Lantronix漏洞疑遭逆向分析修補內容後利用,OpenWrt裝置也遭暴力破解
物聯網與遠端連線設備業者Lantronix旗下序列埠轉IP設備EDS5000存在重大漏洞CVE-2025-67038,屬於身分驗證失敗竟可透過root權限執行的命令注入弱點,CVSS分數達9.8。 美國網路安全暨基礎設施安全局(CISA)於6月2
Arena將AI模型評測變現,年化收入達1億美元
AI模型評測平台Arena週一(6/29)宣佈 ,旗下企業版AI模型評測服務AI Evaluations推出8個月,年化收入(Annualized Run-Rate Revenue)已達1億美元。
Arena源自加州大學柏克萊分校2023年的AI模型評測研究專案,最初名為LMArena,以 免費AI模型評測平
立院三讀通過「虛擬資產服務法」,服務商採許可制,金融業可申請兼營
立法院今天(6/30)三讀通過「虛擬資產服務法」,象徵台灣虛擬資產產業正式由過去以「洗錢防制法」為核心的登記管理模式,進一步邁向涵蓋業務監理、投資人保護與金融穩定的專法治理階段。
在此之前,金管會即以4
日產汽車證實Oracle PeopleSoft系統被駭
日本汽車大廠日產(Nissan)證實,近日公司使用的Oracle PeopleSoft系統遭駭,導致美洲分公司資料外洩,內容包括員工薪資、税務與人事檔案。
根據北美日產(Nissan North America Inc.)上週 向加州總檢察長辦公室(OAG)提交的資料外洩通知 ,事件發生在
Linux基金會旗下FINOS規畫成立開源企業韌性聯盟OSERA,協助金融業修補開源套件
AI加快漏洞發現與利用速度,也大幅壓縮企業部署修補的防禦空窗期。Linux基金會旗下金融服務開源組織 FINOS(Fintech Open Source Foundation)於6月25日在Open Source in Finance Forum宣佈 ,計畫成立開源企業韌性聯盟(Open Source Enterprise Resiliency Alliance,OSERA),協助金融機構與其他受監
FIFA 2026足球賽詐欺生態圈存在近4千個冒牌網域
2026年世界盃足球賽(FIFA World Cup)於6月11日展開,在此之前,相關的網路詐騙呈現爆炸性增長,繼 外部數位風險防護業者CTM360提出警告 後,有資安公司提出警告,駭客已透過網路詐騙生態系統,藉此牟取不法利益。
上
羣暉修補MailPlus Server重大漏洞,未更新可能導致攻擊者讀寫檔案或阻斷服務
羣暉(Synology)於6月26日發布 資安公告 ,修補郵件伺服器套件MailPlus Server的三項漏洞,可能導致未授權存取檔案、拒絕服務、存取內部服務等問題,影響搭配DSM 7.2.1、7.2.2與7.3版的MailPlus Server套件,啟用此套件的用户應儘速
Oracle E-Business重大漏洞被用於實際攻擊
去年勒索軟體駭客組織Clop 曾大規模攻擊企業組織與大學 ,利用零時差漏洞 CVE-2025-61882 ,該弱點存在於Oracle的ERP系統E-Business Suite(EBS),因此,一旦出現利用EBS漏洞的情況,格外受到研究人員的注意。
6月29日威脅情
遠端監控與管理軟體SimpleHelp滿分重大漏洞已遭利用
上個月遠端監控與管理軟體SimpleHelp 發布5.5.16與6.0 RC2更新 ,修補CVSS風險評分達到滿分10分的重大漏洞CVE-2026-48558,該漏洞源自OpenID Connect(OIDC)身分驗證流程未正確驗證身分權杖(Identity Token)的加密簽章。如今此