Tag Archives: 零日漏洞

間諜軟體攻擊恐影響數十億裝置,蘋果 Google 緊急修補跨平台零日漏洞

作者 |發布日期 2025 年 12 月 17 日 7:10 | 分類 科技生活 , 資訊安全 , 軟體、系統

蘋果與 Google 這一星期相繼推送緊急安全更新,修補一個同時影響兩間公司產品的零日漏洞 CVE-2025-14174。美國網路安全及基礎設施安全局(CISA)已將此漏洞列入已知被利用漏洞(KEV)清單,要求聯邦機構 2026 年 1 月 2 日前完成修補。兩間公司資料顯示,攻擊者已利用這些漏洞對特定人士發動「精密」攻擊,Google Threat Analysis Group 參與強烈暗示攻擊與商業間諜軟體或國家級駭客組織有關。 繼續閱讀..

Google Chrome 自動更新還不夠,手動重啟瀏覽器才能防駭

作者 |發布日期 2025 年 11 月 28 日 10:30 | 分類 Google , 網路 , 資訊安全

在網路安全日益受到重視的今天,Google Chrome 瀏覽器的使用者必須定期重啟瀏覽器,以確保獲得最新的安全更新。根據最新報告,今年至今已確認有七個零日漏洞,包括 CVE-2025-13223、CVE-2025-13224 和 CVE-2025-10585 等,這些漏洞已被攻擊者利用,對使用者的安全構成了嚴重威脅。 繼續閱讀..

Google 推送 Android 重要安全更新,修補高達 62 個漏洞

作者 |發布日期 2025 年 04 月 09 日 9:45 | 分類 Android , Google , 網路

Google 近期推送 Android 系統重要安全更新,修補高達 62 個漏洞,包括兩個已被駭客利用的零日漏洞(CVE-2024-53150 和 CVE-2024-53197)。漏洞讓 Android 手機使用者面臨安全風險,尤其三星(Samsung)和 Pixel 使用者應立即更新,以保護裝置不受攻擊。Google 強調,漏洞攻擊不需與使用者互動,即使使用者不做任何操作,攻擊者仍可用漏洞入侵。 繼續閱讀..

博通修復三個 VMware 零日漏洞,攻擊者可逃離虛擬機沙盒

作者 |發布日期 2025 年 03 月 06 日 13:15 | 分類 網路 , 資訊安全

近期安全警告,博通(Broadcom)宣布修復三個遭利用的 VMware 零日漏洞(CVE-2025-22224、CVE-2025-22225 和 CVE-2025-22226),這些漏洞使得擁有管理權限的攻擊者能夠鏈接這些缺陷,逃離虛擬機的沙盒環境。根據 Microsoft 威脅情報中心的報告,這些漏洞已經在多起攻擊中被利用,對 VMware 客戶構成嚴重威脅。 繼續閱讀..

2024 全球資安威脅預測:攻擊靠 AI 進化、攻擊者輕鬆扣下板機

作者 |發布日期 2023 年 11 月 14 日 15:15 | 分類 5G , AI 人工智慧 , 會員專區

整合與自動化網路資安廠商 Fortinet旗下 FortiGuard Labs 威脅情資中心今日公布《2024 全球資安威脅預測》。報告顯示,透過「網路犯罪即服務(Cybercrime-as-a-Service,CaaS)」的攻擊案例增加,加上生成式人工智慧的出現,威脅者比過往任何時候都更容易發動攻擊。同時,攻擊者各自仰賴的工具不斷演進,更一再提升攻擊行動的複雜性,目前已經可以發動更具針對性且更隱匿的攻擊,並且有能力規避一些強大的安全防護,其攻擊週期中每個戰術循環也變得更加靈活。

繼續閱讀..