Microsoft Entra ID 漏洞可劫持任何公司的租戶2025.09.22資訊安全探討微軟Entra ID(前身為Azure AD)中一個關鍵的安全漏洞,該漏洞結合了未經記錄的「參與者令牌」和Azure AD Graph API的弱點,使得駭客能夠完全挾持全球任何公司的租用戶。
未修補的漏洞使 Novakon HMI 面臨遠端駭客攻擊2025.09.22工控安全探討了台灣 Novakon 公司旗下人機介面(HMI)產品所存在的未修補嚴重漏洞。內容涵蓋了漏洞的技術細節、潛在威脅以及對工業控制系統(ICS)的深遠影響,為企業提供重要的資安警訊。
新的 EDR-Freeze 工具使用 Windows WER 暫停安全軟體2025.09.23資訊安全分析名為EDR-Freeze的新型態工具,揭示其如何利用Windows錯誤報告系統(WER)暫停端點偵測與回應(EDR)解決方案,使其成為比傳統BYOVD攻擊更隱匿且更有效的威脅。
ShadowV2 殭屍網路利用配置錯誤的 AWS Docker 容器進行 DDoS 租賃服務2025.09.24雲端安全根據資安公司 Darktrace 的最新發現,詳細介紹名為 ShadowV2 的新興殭屍網路及其運作模式。該殭屍網路主要針對亞馬遜網路服務 (AWS) 上配置錯誤的 Docker 容器,部署 Go 語言惡意軟體,將受感染系統轉化為 DDoS 攻擊節點。
Inc 勒索軟體組織聲稱從賓州總檢察長辦公室竊取了 5.7 TB 數據2025.09.24資料外洩探討「Inc」勒索軟體組織對賓州總檢察長辦公室的攻擊事件,內容涵蓋攻擊細節、對辦公室運作的影響,以及該組織的背景與過往攻擊紀錄,並分析此類針對政府機構的勒索軟體攻擊所帶來的嚴峻資安挑戰。
25 個 MCP 漏洞揭示 AI 代理程式如何被利用2025.09.25人工智慧針對高效能Agentic AI的基礎——模型上下文協定(MCP),人工智慧專家公司Adversa發布了前25大漏洞的全面分析報告,揭示了從提示注入到指令注入等關鍵風險,為IT和資安部門提供防禦Agentic AI攻擊的路線圖。
微軟警告稱,新的 XCSSET macOS 惡意軟體變種將針對 Xcode 開發者2025.09.26資訊安全微軟威脅情報部門警告,已偵測到針對macOS開發人員的XCSSET惡意軟體新變種,該變種具有增強的瀏覽器攻擊目標、剪貼簿劫持和改進的持久性機制,對開發環境構成嚴重威脅。