流行的 Forge 庫修復了簽名驗證繞過漏洞2025.11.27資安漏洞針對廣受歡迎的JavaScript加密庫「node-forge」中發現的高風險漏洞(CVE-2025-12816)進行緊急分析。此漏洞源於ASN.1驗證機制缺陷,允許攻擊者以格式錯誤的數據繞過簽章驗證,可能導致身份驗證繞過和數據篡改。
華碩警告稱,AiCloud路由器存在新的嚴重身份驗證繞過漏洞2025.11.27資安漏洞針對華碩路由器中AiCloud功能發現的嚴重身份驗證繞過漏洞(CVE-2025-59366)提出警示,此漏洞允許遠端攻擊者無需授權即可執行特定功能,構成低複雜度的安全威脅。
網路安全如今已成為核心業務學科,而非IT專長2025.11.28組織治理在當前網路風險劇增的環境下,本報告深入分析網路安全從IT專業轉變為核心業務紀律的必然性。探討網路犯罪產業化、定向網路釣魚與AI對威脅格局的塑造力量,並提出從「假定存在安全漏洞」心態到將網路安全轉化為商業語言的五大實踐策略,協助企業在動盪局勢中建立持久的信任與可靠績效。
遺留系統的隱性風險,您的關鍵基礎設施時間緊迫2025.11.28營運技術根據思科報告,本研究深入探討因遺留系統與「技術債務」造成的國家安全漏洞。分析醫療保健、水務和能源等關鍵產業面臨的持續威脅,並強調老舊系統如何成為攻擊者的主要切入點,極大影響全面運營的恢復時間與企業韌性。
全新 ShadowV2 殭屍網路惡意軟體利用 AWS 服務中斷進行測試2025.11.28資安漏洞Fortinet FortiGuard Labs發現新型Mirai變種「ShadowV2」殭屍網路,利用已知漏洞攻擊D-Link、TP-Link等多家供應商的物聯網設備。該惡意軟體在AWS服務中斷期間短暫活躍,可能是一次大規模攻擊的測試運行,凸顯了物聯網設備韌體更新的關鍵性。
JSONFormatter 和 CodeBeautify程式碼格式化平台洩漏數千條秘密2025.11.28資訊安全根據WatchTowr的分析,揭露JSONFormatter和CodeBeautify等程式碼格式化平台如何成為機密洩露的管道。
Mixpanel洩露事件導致OpenAI API用戶資料洩露,ChatGPT未受影響2025.11.28人工智慧OpenAI證實,因其第三方分析平台Mixpanel遭入侵,導致部分API用戶的姓名、電子郵件和瀏覽器資訊等元資料外洩。
2025年11月第四週 資訊安全威脅情資2025.11.30資安風險本週資安週報揭示五大高風險情境:線上格式化工具導致憑證與密鑰外洩、Microsoft Teams 架構漏洞讓惡意檔案繞過防護、ToddyCat 新工具竊取郵件與 OAuth Token、第三方供應商駭入造成 OpenAI API 用戶資料外洩,以及 HashJack 技術劫持 AI 瀏覽器與助理。提供風險評估與應對策略,協助企業強化資安防線。