資安
資安周報
【資安日報】3月17日,Fortinet身分驗證繞過漏洞傳出被用於勒索軟體攻擊
2025-03-17
PyPI | 相依性套件 | Python JSON Logger | CVE-2025-27607
產生JSON事件記錄的Python程式庫存在高風險漏洞,恐導致任意程式碼執行
2025-03-17
Ruby-SAML | REXML | Nokogiri | Parser Differential | CVE-2025-25291 | CVE-2025-25292
GitHub修補SAML程式庫ruby-saml重大漏洞,並公布問題細節
2025-03-17
勒索軟體 | Lockbit 3.0 | LockBit Black | SuperBlack | CVE-2024-55591 | CVE-2025-24472
Fortinet身分驗證繞過漏洞再傳遭濫用,勒索軟體SuperBlack藉此並串連新漏洞入侵受害組織
2025-03-17
Prevention-First Approach | Endpoint Protection Platform
重新定義資安預防準度與效率,Deep Instinct開闢AI資安新局
2025-03-16
2025-03-14
【資安日報】3月14日,國家資通安全戰略2025即將發布,將以全社會防衛為基礎打造國家資安韌性
2025-03-14
中國駭客 | UNC3886 | Juniper | Veriexec | CVE-2025-21590 | TinyShell
中國駭客UNC3886對Juniper路由器設備下手,植入後門程式TinyShell變種
2025-03-14
Fortinet從總部帶頭節能減碳要在2030年實現零碳排,提高產品節能助企業減碳
2025-03-14
西門子 | ICS | Sinamics S200 | CVE-2024-56336 | Bootloader
西門子公告伺服驅動馬達設備Sinamics S200重大漏洞,若不處理攻擊者可用來植入惡意韌體
2025-03-14
Bybit | Safe{Wallet} | Lazarus | 供應鏈攻擊 | 網釣攻擊 | 加密貨幣交易平臺 | 北韓 | 駭客 | Madiant
Bybit遭遇史上最大加密貨幣竊案,起因是Safe開發者遭供應鏈攻擊
2025-03-14
思科 | IOS XR | CVE-2025-20138 | CVE-2025-20142 | CVE-2025-20146
思科針對IOS XR設備發布2025上半年例行更新,修補10項資安漏洞
2025-03-14
GitLab | SAML | Ruby-SAML | CVE-2025-25291 | CVE-2025-25292
2025-03-14