新的 EDR-Freeze 工具使用 Windows WER 暫停安全軟體2025.09.23資訊安全分析名為EDR-Freeze的新型態工具,揭示其如何利用Windows錯誤報告系統(WER)暫停端點偵測與回應(EDR)解決方案,使其成為比傳統BYOVD攻擊更隱匿且更有效的威脅。
未修補的 Fortra GoAnywhere 實例面臨被完全接管的風險2025.09.23資安漏洞了解 Fortra GoAnywhere MFT 中 CVE-2025-10035 的嚴重反序列化漏洞,其 CVSS 評分高達10分。
LastPass 警告:虛假儲存庫可能透過 Atomic Infostealer 感染 macOS2025.09.22資訊安全根據LastPass的警告,揭露一場利用虛假GitHub儲存庫散播惡意軟體,鎖定macOS用戶的資訊竊取活動。
研究人員發現基於 GPT-4 的 MalTerminal 惡意軟體可創建勒索軟體和反向 Shell2025.09.22人工智慧解析SentinelOne團隊發現的首款GPT-4驅動惡意軟體MalTerminal,該惡意程式能動態生成勒索碼或反向Shell,揭示人工智慧如何被用於新一代資安威脅。
ShadowLeak 零點擊漏洞透過 OpenAI ChatGPT 深度研究代理洩露 Gmail 數據2025.09.22人工智慧解析名為「ShadowLeak」的ChatGPT零點擊漏洞,該漏洞透過隱藏在電子郵件中的指令,讓攻擊者在無需任何用戶操作下,竊取敏感的Gmail收件匣數據。
Microsoft Entra ID 漏洞可劫持任何公司的租戶2025.09.22資訊安全探討微軟Entra ID(前身為Azure AD)中一個關鍵的安全漏洞,該漏洞結合了未經記錄的「參與者令牌」和Azure AD Graph API的弱點,使得駭客能夠完全挾持全球任何公司的租用戶。