📰
媒體報導

西門子Opcenter X管理平臺存在CVSS滿分漏洞,未經身分驗證的攻擊者可藉此取得完整存取權限

📅 2026-07-27
👁️ 48
西門子用於為企業提供整合工廠製造流程與生產營運管理的Opcenter X平臺,被發現存在可能讓攻擊者取得完整系統存取權限的重大漏洞。西門子近日發布資安公告,修補Opcenter X的重大漏洞CVE-2026-56451,CVSS v3.1與v4.0嚴重性評分均達10.0分,可能嚴重影響企業的生產管理,用戶須立即升級至已完成修補的V2604以上版本。
📰
媒體報導

FIRST國際資安應變組織發布DNS濫用技術矩陣1.3版

📅 2026-07-27
👁️ 68
為了協助資安應變人員在處理DNS威脅時的行動缺口,國際資安組織FIRST在今年5月底發布DNS濫用技術矩陣(DNS Abuse Techniques Matrix)1.3版,目的是在相關事件發生時,幫助資安團隊快速找到可協助偵測、緩解或預防該技術的利益關係人(stakeholders)。
📰
媒體報導

微軟AD CS漏洞Certighost可讓低權限帳號冒充網域控制站

📅 2026-07-27
👁️ 50
微軟Active Directory憑證服務(AD CS)存在名為Certighost的權限提升漏洞,在研究人員測試的特定配置下,持有一般網域帳號的攻擊者可誘使憑證授權單位簽發帶有網域控制站身分資訊的憑證,藉此冒充網域控制站,取得網域內的帳號機密。該漏洞編號為CVE-2026-54121,微軟已於7月14日發布更新修補。
📰
媒體報導

回顧近兩年來勒索軟體對醫療供應鏈的攻擊,研究人員警示歐洲中東與非洲地區遭受的威脅升溫

📅 2026-07-27
👁️ 39
資安業者Flare近日分析2024年至2026年歐洲、中東與非洲(EMEA)地區的勒索軟體活動,觀察到14個鎖定EMEA醫療業的勒索組織,且攻擊活動已擴大至整個醫療保健供應鏈,涵蓋醫院、診所、遠距醫療、診斷實驗室、藥局、醫療軟體與設備供應商、醫療人力服務及公共衛生機構,一些原本以攻擊政府單位為主的駭客組織,近幾個月來也大幅增加對醫療業的攻擊。