中國駭客鎖定SAP NetWeaver滿分漏洞,企圖部署後門SuperShell
4月24日 SAP緊急修補應用程式伺服器NetWeaver資安漏洞CVE-2025-31324 ,此漏洞CVSS風險高達10分,且已經被用於實際攻擊,通報此事的資安業者ReliaQuest指出,駭客將其用於在受害伺服器植入Web Shell,但還無法確認攻擊者的身分
【資安日報】5月12日,中國駭客利用SAP NetWeaver滿分漏洞攻擊製造業
最近兩週危險程度達到滿分的資安漏洞不斷傳出,例如: Commvault備份管理平台漏洞CVE-2025-3402 、 PHP程式庫ADOdb漏洞CVE-2025-46337 、 思科IOS XE無線區域網路控制器漏洞CVE-2025-20188 ,值得留意的是

勒索軟體LockBit傳出遭駭,內部資料外流
惡名昭彰的勒索軟體LockBit上週疑似遭駭,網站資產、密碼及程式碼公開於網路上,研究人員也發現了LockBit下手的攻擊目標及策略。
Bleeping Computer網站報導 , 名為Rey的駭客界人士首先發現 ,LockBit的聯盟網站首先被置換成文字訊息:「Donpt Do Crime. Crime is
【資安週報】0505~0509,第七期國家資通安全發展方案正式出爐,以建構可信賴、安全的數位社會為核心價值
回顧母親節前夕2025年5月第二週的資安新聞,國內最重要消息之一,是第七期國家資通安全發展方案(2025年至2028年)正式出爐。數位發展部資安署署長蔡福隆表示,該方案的核心價值為建構信賴與安全兼具的
微軟Teams將以新功能防止視訊畫面被螢幕擷圖
微軟預告 ,7月Microsoft Teams將加入防止視訊時螢幕擷取的功能,防止敏感資訊外洩。
微軟説明,為解決視訊會議時未經授權的螢幕擷取疑慮,新增的「防止螢幕擷取」功能可在用户試圖擷取螢幕時,視訊視窗會變黑,防止敏感資訊外流
NPM套件rand-user-agent遭供應鏈攻擊,植入遠端木馬監控用户系統
資安廠商Aikido研究人員 發現 開源JavaScript函式庫rand-user-agent被植入遠端存取木馬(Remote Access Trojan,RAT),攻擊者竊用發布權限,針對開發者常用的NPM套件進行供應鏈攻擊。rand-user-agent套件雖非熱門套件,但每週下載量仍達4萬5千次,推估已有
思科修補JWT寫死的令牌漏洞,防止IOS XE控制器被遠端操控
思科(Cisco) 發布安全公告 ,指出其IOS XE無線區域網路控制器(WLC)軟體存在一項被評為風險等級滿分的重大漏洞CVE-2025-20188,該漏洞源自系統內部寫死的JWT(JSON Web Token),允許未經驗證的遠端攻擊者,上傳任意檔案
Google Play強制App支援16KB記憶體分頁,提升Android 15效能與相容性
Google 宣佈 自2025年11月1日起,所有提交至Google Play且目標為Android 15或更高版本的應用程式,必須支援16KB記憶體分頁大小。這項要求是Android系統在記憶體管理架構的重要技術變更,目的是配合裝置硬體逐漸採用更大記憶體分頁
阿里巴巴開源ZeroSearch,讓AI模擬搜尋以降低訓練成本
阿里巴巴上週開源了ZeroSearch ,它是一個強化學習框架,鼓勵大型語言模型在訓練期間透過模擬搜尋進行學習,取代與真實搜尋引擎的互動,有望大幅減少9成的訓練成本。
阿里巴巴通義實驗室(Tongyi Lab) 亦發表相關研究論文 ,表明有效
SUSE要將中國社羣開發的Deepin桌面環境自openSUSE中移除
SUSE安全團隊上週三(5/7)宣佈 ,已自openSUSE發行版本中移除來自中國社羣的Deepin桌面環境(Deepin Desktop Environment,DDE),原因是Deepin套件在打包過程中,違反了openSUSE的安全審查政策。開發Deepin的深之度隔天就承諾,會在5月底前修復這些歷史性的安全