資安公司 Hudson Rock 與 Adam Networks 聯手,調查一起不尋常的ClickFix社交工程攻擊活動,攻擊者入侵了HBO ...
Surfshark表示,該公司於8月31日從監控系統發現可疑活動,9月2日確認測試伺服器遭入侵並完成隔離。Surfshark調查顯示攻擊者存取部分系統二進位檔、服務內部配置,以及一臺作為代理伺服器的隔離VPS,另發現部分內部建置(build)相關憑證 ...
祖克柏則以Meta為例指出,公司曾為了安全及資安問題,將Muse延後數個月推出,但並未要求其他業者也這麼做,而是自行採取必要措施。這番說法也被外界解讀為不支持AI業界協調放慢發展。
Mozilla於9月15日發布 Firefox瀏覽器156版 ,並修補73個漏洞,包含29個高風險漏洞。就漏洞涉及的元件來看,這次Firefox修補以圖形相關元件最多,包括Graphics與Graphics: ...
CLARITY Act被視為美國建立完整加密貨幣監管制度的重要法案,希望透過立法釐清SEC與CFTC權責。法案闖關失敗後,加密貨幣監管仍主要依賴兩大機構現有權限與規則,未來可能因政府更替或法院挑戰而改變,產業監管不確定性也將持續。
Google於9月15日發布 Chrome瀏覽器新版本 ,在桌面版方面,Windows與Linux平臺穩定版更新至153.0.8010.47,Mac平臺版本更新至153.0.8010.48;在行動裝置版方面, ...
歐盟網路韌性法案(Cyber Resilience ...
網頁伺服器系統開發商LiteSpeed的LiteSpeed Web Server Enterprise存在重大權限提升漏洞,共享主機上的低權限網站使用者可能藉此繞過帳號隔離機制,取得伺服器root權限。網站與伺服器管理平臺業者 ...
微軟9月發布的Windows安全性更新 造成遠端桌面服務(Remote Desktop Services,RDS)異常 ,部分Windows裝置安裝更新後,可能出現遠端桌面連線或登入失敗。微軟已於9月14日發布帶外更新(Out-of-band ...
今年7月,這套自動化審查曾發現一款約有2萬個有效安裝的外掛,其新版本遭植入後門。由於該版本當時仍處於發布等待期間,因此並未透過WordPress.org更新API散布;但這項高風險判定當時仍無法直接觸發自動阻擋,須仰賴外掛團隊人工介入處理。這起事件也 ...
CVE-2026-27540屬於任意檔案上傳類型的漏洞,未經身分驗證的攻擊者可藉由上傳PHP後門程式,達到遠端程式碼執行的目的,CVSS嚴重性評分為9.8分(滿分10分)。在Wordfrence看到的攻擊活動裡,攻擊者向AJAX活動提出請求,內含偽造的參數及惡意檔案,藉此上傳PHP打造的Webshell,其功能是回報主機資訊,並提供透過瀏覽器上傳的表單介面,而能讓攻擊者在受害網站上寫入更多惡意檔案 ...
今年2月修補的電商平臺WooCommerce付費外掛程式Wholesale Lead Capture重大漏洞CVE-2026-27540,最近出現遭積極利用的現象,網站管理者應儘速修補 平臺工程不是趨勢,是讓開發更有效率的基礎設施。 Hello ...
Some results have been hidden because they may be inaccessible to you
Show inaccessible results