📰
媒體報導

Arista網路設備管理平臺滿分漏洞被實際利用

📅 2026-07-28
👁️ 80
7月27日美國網路安全與基礎設施安全局(CISA)掌握有兩個漏洞遭到積極利用的證據,將它們列入已遭利用的漏洞名單(KEV),其中最值得留意的,是CVSS危險評分達到滿分的CVE-2026-16812,此為作業系統命令注入弱點,影響本地建置的SD-WAN網路設備管理平臺Arista VeloCloud Orchestrator(VCO),CISA要求聯邦機構
📰
媒體報導

CISA將Fortinet防火牆已知漏洞列入KEV

📅 2026-07-28
👁️ 84
7月27日美國網路安全與基礎設施安全局(CISA)表示,他們已掌握Fortinet防火牆作業系統FortiOS資安漏洞CVE-2025-68686遭到積極利用,將其加入已遭利用的漏洞名單(KEV),聯邦機構必須在8
📰
媒體報導

Google發布新版威脅行動者命名制度,新名稱反映國家關聯、攻擊動機等資訊

📅 2026-07-28
👁️ 96
Google威脅情報團隊(Google Threat Intelligence Group,GTIG)於7月25日宣布採用新版威脅行動者命名制度,整合Google旗下資安業者Mandiant與Google威脅分析小組(Threat Analysis Group,TAG)過去各自採用的追蹤與命名體系,未來將用於Google Threat Intelligence平臺與公開威脅情報報告。
📰
媒體報導

拒絕旁觀!網路詐騙通報查詢網展現公私協力,8位熱心民眾通報破萬件,下一步聚焦廣告生態系聯防

📅 2026-07-27
👁️ 124
面對無孔不入的數位詐騙,單打獨鬥已不足以應對。數位發展部近日公布「網路詐騙通報查詢網」上線近兩年來的最新成果,不僅通報件數正式突破百萬大關,跨部會聯手成功下架逾50萬件詐騙訊息,更揭露已有8名熱心民眾單人通報均達1萬件以上,展現出「拒絕旁觀、主動挺身」的關鍵力量,同時公開廣告生態系的公私協力防詐新進展。
📰
媒體報導

FreePBX修補兩項重大漏洞,攻擊者可遠端執行指令或接管管理員帳號

📅 2026-07-27
👁️ 59
由通訊軟體業者Sangoma維護的開源IP電話交換機管理平臺FreePBX,於7月17日發布兩則安全公告,揭露兩項尚未取得CVE編號的漏洞,CVSS風險分數皆為9.3,屬於重大(Critical)風險。未經身分驗證的遠端攻擊者可執行任意系統指令,或竄改管理員帳號,進而在未通過身分認證的狀況下,也能遠端存取系統。
📰
媒體報導

研究人員揭露Claude Cowork沙箱逃逸漏洞,可導致AI代理讀寫Mac主機檔案

📅 2026-07-27
👁️ 68
AI代理工具Claude Cowork遭研究人員發現沙箱逃逸問題。AI代理安全業者Accomplish近日揭露,在Cowork的macOS版本中,攻擊者可透過提示誘使AI代理利用Linux核心漏洞CVE-2026-46331,在Cowork的Linux VM中取得Root權限,再利用Cowork與Mac主機之間的檔案系統共享機制,突破沙箱限制,讀寫Mac主機上的任意檔案。
📰
媒體報導

中國駭客組織JadeProx利用惡意程式TriBack Loader攻擊政府與醫療機構

📅 2026-07-27
👁️ 71
威脅情報公司Group-IB揭露中國駭客組織JadeProx的攻擊活動,這些駭客曾入侵越南醫院的醫療影像系統、馬來西亞外交部、香港教育機構,並在拉丁美洲從事網釣,範圍包含宏都拉斯國會與委內瑞拉市政稅務系統。上述活動的最終目標,都是在受害組織植入惡意程式載入工具TriBack Loader,以便傳遞後續的攻擊工具,包括C2框架AdaptixC2與後門程式Beagle。其中,委內瑞拉的釣魚網站模擬了特定司法管轄區的真實市政稅務管理系統,顯示駭客鎖定特定目標,而非隨機尋找攻擊對象。
📰
媒體報導

AI自主分析惡意程式仍未成熟,逆向工程仍須專家監督

📅 2026-07-27
👁️ 97
端點資安業者SentinelOne旗下研究團隊SentinelLabs,依據先前分析破壞型惡意程式Fast16的實際調查流程,測試頂尖AI模型能否自主完成多階段逆向工程。Fast16是針對Windows平臺的破壞型惡意程式,可竄改用於模擬核武器物理行為的高精度工程求解軟體程式碼,進而干擾模擬結果。