
iThome 新聞
- ConnectWise公布的ScreenConnect重大漏洞,傳出已於8月下旬被用於攻擊活動 2026-09-149月3日軟體公司ConnectWise警告遠端監控與管理平臺ScreenConnect存在弱點,並指出問題與檔 […]周峻佑
- 網站主機管理平臺cPanel存在SQL注入漏洞,擁有郵件相關權限的攻擊者能以root執行任意程式碼 2026-09-14主機管理平臺公司cPanel於9月8日發布資安公告,修補重大等級的SQL注入漏洞CVE-2026-67401, […]周峻佑
- Palo Alto Networks修補防火牆作業系統XML功能漏洞 2026-09-149月10日資安公司Palo Alto Networks為旗下多種應用系統發布資安更新,其中最值得留意的是防火牆 […]周峻佑
- 研究人員揭露新型遠端存取木馬E4del、PINHOLE,濫用FTP歡迎畫面文字傳遞惡意指令 2026-09-14資安業者SOCRadar近日揭露兩款新型遠端存取木馬(RAT)E4del與PINHOLE,相關攻擊活動自7月初 […]張明德
- ConnectWise修補ScreenConnect重大漏洞 2026-09-149月3日軟體公司ConnectWise警告遠端監控與管理平臺ScreenConnect存在弱點,呼籲用戶應儘速 […]周峻佑
- Wiz警告3個JFrog Artifactory嚴重漏洞遭積極利用,部分漏洞被串連形成攻擊鏈 2026-09-14JFrog旗下的軟體供應鏈儲存庫Artifactory近日成為攻擊者鎖定的目標,9月初威脅情報公司watchT […]周峻佑
- 美國國安局據傳推動大規模改組,將設五大任務中心強化網路安全與AI能力 2026-09-14美國國家安全局(NSA)據傳正在推動近10年來規模最大的組織改組。資安媒體《The Record》9月13日引 […]張明德
- 美國警告ConnectWise ScreenConnect、JFrog Artifactory漏洞遭積極利用 2026-09-149月11日美國網路安全與基礎設施安全局(CISA)提出警告,他們發現3個漏洞遭積極利用,這些漏洞是JFrog […]周峻佑
- CISA將GitLab滿分漏洞列入已遭利用漏洞名單 2026-09-149月10日GitLab發布社群版與企業版更新,修補CVSS嚴重程度達到滿分10分的路徑遍歷漏洞CVE-2026 […]周峻佑
- Dell修補物件儲存平臺ObjectScale滿分重大漏洞,未更新可能導致遠端執行程式碼 2026-09-14Dell於9月11日修補物件儲存平臺ObjectScale與ECS的11個漏洞,包含可能導致遠端執行程式碼的C […]張明德
