- 英特內|DreamMaker - 存在2個漏洞
- 旭辰資訊|SmartIT Desktop Manager - 存在4個漏洞
- CRA強化軟體供應鏈安全要求,SBOM成企業重要管理工具
- 惡意npm攻擊再進化!駭客利用區塊鏈隱藏C2位址
- CISA與多國安全機構聯合發布「Gunra」勒索軟體預警通報
- 綠色運算|NUMail - OS Command Injection
- 思考軟體科技|EFence - 存在3個漏洞
- 鎧應科技|CAYIN CMS-WS/CMS-SE - Missing Authentication
- 鎧應科技|CMS-WS/CMS-SE/SMP - Arbitrary File Upload
- 樂衍有限公司|樂晴醫事管理系統 - 存在2個漏洞
- Hepta Platforms|Heptabase - Stored Cross-Site Scripting
- 美麗島安全科技|4MOSAn 管理中心 - Arbitrary File Read
- 美麗島安全科技|4MOSAn GCB Doctor - OS Command Injection
- 網韻資訊|NewSiteServer (NSS) 新式校園網站系統 - Missing Authentication
- 網韻資訊|NewSiteServer (NSS)新式校園網站系統 - Arbitrary File Upload
- 二一零零科技|公文管理系統 - Arbitrary File Upload
- 葆光系統|POS餐飲系統 - Missing Authentication
- 威茗國際|旅行社管理系統 - SQL Injection
- 英華達|全家寶 Cloud - Insecure Direct Object Reference
- 盛源|DMS+ (非行動端) - Use of Hard-coded Credentials
- 駭客結合惡意廣告與 AI 平台發動 ClickFix 攻擊
- SBOM做了,為什麼還可能不合規?ENISA調查揭露近三成企業用錯格式
- 防禦工具反成駭客利器?最新研究揭露「Friendly Fire」攻擊,誘導 AI Agent 觸發遠端控制
- 馥鴻科技|IP攝影機 - 存在2個漏洞
- 逐鹿數位|HCM - SQL Injection
- 技嘉科技|Gigabyte Control Center - Improper Access Control
- 立即科技|企業雲端資料庫 - 存在2個漏洞
- 博格資訊管理顧問|博格管理系統 - 存在2個漏洞
- 博格資訊管理顧問|ERP App - Use of Hard-coded Credentials
- 「FortiBleed」大規模憑證竊取行動:企業防火牆與VPN設備面臨風險
- 研華科技|Hospital Queuing Management - 存在2個漏洞
- 旅遊 eSIM 的陷阱:流量路徑不揭露,出差人員連線資料恐暴露境外
- 知名開源框架 TanStack 遭「Mini Shai-Hulud」供應鏈攻擊,開源安全風險受關注
- 鼎新數智|EasyFlow .NET - 存在2個漏洞
- IEI 威強電工業電腦|iRM-IEI Remote Management - 存在2個漏洞
- IEI 威強電工業電腦|iVEC-IEI Virtualization Edge Computer - 存在4個漏洞
- Hepta Platforms|Heptabase - Exposed Dangerous Method or Function
- 基點資訊|CelloOS - Improper Access Control
- 沛盛資訊|OMICARD EDM - Insecure Direct Object Reference
- 英特內|DreamMaker - 存在5個漏洞
- 因特普科技|ITS智能圖控系統 - 存在2個漏洞
- 金財通商務科技|Service Center - Insecure Direct Object Reference
- 駭客組織 UAT-8616 鎖定 Cisco Catalyst SD-WAN 滿分漏洞發動攻擊
- 歐盟 CRA 進入強制合規階段!全球聯網製造商迎戰 SBOM 管理新挑戰
- 「裝置碼」釣魚攻擊成新興威脅,企業與組織成主要目標
- 通航國際|E-LAN 網路型電話錄音系統 - SQL Injection
- 日躍科技|App好校通 - Insecure Direct Object Reference
- 旭聯科技|CTMS培訓大師與CAPS績效大師 - 存在2個漏洞
- 勒索軟體組織「The Gentlemen」結合SystemBC惡意軟體擴大攻擊版圖
- UAT-10608大規模自動化竊密行動:鎖定React2Shell漏洞入侵逾700台Next.js伺服器
- KrCERT/CC發布「Operation SearchStrike」報告:駭客以SEO毒化Github散布惡意軟體
- 禾麟數碼科技|AVACAST - 存在2個漏洞
- 友訊科技|DWM-222W Wi-Fi 6 USB 行動網路卡 - Brute-Force Protection Bypass
- 博格科技|Borg SPM 2007 - 存在3個漏洞
- 力新國際|NewSoftOA - OS Command Injection
- 杜浦數位安全|ThreatSonar Anti-Ransomware - 存在2個漏洞
- 鼎新數智|EasyFlow.NET - 存在2個漏洞
- 育碁數位科技|a+HCM - Arbitrary File Upload
- 育碁數位科技|a+HRD - 存在2個漏洞
- 網擎資訊|MailGates/MailAudit - 存在2個漏洞
- 桓基科技|iSherlock - OS Command Injection
- 達煬科技|WinMatrix - Missing Authentication
- 新型惡意軟體 KadNap 鎖定家用路由器
- Interlock 勒索軟體組織利用 Cisco FMC 零日漏洞發動攻擊,呼籲用戶儘速修補
- 開源漏洞掃描工具 Trivy 遭 TeamPCP 供應鏈攻擊,恐導致CI/CD 機敏資料外洩
- 技嘉|Performance Library - Insecure Deserialization
- 技嘉|Gigabyte Control Center - Arbitrary File Write
- ETSI發布EN 304 223標準,強化人工智慧模型與系統資安防護
- CISA發布警告:間諜軟體向即時通訊應用程式用戶發動攻擊
- Notepad++自動更新機制遭攻陷,請儘速手動更新
- n8n自動化平台存在多項嚴重漏洞,呼籲用戶立即更新版本
- 「Contagious Interview」攻擊手法再進化:濫用 VS Code Tasks 建立持久化機制
- MongoDB伺服器面臨MongoBleed記憶體資料外洩風險
- 關鍵 RCE 漏洞「React2Shell」遭大規模積極利用
- OWASP 2025年Web應用安全十大威脅揭曉,存取控制漏洞位居榜首
- 提高社交工程警覺!偽冒主管要求建群組與提供個資
- TWCERT/CC 2025台灣資安通報應變年會:打造安全產品 串聯信任防線
- 新興區塊鏈 C2 威脅浮現,「EtherHide」成駭客新寵
