媒體報導
【資安週報】0608-0612,全球漏洞治理迎來新變革,美國CISA開始勒令高風險漏洞3天內須修補
繼上週印度CERT-In提出極嚴格的修補時間要求,各國是否將跟進並納入監管規範成為焦點,如今美國網路安全暨基礎設施安全局(CISA)亦祭出行動,調整漏洞管理規則,要求最高風險漏洞須在3天內完成修補。
Anthropic發表威力等同於Mythos的新模型Claude Fable 5受到矚目,其特色在於標榜加入安全防護機制,避免用於惡意網路攻擊。
在威脅態勢方面,近期針對Check Point與思科網路設備的零時差漏洞攻擊消息,反映出攻擊者正持續鎖定邊緣裝置作為突破口,此外,多家網站傳出可疑的Polyfill登入提示,Miasma供應鏈攻擊也持續引發高度關注。