📰
媒體報導

美國警告TeamCity重大漏洞遭積極利用

📅 2026-08-06
👁️ 12
在證實IBM Langflow、N-central、Apache Tomcat資安漏洞遭到積極利用後,8月5日美國網路安全與基礎設施安全局(CISA)再度提出警告,有另一個公布不久的資安漏洞也出現遭到積極利用的現象,聯邦機構必須限期採取行動因應。
📰
媒體報導

Veeam修補多租戶管理平臺Service Provider Console多個重大漏洞

📅 2026-08-06
👁️ 11
備份與資料保護軟體廠商Veeam近日除了修補Veeam ONE監控管理平臺外,也於8月4日同步發布Veeam Service Provider Console(VSPC)9.3版,修補9.x版的4個漏洞,所有9.2.1.33875以前版本都受影響,由於VSPC主要供託管服務供應商(MSP)集中管理多租戶的Veeam備份環境、代理程式及客戶端部署,一旦遭到入侵,可能影響受管理的備份基礎架構,建議用戶儘速更新至已修補的9.3.0.35057版。
📰
媒體報導

JetBrains修補CI/CD平臺TeamCity重大漏洞

📅 2026-08-06
👁️ 13
7月27日開發工具供應商JetBrains發布資安公告,他們在CI/CD平臺TeamCity發現重大等級的資安漏洞CVE-2026-63077,一旦遭到利用,攻擊者可在未經身分驗證的情況下,透過HTTP或HTTPS連線存取TeamCity伺服器,繞過身分驗證檢查並執行任意作業系統指令,影響所有本地建置(On-Premises)版TeamCity執行個體,雲端版TeamCity Cloud該公司已實作必要措施。
📰
媒體報導

Google首席科學家Jeff Dean離職,攜手技術元老成立AI新創Discovery Loop

📅 2026-08-06
👁️ 12
Google首席科學家Jeff Dean周三(8/5)宣布,將離開任職27年的Google,與Sanjay Ghemawat、Oriol Vinyals及Quoc Le共同創立AI新創Discovery Loop。新公司採用公益公司(Public Benefit Corporation,PBC)架構,將利用AI自動進行科學與工程實驗。Google母公司Alphabet也是Discovery Loop的創始投資人,Google則將擔任雲端合作夥伴。
📰
媒體報導

Google Cloud金鑰管理服務正式支援NIST後量子密碼標準

📅 2026-08-06
👁️ 7
雲端服務業者Google Cloud宣布,旗下金鑰管理服務Cloud Key Management Service(Cloud KMS)正式支援模組格基式金鑰封裝機制(ML-KEM),以及量子安全數位簽章,企業可直接透過Cloud KMS使用美國國家標準暨技術研究院(NIST)制定的抗量子密碼演算法,推動後量子密碼學(PQC)轉型。
📰
媒體報導

Veeam修補Veeam One監控平臺滿分重大漏洞,若未更新可能導致遠端執行程式碼攻擊

📅 2026-08-06
👁️ 11
備份與資料保護軟體廠商Veeam於8月4日發布資安公告,揭露旗下產品Veeam One的6個漏洞,所有13.0.2.6723以前的13.0版都受影響,由於Veeam ONE是用於監控、分析及管理虛擬化與備份環境的平臺,一旦遭到入侵,可能危及企業備份與虛擬化管理環境,建議用戶儘速更新至已修補的13.1.0.7034版。
📰
媒體報導

AI不是資安的未來,是資安的進行式

📅 2026-08-06
👁️ 9
美國AI模型業者Anthropic先前推出新版的AI模型Fable 5,因能力被形容超越該公司過往公開推出的任何模型,尤其擅長辨識軟體漏洞,一度引發外界高度關注;美國政府甚至宣稱,在該模型中找到可繞過安全限制的漏洞;並以國家安全為由,禁止任何非美國國民使用這個模型,範圍甚至涵蓋 Anthropic本身的非美籍員工。對此,戴夫寇爾(DEVCORE)執行長翁浩在一場媒體記者會中坦言,「AI發展迄今,早已不是資安的未來,而是資安的現在進行式。」 翁浩正以一則親身經歷的小故事作為回應。他有一位在國外擔任資安主管的朋友,因整個公司上下,包含老闆與董事會,對這類新一代模型的能力感到高度恐慌,甚至提議成立專
📰
媒體報導

CISA警告IBM Langflow、N-central、Apache Tomcat漏洞遭到利用

📅 2026-08-06
👁️ 11
美國網路安全與基礎設施安全局(CISA)於8月4日發布警告,表示他們已掌握有3個資安漏洞遭積極利用的證據,將其列入已遭利用漏洞名單(KEV),其中最受到關注的部分,是N-able幾天前緊急修補的遠端監控與管理(RMM)平臺N-central高風險漏洞CVE-2026-18577,