適逢農曆年節,回顧2025年第一個月的資安新聞,多項消息顯現出網路安全面臨的挑戰是越來越嚴峻,不論是國家級駭客的網路間諜攻擊、海纜安全與國家通訊韌性面臨的惡意破壞與天然考驗,以及殭屍網路DDoS攻擊持續帶來的服務中斷情形,都持續引發大眾的關切
新聞 | Webmin | CVE-2024-12828 | Virtualmin
控管Unix與Linux系統的開源套件Webmin有重大漏洞,一般帳號可趁機偷用root權限執行惡意命令
2024-12-25
新聞 | Apache | Tomcat | CVE-2024-50379 | TOCTOU | CVE-2024-56337
Apache基金會修補網頁伺服器元件Tomcat遠端程式碼執行漏洞
2024-12-25
新聞 | Telegram | Pavel Durov | 社交平臺
2024-12-25
新聞 | Perplexity | Carbon | AI
Perplexity收購Carbon深化AI搜尋技術,解決企業內部資料搜尋難題
2024-12-25
【資安日報】12月24日,鎖定M365帳號的網釣工具包FlowerStorm現身
2024-12-24
中國駭客鎖定電信業發動大規模攻擊,CISA呼籲高風險用戶應改用支援E2EE的加密通訊軟體因應
2024-12-24
Python惡意套件Zebo與Cometlogger被用於供應鏈攻擊竊取憑證
2024-12-24
新聞 | 殭屍網路 | Mirai | Digiever | DS-2105 Pro | TP-Link.Teltonika | Tenda | Hail Cock
殭屍網路Mirai變種Hail Cock鎖定Digiever網路視訊監視設備而來,利用RCE漏洞入侵受害設備
2024-12-24