
iThome 新聞
- ServiceNow揭露AI平臺重大等級的RCE漏洞 2026-07-207月13日企業流程自動化廠商ServiceNow發布公告,揭露AI平臺的沙箱逃逸漏洞CVE-2026-6875 […]周峻佑
- F5修補8項Nginx與BIG-IP漏洞,重大漏洞若遭利用將導致堆積緩衝區溢位與程式碼執行 2026-07-20應用程式交付與資安業者F5於7月15日發布首波每月例行安全通知(但仍稱為Out-of-band Securit […]王珮瑤
- 亞培傳出遭兩組駭客團體入侵,其中一組是ShinyHunters 2026-07-207月16日醫療科技巨頭亞培(Abbott Laboratories)發布公告指出,他們正在調查一起資安事故,原 […]周峻佑
- 駭客用傳統文字加鹽手法,騙過新式AI郵件防護 2026-07-20資安業者Barracuda上周四(7/16)揭露,駭客正利用名為「文字加鹽」(Text Salting)的傳統 […]陳曉莉
- Zoom修補Windows版產品4個漏洞,包括可能導致帳號遭接管的重大漏洞 2026-07-20視訊會議平臺廠商Zoom於7月14日發布資安更新,修補4個Windows版產品漏洞,其中包括1個CVSS評分達 […]張明德
- 中國籌組全球AI治理組織,29國加入 2026-07-20中國外交部上周四(7/16)宣布,包括中國、哈薩克、寮國、巴基斯坦、俄羅斯及印尼在內的29國代表在上海簽署協定 […]陳曉莉
- Firefox跟進Chrome,9月起每2週發布新版 2026-07-20Mozilla宣布,將從今年9月起,把Firefox桌面版及Android版的正式發布週期由每4週縮短為每2週 […]陳曉莉
- DigiCert資料外洩事故傳出是中國駭客GoldenEyeDog旗下子團體所為 2026-07-20日前數位憑證機構DigiCert透露於4月初遭遇社交工程攻擊,攻擊者透過偽裝成螢幕保護程式的惡意檔案,入侵客服 […]周峻佑
- HTTP/2伺服器存在流量控制漏洞恐引發DoS攻擊,影響Apache Traffic Server、Citrix、F5 2026-07-20美國電腦緊急應變小組協調中心(CERT/CC)揭露,部分HTTP/2伺服器實作存在流量控制漏洞,未通過身分驗證 […]林妍溱
- OpenSSL存在DoS漏洞HollowByte,攻擊者可利用11個位元組的酬載癱瘓運作 2026-07-206月9日OpenSSL開發團隊發布4.0.1版,修補並公布18個資安漏洞,其中的高風險漏洞CVE-2026-4 […]周峻佑
