免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- N‑central身分驗證漏洞遭到積極利用,攻擊者藉此存取受害組織高價值端點 — 2026-08-11
- N-able於7月底至8月初,揭露N‑central身分驗證繞過漏洞CVE-2026-18556、CVE-2026-18577,美國網路安全與基礎設施安全局(CISA)於8月4日表示,已掌握CVE-2026-18577遭積極利用的證據,而這段期間,有資安公司發現相關攻擊活動,並提出警告。
- 中國駭客Storm-1175散布勒索軟體StormEncryptor,疑利用N-central弱點滲透受害組織 — 2026-08-11
- 上週N-able修補與公布N-central身分驗證漏洞CVE-2026-18577,並透露已出現遭到利用的跡象,資安公司Huntress與Sophos發現有客戶受害,揭露攻擊者活動的過程,現在有駭客組織傳出加入漏洞利用的行列。
- OpenAI Daybreak拆成Blue與Red兩級,後者找出逾400項作業系統核心漏洞 — 2026-08-11
- OpenAI周一(8/10)宣布,把提供給資安人員使用的Daybreak計畫分成Blue與Red兩種存取級別。其中,Daybreak Red採用全新的資安專用模型GPT-5.6-Cyber,並已在某款熱門作業系統核心找到逾400項可能造成權限提升的漏洞。
- 擁有超過35萬活躍安裝的WordPress外掛開發商BdThemes遭供應鏈攻擊,WordPress暫停相關外掛下載 — 2026-08-11
- WordPress外掛開發商BdThemes近日遭遇供應鏈攻擊,資安業者Wordfence指出,攻擊者採取不同於傳統供應鏈攻擊的手法,並未竄改WordPress.org程式碼庫的任何外掛程式碼,而是入侵上游基礎設施,利用外掛程式元件的跨網站指令碼(XSS)漏洞,透過API從遠端驅動攻擊,Wordfence評估這項XSS漏洞的CVSS嚴重性評分為5.4分,但攻擊者手法十分隱蔽,可避開磁碟完整性掃描與
- ThreatLocker募資1.9億美元,強化零信任與AI安全 — 2026-08-11
- 成立於2017年的美國資安業者ThreatLocker,主要提供零信任資安技術,旗下產品採取預設拒絕(deny-by-default)的控管方式,由企業制定允許規則,決定哪些應用程式能夠執行,並限制應用程式與使用者存取系統資源的權限。該公司宣布完成1.9億美元F輪募資,資金將用於強化零信任平臺與AI安全能力,並拓展國際市場。
- 澳洲通訊局警告頂尖AI模型加速漏洞發現與利用,組織應重新檢視資安風險 — 2026-08-11
- 澳洲政府資安主管機關澳洲通訊局(ASD)發布指引,警告頂尖AI模型(frontier AI model)可大幅縮短漏洞發現與利用時間、降低藉此發動攻擊的門檻,呼籲企業、政府與基礎設施組織重新檢視資安風險及事件應變能力。
- N-able再度為N‑central提供CVE-2026-18577防護強化措施 — 2026-08-11
- 8月2日N-able發布遠端管理與監控平臺N-central更新2026.3 Hotfix 1(2026.3.1.7),修補身分驗證繞過漏洞CVE-2026-18577(CVSS v4.0風險評為8.2分) ,並提供入侵指標讓用戶確認是否遭駭。如今該公司進一步說明他們發現漏洞利用攻擊的經過,並推出新的強化防護更新,呼籲用戶應儘速套用。
- 物流服務業者Ceva Logistics被駭,導致貨運延宕並外洩多家企業資料 — 2026-08-11
- 國際物流巨擘Ceva Logistics傳出系統遭網路攻擊,造成貨運作業中斷及客戶訂單延遲交付,並波及多家荷蘭知名企業,部分客戶資料可能外洩。