此篇文章揭露Linux核心中的KVM虛擬化機制存在重大安全漏洞,代號為Januscape、編號CVE-2026-53359。這項漏洞源自x86處理器版本KVM的影子記憶體管理單元,…
Read More分類: 資安事件
Claude Cowork遭指可被濫用取得VM root權限
此篇文章探討Anthropic旗下Claude Desktop for Windows所使用的Claude Cowork沙箱隔離機制,可能在特定條件下遭到濫用的資安疑慮。Claud…
Read More研究人員未通報開發團隊即公開PoC,涉及SSH函式庫libssh2重大漏洞
此篇文章聚焦於匿名資安研究人員以bikini帳號,在GitHub公開Exploitarium漏洞研究儲存庫的事件。文章指出,該儲存庫至少涉及30項軟體產品與開源專案,內容包含多項漏…
Read MoreGoogle Cloud擴大機密運算版圖,強化AI推論與提示詞加密防護
此篇文章聚焦於Google Cloud在6月下旬宣布擴大機密運算服務,說明雲端運算如何從傳統的資料傳輸與儲存防護,進一步延伸到資料實際處理期間的安全保障。文章指出,Google C…
Read More小型嵌入式裝置檔案系統元件FatFs存在7個弱點,恐影響大量隨身碟與SD記憶卡,以及配備這些儲存裝置的各種物聯網設備
此篇文章聚焦於嵌入式系統常用檔案系統模組 FatFs 的供應鏈資安風險。以網路曝險管理聞名的資安業者 runZero 在今年七月揭露,FatFs R0.16 與更早版本共存在七項漏…
Read More熱門Chrome瀏覽器AI擴充套件存在重大漏洞,逾千萬用戶面臨敏感資料遭竊風險
此篇文章聚焦於資安公司Rebora揭露的兩項Chrome熱門AI擴充套件重大漏洞,說明AI瀏覽器工具在快速普及之際,也可能成為新的資安風險入口。文章指出,受影響的產品包括Sider…
Read MoreFortinet研判Fortibleed為舊資料再散布,並公布六大因應對策
此篇文章聚焦於近期資安界高度關注的Fortibleed攻擊活動,說明攻擊者疑似鎖定Fortinet防火牆與VPN閘道器進行憑證蒐集與濫用,引發企業對邊界設備安全的警覺。文章指出,F…
Read More新攻擊手法AutoJack可讓惡意網頁透過AI代理觸發本機程式執行
此篇文章聚焦於微軟研究團隊揭露的全新攻擊手法「AutoJack」,並以AutoGen Studio開發版本曾出現的弱點為案例,說明AI代理程式在具備網頁瀏覽能力與本機工具存取能力後…
Read More駭客積極利用WordPress外掛Gravity SMTP漏洞,影響10萬安裝用戶,Wordfence已攔截逾1,700萬次攻擊嘗試
此篇文章聚焦於WordPress外掛Gravity SMTP爆發高風險漏洞後,駭客開始大規模利用該漏洞發動攻擊的資安事件。文章指出,資安業者Wordfence於6月17日發布警示,…
Read More微軟遭遇Miasma蠕蟲供應鏈攻擊,73個儲存庫在2分鐘遭到停用
隨著開源生態系的蓬勃發展,軟體套件庫已成為當今科技產業運作的基石,但這同時也讓它變成了駭客發動毀滅性攻擊的首要目標。此篇文章將帶領讀者深入直擊一場正在上演的資安風暴,這場風暴不僅波…
Read More