![](https://s4.itho.me/sites/default/files/styles/picture_size_medium/public/field/image/_lmmdhupgjm.jpg?itok=z-XfeXvw)
在二月份例行更新裡,SAP對旗下多項應用系統進行修補,其中最值得留意的是商業智慧平臺BusinessObjects授權不當漏洞CVE-2025-0064、供應鏈關係管理平臺SRM路徑穿越漏洞CVE-2025-25243,以及Node.js程式庫套件Approuter的身分驗證繞過漏洞CVE-2025-24876
新聞 | UnitedHealth Group | BlackCat | 勒索軟體 | Change Healthcare
遭勒索軟體攻擊的UnitedHealth在今年第一季付出逾8億美元的代價
2024-04-17
新聞 | XZ Utils | OpenJS | JavaScript | 供應鏈攻擊
疑似XZ Utils的軟體供應鏈攻擊手法再度出現,這次是鎖定OpenJS的JavaScript專案而來
2024-04-17
新聞 | DuckDuckGo | VPN | 隱私
DuckDuckGo三合一訂閱服務Privacy Pro,包含隱私VPN與個資刪除服務
2024-04-17
新聞 | PuTTY | 私鑰洩漏 | NIST P521曲線 | CVE-2024-31497
2024-04-17
俄羅斯關鍵基礎設施遭烏克蘭駭客鎖定,透過惡意軟體Fuxnet進行破壞
2024-04-16
新聞 | 思科 | Duo Security | 供應鏈攻擊
電信商成為透過簡訊傳送動態密碼的破口!駭客對思科身分驗證服務Duo合作電信業者發動網路攻擊,竊取部分雙因素驗證資訊
2024-04-16
新聞 | Nexperia | 半導體產業 | 高科技產業 | Dark Angels
晶片製造商Nexperia傳出遭遇勒索軟體攻擊,該公司證實發生資料外洩
2024-04-16