甲骨文緊急修補Oracle EBS零時差漏洞。Mandiant與GTIG於10月2日警告,Cl0p自8月即入侵竊資料。
甲骨文緊急修補Oracle EBS零時差漏洞。Mandiant與GTIG於10月2日警告,Cl0p自8月即入侵竊資料。
博通修補VMware高風險漏洞CVE-2025-41244,但已遭中國駭客UNC5147濫用一年,攻擊者可藉此在Linux環境以root權限執行程式,影響VMware Tools與Aria Operations。
安全研究發現ChatGPT Deep Research存在Shadow Leak漏洞,能從Gmail竊取敏感資訊且難以察覺。OpenAI已於六月修補此漏洞,防止相關應用程式遭類似攻擊造成資料外洩。
微軟九月Patch Tuesday修補81項漏洞,包含兩個零時差漏洞,分別影響Windows SMB Server和Newtonsoft.JSON。更新強化遠端程式碼執行、防止權限提升及阻斷服務攻擊風險。
Fortinet揭露名為Gayfemboy的惡意程式,利用路由器多項漏洞發動全球攻擊,建立殭屍網路與DDoS基礎設施。該程式具高階迴避與跨平台能力,Fortinet建議用戶即刻更新防護。
Docker Windows 桌機版漏洞允許駭客透過SSRF攻擊從任意容器接管主機,Docker已於4.44.3版本修補。建議用戶立即更新並強化主機安全防護,防止重大資安風險。
英特爾內部四大網站安全漏洞導致超過27萬員工資料外洩,攻擊者可繞過認證並取得敏感企業及供應商資訊。漏洞於2025年2月修補,顯示英特爾網頁安全存在重大隱憂。
Fortinet近期爆發SSL VPN大規模暴力破解及FortiSIEM重大RCE漏洞攻擊,駭客疑藉此取得憑證。用戶應封鎖惡意IP、強化登入防護並盡速更新以防漏洞濫用。
Google一個Salesforce執行個體遭駭,攻擊者疑為UNC6040,竊取中小企業客戶資訊。近期多家企業亦傳出類似資安事件。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416