Proxyearth 工具只需一個手機號碼即可讓任何人追蹤印度的用戶2025.12.03資訊安全針對印度公民的 Proxyearth 網站僅憑手機號碼即可洩露全名、Aadhaar 號碼與即時位置,揭示數百萬人面臨的嚴重隱私與國家安全威脅。
假冒的Calendly邀請虛假的知名品牌劫持廣告管理帳戶2025.12.03資訊安全駭客集團利用假冒聯合利華、迪士尼等頂級品牌的 Calendly 會議邀請,發動高度針對性的 AiTM 網路釣魚活動,專門竊取企業的 Google 與 Facebook 廣告管理帳號憑證,對企業資產構成嚴重威脅。
能夠大規模實現 Cycode 替代方案的架構模式2025.12.04資安管理探討程式碼安全平台在大規模組織中成功部署的關鍵架構模式,包括事件驅動型掃描、統一資料模型及API優先的整合策略,助組織建立可擴展且無縫集成的DevSecOps藍圖。
首席資訊安全官們正在質疑危機應對框架應該是什麼樣子2025.12.04組織治理Binalyze最新報告揭示,多數CISO認為資安攻擊不可避免,但企業在危機管理框架、IT可見性及取證人力上嚴重不足。報告強調應將重心轉向「偵查準備就緒」,以有效遏制攻擊並降低百萬美元級的延遲成本。
微軟「緩解」了被用作零時差漏洞的Windows LNK漏洞2025.12.04資安漏洞微軟悄悄地「緩解」了一個被多個國家支持和網路犯罪駭客組織利用的 Windows LNK 高嚴重性零時差漏洞(CVE-2025-9491),該漏洞允許攻擊者在 LNK 檔案中隱藏惡意指令來部署惡意軟體。
King Addons 嚴重漏洞被利用來攻擊 WordPress 網站2025.12.04資安漏洞WordPress 插件 King Addons for Elementor 中一個 CVSS 評分 9.8 的嚴重漏洞(CVE-2025-8489)正被威脅行為者利用,允許未經身份驗證的攻擊者獲得管理權限,導致網站被完全攻陷。
開源軟體庫React 嚴重缺陷引發立即採取行動的呼籲2025.12.04資安漏洞React 開源專案發布了針對其伺服器元件(RCS)協定的最高級別嚴重漏洞(CVSS 10.0)警告,該漏洞允許遠端程式碼執行(RCE),並要求使用者立即更新 React 及 Next.js 以防止攻擊。
CISA與國際夥伴發布聯合指南,幫助關鍵基礎設施將人工智慧整合到營運技術系統中2025.12.05法規標準深入解析美國CISA與國際夥伴針對關鍵基礎設施AI與OT系統整合所發布的聯合安全指南,內容涵蓋四大核心原則、普渡模型應用層次分析、治理框架建立及專家觀點,為營運者提供降低風險、保障安全與韌性的實務建議。