業的財務人員下手
近期資安署發布2月份的資通安全網路月報,特別的是,他們呼籲政府機關及企業組織要對於以稅務調查為幌子的網釣攻擊提高警覺,主要針對握有敏感資訊存取權限的財務人員而來,若是稍不留意,就有可能因此上當
2025-03-20











