| QNAP | ASP.NET Core | CVE-2025-55315 | NetBak PC Agent
威聯通警告旗下備份軟體受到ASP.NET Core近滿分漏洞影響
臺灣NAS廠商威聯通(QNAP)指出,該公司提供用戶備份Windows電腦的公用程式NetBak PC Agent,必須搭配ASP.NET Core元件運作,因此用戶必須升級電腦裡的ASP.NET Core,才能避免受到微軟兩週前公布的CVE-2025-55315影響
2025-10-28
| 聯合國 | 聯合國打擊網路犯罪公約 | 網路犯罪
聯合國毒品及犯罪辦公室(Office on Drugs and Crime)宣布開放聯合國成員簽署全球第一個預防與應對網路犯罪的《聯合國打擊網路犯罪公約》(UN Convention against Cybercrime)
2025-10-28
| Oracle | Oracle E-Business Suite | CVE-2025-61884
Oracle EBS資安漏洞CVE-2025-61884追追追!有資安媒體認為在修補前已被利用
資安新聞網站Bleeping Computer指出,Oracle於10月11日公布的資安漏洞CVE-2025-61884,在公布之前不僅已出現概念驗證攻擊程式(PoC),也被駭客組織ShinyHunters積極用於攻擊活動
2025-10-28
OpenAI瀏覽器Atlas的Omnibox可被假URL誘發執行惡意指令
資安廠商NeuralTrust發現,OpenAI瀏覽器Atlas存在設計問題,使其可能遭受新的指令注入攻擊
2025-10-28
【資安日報】10月27日,微軟發布WSUS緊急更新,起因疑與漏洞攻擊活動有關
上週末微軟針對Windows Server Update Services(WSUS)重大漏洞CVE-2025-59287發布額外的緊急更新而受到關注,資安業者Eye Security與Huntress發現,此漏洞已被用於實際攻擊行動,攻擊者以此收集WSUS伺服器的系統資訊
2025-10-27
| GitLab 18.5 | GitLab Duo | 人工智慧開發工具 | 資安自動化
GitLab 18.5強化DevSecOps運作,推出AI自動規畫與資安分析功能
GitLab發布18.5版本,導入Duo Planner與Duo資安分析代理,運用人工智慧自動化產品規畫與漏洞管理,新增Maven虛擬登錄介面與個人首頁,支援GPT-5模型與集中式合規管理
2025-10-27
| adobe | Adobe Commerce | Magento | CVE-2025-54236 | SessionReaper
Adobe電子商務平臺重大層級漏洞SessionReaper已被用於攻擊行動,逾半數未修補恐成目標
資安業者Sansec針對上個月Adobe修補的電子商務管理平臺Adobe Commerce及Magento的重大層級漏洞CVE-2025-54236提出警告,他們偵測到攻擊行動,再加上漏洞相關細節已經公開,接下來將有可能引發大規模攻擊
2025-10-27
| Google cloud Security | Mandiant | Steve Ledzian | 代理人SOC | SAIF | Grounding
Google Cloud Security & Mandiant亞太區及日本首席技術總監Steve Ledzian表示,為了因應勒索軟體、地緣政治間諜戰與代理式AI的興起,Google透過雲端和AI,重新打造新的資安思維,並且將技術面上的挑戰,進一步轉化為企業治理的核心命題
2025-10-27











