cPanel於9月8日發布資安公告,指出EmailTrack功能存在SQL注入漏洞CVE-2026-67401。具備郵件相關權限的已驗證帳戶持有者,可利用漏洞在伺服器建立任意檔案,進一步以Root權限執行程式碼並完全控制伺服器 ...
資安業者SOCRadar近日揭露兩款新型 遠端存取木馬(RAT)E4del與PINHOLE ...
韓國資料隱私主管機關個人資訊保護委員會(Personal Information Protection Committee,PIPC)上周宣布新法規,將針對因故意或重大過失造成1,000萬人以上個資外洩的企業,最高處分年營收10%的罰款。
威脅情報公司Huntress發現,多個彼此無關組織的電腦出現異常的ConnectWise ScreenConnect安裝活動,並反覆執行4個VBScript檔案。分析發現,攻擊者竄改ScreenConnect用戶端,將惡意指令碼傳送至新連線的電腦,形 ...
Dell於9月11日修補 物件儲存平臺ObjectScale與ECS 11個漏洞 ...
8日ConnectWise發布 26.6.5版ScreenConnect更新 ...
美國國家安全局(NSA)據傳正在推動近10年來規模最大的組織改組。資安媒體《The Record》9月13日 引述多名知情人士報導 ,NSA局長兼美國網路司令部司令Joshua ...
JFrog旗下的軟體供應鏈儲存庫Artifactory近日成為攻擊者鎖定的目標,9月初威脅情報公司watchTowr 發現CVE-2026-82329的利用活動 ,一週後有資安公司警告,他們發現多個資安漏洞遭利用的攻擊活動。 資安公司Wiz指出 ...
Nexus宣稱手中握有1.53億筆駕照資料、逾1,000萬筆身分證件資料/影像、超過300萬筆旅行文件或其他國際身分證件,以及579,000筆醫療證件(如健保卡)卡照。KrebsonSecurity報導,其中甚至包含一名FBI助理局長的駕照資料。
美國網路安全與基礎設施安全局(CISA)警告,甫修補及公布的GitLab滿分漏洞CVE-2026-85706已遭積極利用,聯邦機構需在3天內完成修補 9月10日GitLab發布社群版與企業版更新, ...
上週美國網路安全與基礎設施安全局(CISA)更新已遭利用的漏洞名單(KEV)內容,指出ConnectWise ScreenConnect漏洞CVE-2026-84869,以及JFrog ...
上週資安公司Palo Alto Networks發布公告,指出防火牆作業系統PAN-OS存在漏洞CVE-2026-0310,有可能讓攻擊者在實體防火牆設備執行任意程式碼,或造成虛擬版防火牆服務中斷 ...