📰
媒體報導

Adobe修補12款產品漏洞,ColdFusion與Commerce更新優先度最高

📅 2026-07-15
👁️ 38
Adobe於7月14日發布資安公告,修補12款產品的漏洞,涵蓋影音創作工具Audition、Media Encoder、Premiere Pro、After Effects與Animate,平面設計與素材管理產品Illustrator與Bridge,企業應用平臺Adobe Commerce與Adobe Experience Manager,以及開發與管理工具ColdFusion、Content Credentials SDK與Creative Cloud Desktop等。
📰
媒體報導

聚焦自主AI代理交易,FIDO聯盟啟動Agentic Commerce標準制定,OpenAI亦加入理事會推動AI代理驗證

📅 2026-07-15
👁️ 36
致力於建構安全無密碼世界的FIDO聯盟,近年在金融支付方面的推動與合作相當積極,從早年與國際信用卡組織EMVCo合作,到支持Payment Passkey與W3C安全支付確認(SPC)候選標準,2026年再度迎來重大發展,當中最受矚目的趨勢,莫過於針對自主AI代理交易行為建立可信基礎,因為已有市場數據指出:2030年AI代理商務(Agentic Commerce)規模將上看5兆美元。
📰
媒體報導

微軟7月例行更新修補Exchange多項高風險漏洞,涉及偽冒、權限提升與遠端執行程式碼

📅 2026-07-15
👁️ 27
微軟在7月分例行性更新(Patch Tuesday)中,修補622個自身產品的漏洞,其中包括多個Exchange Server相關重大漏洞,可能導致偽冒(spoofing)、提升權限,以及遠端執行程式碼等攻擊,影響Exchange Server 2016與2019版,以及Exchange Server訂閱版(SE),用戶應儘速更新。
📰
媒體報導

偽裝Nvidia軟體散布的新型遠端木馬現蹤,LabubaRAT可控制Windows主機

📅 2026-07-15
👁️ 28
隨著AI應用普及,Nvidia驅動程式及相關軟體已成為企業與開發者常見的安裝項目,以致Nvidia的名義也開始為惡意軟體利用。近日資安業者Blackpoint Cyber便揭露一款新型遠端存取木馬(RAT)軟體LabubaRAT,以Nvidia名稱在受害者主機上執行,藉此在Windows系統建立長期存取,並擁有多種遠端控制功能。
📰
媒體報導

Fortinet修補9個產品漏洞,包含可能導致未授權存取的FortiSandbox高風險漏洞

📅 2026-07-15
👁️ 21
Fortinet於7月14日發布資安公告,修補旗下FortiSandbox、FortiOS、FortiProxy、FortiPAM、FortiSASE及FortiAuthenticator等產品共9個漏洞,涵蓋防火牆、代理伺服器、特權帳號管理、惡意程式分析及身分認證等產品線,涉及的問題則包括緩衝區處理、越界讀取、路徑穿越、跨網站指令碼(XSS)及HTTP標頭注入(Header Injection)等。
📰
媒體報導

CISA警告新一波鎖定SharePoint資安漏洞的攻擊活動,呼籲用戶儘速強化防護

📅 2026-07-15
👁️ 18
美國網路安全與基礎設施安全局(CISA)於7月14日發布最新警報,駭客正積極利用3項微軟SharePoint漏洞,鎖定企業內部建置的伺服器發動攻擊。攻擊者可藉由這些漏洞取得遠端程式碼執行(RCE)能力,並進一步竊取IIS主機上的機器金鑰(machine key)、執行反序列化攻擊,藉此在受害系統中維持持久性存取並部署惡意程式。
📰
媒體報導

Google DeepMind執行長Demis Hassabis提議建立AI標準組織

📅 2026-07-15
👁️ 13
Google DeepMind共同創辦人兼執行長Demis Hassabis周二(7/14)主張美國應成立新的AI標準組織,建立前沿AI模型的測試與安全評估制度。他認為,人工通用智慧(AGI)可能數年後便會到來,在AI能力快速提升之際,可由美國率先建立兼顧創新與安全的治理機制,再推動成為國際共同標準。