CVE-2026-65641的CVSS嚴重性評分為9.3分,問題源自Veeam ONE服務帳號的SMB認證機制,未經身分認證的攻擊者可強制服務帳號進行SMB認證。除了修補前述漏洞外,Veeam ONE 13.1 Patch ...
回顧2026年8月第3星期的資安動態,臺灣廣告供應鏈遭APT24入侵的情形引發關注,攻擊者鎖定採用其廣告聯播的知名新聞與小說網站,向特定訪客投放惡意程式BadAudio;此外,Private ...
美國網路安全暨基礎設施安全局(CISA)公布近期針對兩家關鍵基礎設施機構進行的紅隊評估結果,其中一家機構的資安維運中心(SOC)在幾分鐘內便成功隔離受害主機,而另一家機構的SOC卻始終未能偵測到入侵行動。在這兩起演練案例的鮮明對比下,CISA揭露完整 ...
蘋果(Apple)修補私有雲端運算(Private Cloud Compute,PCC)的一項路徑穿越漏洞 。PCC是蘋果用來支援部分Apple ...
AI開源平臺Hugging Face旗下機器人公司Pollen Robotics周四(8/27) 發表新款雙足機器人Microduck ...
本周8月27到8月29日舉行的亞太永續博覽會上,政府及地方政府機關、企業、服務商參展,其中臺北、新北、桃園、臺中、臺南、高雄等六都地方政府也有參展,展示環境治理、人本照護、交通運輸、資源循環運用、氣候調適等城市治理最新成果,從展示成果或獲獎應用可觀察 ...
上週Apache基金會更新Java應用程式伺服器Tomcat,修補及公告11個弱點,美國網路安全與基礎設施安全局(CISA)指出,其中4個的危險程度達到重大等級、4個為高風險等級 ...
國際刑警組織(INTERPOL)於8月26日發表Jackal IV行動成果,這項集結22國、橫跨6大洲的執法行動,鎖定Black ...
此次執法行動一共逮捕58人、確認263名涉案者,其中阿根廷警方查獲提供網站網域及洗錢服務的「犯罪即服務」(Crime-as-a-Service,CaaS)網路,逮捕17人,並確認196名涉案者身分;南非則突襲約翰尼斯堡7處據點,逮捕39名涉及針對英語 ...
美國網路安全暨基礎設施安全局(CISA)公布近期針對兩家關鍵基礎設施機構進行的紅隊評估結果,其中一家機構的資安維運中心(SOC)在幾分鐘內便成功隔離受害主機,而另一家機構的SOC卻始終未能偵測到入侵行動。在這兩起演練案例的鮮明對比下,CISA揭露完整 ...
數位身分驗證與詐欺防治業者Socure併購AI代理平臺Fravity,並 完成新一輪募資 ,公司估值提高至52億美元。 路透社披露 ,本輪募資金額為1.56億美元。目前Socure客戶包括美國前5大銀行、160個公部門機構及600多家金融科技公司。