漏洞Ivanti 和 Zoom 已修復高風險漏洞2025.11.13資安漏洞整理企業軟體供應商 Ivanti 與視訊通訊巨頭 Zoom 最新發布的安全公告,兩家公司修復了多個高風險漏洞,包括 Ivanti Endpoint Manager (EPM) 中的遠端程式碼執行與權限提升漏洞,以及 Zoom 行動和 VDI 用戶端中的高危險性權限提升漏洞,提醒用戶立即更新以防範資安威脅。
Monsta FTP漏洞導致數千台伺服器面臨完全控制的風險2025.11.13資安漏洞分析Web檔案管理應用程式Monsta FTP中發現的嚴重複驗證(Pre-authentication)RCE漏洞CVE-2025-34299
ISA 立場文件探討了 AI 在自動化領域的應用、機會、風險和網路安全衝擊2025.11.12營運技術ISA 立場文件《工業 AI 及其對自動化的影響》探討了在工業環境中部署 AI(包括生成式 AI)的機遇和關鍵風險,並強調了 ISA/IEC 62443 等標準在確保安全性和可靠性方面的作用。
隨著IoT和OT攻擊在能源和製造業領域激增,工業營運面臨越來越大的風險2025.11.12工控安全Zscaler ThreatLabz《2025 年報告》揭示工業營運風險,能源部門攻擊激增 387%,製造業和運輸業佔逾 40% 物聯網惡意軟體攻擊。
Cl0p勒索軟體將英國國民醫療服務體系(NHS UK)列為受害者2025.11.12資訊安全Cl0p 勒索軟體組織聲稱已入侵英國國民醫療服務體系(NHS UK)及《華盛頓郵報》,攻擊利用了 Oracle E-Business Suite (EBS) 中 CVSS 評分 9.8 的重大漏洞 (CVE-2025-61882)。
思科發現開放權重人工智慧模型容易在長時間聊天中被利用2025.11.12人工智慧Cisco 發現開放權重 AI 模型在多輪對話攻擊中的漏洞,成功率高達 92.78%。報告強調這些模型難以維持安全護欄,易被利用於生成惡意程式碼和洩露敏感資訊,呼籲企業加強 AI 部署的防禦措施。
Synology 修復了在 Pwn2Own Ireland 大會上演示的 BeeStation 零日漏洞2025.11.12資安漏洞Synology 已經發布緊急修補程式,解決了其消費級個人雲端產品 BeeStation 中一個被 Pwn2Own Ireland 駭客大賽成功利用的嚴重遠端程式碼執行(RCE)零日漏洞(CVE-2025-12686)。該漏洞源於「不檢查輸入大小的緩衝區複製」問題,可能導致任意程式碼執行,影響多個版本的 BeeStation OS。