📰
媒體報導

開源遠端桌面工具UltraVNC修補重大漏洞,未更新可能導致遠端執行程式碼攻擊

📅 2026-07-06
👁️ 41
開源遠端桌面管理工具UltraVNC近日發布1.8.2.4版,修補UltraVNC Repeater元件兩項重大漏洞CVE-2026-7839與CVE-2026-7840。UltraVNC是Windows平臺常見的開源遠端桌面管理工具,Repeater則是負責中繼遠端桌面連線的元件,可協助位於防火牆後方的主機建立遠端桌面存取,常部署於企業對外網路,因而相關漏洞更容易為遠端攻擊者利用,1.8.2.2版以前的UltraVNC都會受到影響,用戶應儘速升級至已修補版本。
📰
媒體報導

Claude Cowork遭指可被濫用取得VM root權限

📅 2026-07-06
👁️ 21
資安研究團隊Armadin揭露,Anthropic的Claude Desktop for Windows中,Claude Cowork使用的沙箱隔離機制,可能在攻擊者已能於Windows主機執行程式的情況下遭濫用。研究人員指出,攻擊者可借用Claude Desktop元件與本機服務溝通,在Claude Cowork使用的Ubuntu虛擬機器內取得root權限,並放寬原本限制對外連線的管制。
📰
媒體報導

研究人員揭露透過提示注入繞過ChatGPT防護機制漏洞,OpenAI已完成修補

📅 2026-07-06
👁️ 21
資安研究人員zer0dac近日揭露ChatGPT一項安全防護機制繞過漏洞,攻擊者可透過提示注入(Prompt Injection)手法,以誤刪上傳檔案為由,誘使AI模型暴露資料存取路徑,再結合透過路徑遍歷(Path Traversal)方式,繞過存取路徑限制,取得額外資料,目前OpenAI已修補此問題。
📰
媒體報導

研究人員公開Control Web Panel重大漏洞PoC程式,若未及時修補恐遭攻擊者遠端接管伺服器

📅 2026-07-06
👁️ 12
資安業者Karma近日揭露網站主機管理平臺Control Web Panel(CWP)重大漏洞CVE-2026-57517,並公開概念驗證(PoC)利用程式,0.9.8.1224以前版本均受影響。Control Web Panel是Linux伺服器常用的網站與主機管理平臺,整合網站、資料庫、電子郵件及DNS等管理功能,廣泛部署於企業虛擬主機與伺服器環境。
📰
媒體報導

Godot更新貢獻規範,禁止AI代理提交程式碼

📅 2026-07-06
👁️ 19
開源遊戲引擎Godot上周更新貢獻規範,開始禁止使用自主AI代理(Autonomous AI Agent)提交程式碼,並禁止利用AI產生大段程式碼投稿,同時要求開發者若使用AI輔助撰寫程式碼必須主動揭露。 近來生成式AI與AI代理工具大幅降低程式碼撰寫門檻,卻也使開源專案收到愈來愈多AI生成的程式碼拉取請求(Pull Request,PR),導致維護者審查負擔增加,也引發程式碼品質、責任歸屬及開源治理等討論。
📰
媒體報導

WatchGuard修補Firebox防火牆17項漏洞,包含可能導致遠端執行任意程式碼的重大漏洞

📅 2026-07-06
👁️ 19
資安業者WatchGuard於7月2日發布資安公告,修補其防火牆設備Firebox共17項漏洞,包含CVSS v4嚴重性評分達9.2分的重大漏洞CVE-2026-13368,問題源自防火牆的Fireware OS作業系統使用外部LDAP驗證伺服器時,可能觸發競態條件漏洞(Race Condition),進一步導致記憶體已釋放卻仍被使用(UAF)問題,攻擊者可在未經身分驗證情況下藉此執行任意程式碼。