免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- Google緊急更新Chrome 150版,修補4個高風險漏洞 — 2026-07-25
- 本週二Google發布Chrome穩定版更新150.0.7871.181版與150.0.7871.182版,不料兩天後突然又推出新版本,針對Windows與macOS提供150.0.7871.186版與150.0.7871.187版,針對Linu
- 資安業者警示Windmill漏洞遭實際利用,若未修補可能導致攻擊者讀取伺服器檔案 — 2026-07-24
- 開源工作流程自動化平臺Windmill於今年3月揭露與修補的高風險漏洞CVE-2026-29059,近日資安業者VulnCheck發現該漏洞已遭攻擊者實際利用,他們於7月18日偵測到來自兩個不同IP位址的攻擊者,試圖利用該漏洞讀取Windmill平臺的/etc/p
- 俄羅斯駭客利用Zimbra漏洞竊取郵件與雙因素認證碼 — 2026-07-24
- 7月23日美國、英國、澳洲、加拿大、紐西蘭等五眼聯盟成員及歐洲夥伴機構發布聯合資安公告,被稱為Laundry Bear、Void Blizzard、CL-STA-1114、TA488的俄羅斯駭客組織,自去年7月開始利用資安漏洞CVE-2025-66376,攻擊西方國家的政府與企業組織的郵件協作平臺Zimbra Collaboration Suite(ZCS),藉此展開長期網路間諜活動,超過10個企業組織遭到入侵,範圍涵蓋國防工業基地、聯
- LG顯示器暗中透過Windows Update於用戶電腦安裝McAfee軟體試用版,微軟強力介入阻止 — 2026-07-24
- LG數款高階顯示器用戶發現,在接上Windows電腦後,電腦被偷偷安裝McAfee安全軟體試用版。此事引發微軟介入,但LG否認擅自安裝。
- 2026上半年漏洞揭露量增51%,供應鏈攻擊擴及軟體開發生態系 — 2026-07-24
- 網路安全業者Forescout近期回顧2026上半年威脅,根據他們的分析,今年上半年全球共揭露37,137項漏洞,較去年同期增加51%,平均每天新增205項,其中55%被列為高風險(High)或重大風險(Critical),另有54項曾作為零時差漏洞遭到利用。 今年上半年,美國網路安全暨基礎設施安全局(CISA)將146項漏洞納入已知遭利用漏洞清單(KEV),較去年同期增加11%。其中46%的漏洞在2026年以前就已公開,顯示舊有漏洞仍
- OpenAI在美國公開推出ChatGPT Health,可串接病歷與Apple Health — 2026-07-24
- OpenAI周四(7/23)正式向美國用戶推出ChatGPT Health,允許使用者串接Apple Health及支援的醫療機構病歷,讓ChatGPT根據個人檢驗結果、用藥、就診、睡眠與活動資料回答健康問題。該功能即日起陸續開放美國18歲以上的Free、Go、Plus及Pro用戶使用,支援網頁版與iOS版,尚未於其他市場及Codex中提供。
- Linux核心開發團隊24小時內修補440個漏洞,大量CVE密集發布引發關注 — 2026-07-24
- Linux核心開發團隊近日在不到24小時內密集發布資安公告,從7月19日至20日共修補約440個漏洞,涵蓋Linux核心多個子系統、網路功能、檔案系統、硬體驅動程式等,這些漏洞是透過核心程式碼修補,並依不同發行版納入更新,使用者應依所採用的Linux發行版,安裝供應商提供的核心安全更新。
- 華碩修補路由器重大漏洞,攻擊者可透過偽造伺服器執行任意指令 — 2026-07-24
- 個人電腦與無線網路設備供應商華碩(Asus)於7月15日發布安全更新,針對路由器韌體、MyASUS應用程式使用的服務ASUS System Control Interface,以及ASUS Business Manager共修補4項漏洞。其中,路由器韌體漏洞CVE-2026-13385的CVSS風險分數為9.5,屬於重大(Critical)風險等級。