Ivanti 零日漏洞被利用來投放 MDifyLoader 並發動記憶體中 Cobalt Strike 攻擊2025.07.18資安漏洞駭客利用Ivanti Connect Secure的CVE-2025-0282與CVE-2025-22457零日漏洞,部署MDifyLoader並啟動Cobalt Strike記憶體攻擊。立即修補漏洞,保護網絡安全!
駭客利用 Apache HTTP 伺服器漏洞部署 Linuxsys 加密貨幣挖礦程2025.07.17資安漏洞駭客利用Apache HTTP伺服器CVE-2021-41773漏洞,通過受控網站部署Linuxsys加密貨幣挖礦軟件,威脅網絡安全。立即修補2.4.49版漏洞,保護系統!
Oracle 將於 2025 年 7 月修復 200 個漏洞2025.07.17資安漏洞Oracle 在 2025 年 7 月關鍵補丁更新 (CPU) 中發布了 309 個新的安全補丁,其中包括 127 個針對無需身份驗證即可遠端利用的漏洞的修復程序。
思科修補身分識別服務引擎 (ISE) 和 ISE 被動身份連接器的嚴重漏洞2025.07.17資安漏洞思科週三通知客戶,身分識別服務引擎 (ISE) 和 ISE 被動身份連接器 (ISE-PIC) 中存在另一個嚴重漏洞,該漏洞可能導致遠端程式碼執行 (RCE)。
Windows KB5064489 緊急更新修復 Azure VM 啟動問題2025.07.16資安漏洞微軟發布了緊急更新,以修復在停用「受信任啟動」設定並啟用基於虛擬化的安全性 (VBS) 時阻止 Azure 虛擬機器啟動的錯誤。
技嘉主機板容易繞過安全啟動的 UEFI 惡意軟體攻擊2025.07.14資安漏洞數十款技嘉主機板型號所運行的 UEFI 韌體有安全問題,允許植入作業系統不可見且可在重新安裝後存活的 bootkit 惡意軟體。
2025年7月第二週 資訊安全威脅情資2025.07.14資安風險根據2025年7月13日報導,台灣應用軟件整理MFA設定、開源供應鏈、藍牙與OT設備等五項威脅情資。立即評估風險並採取防禦措施,保護您的系統!