免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- Google發布ChromeOS長期支援版更新,修補兩個記憶體安全重大漏洞 — 2026-08-12
- ChromeOS作業系統長期支援版LTS-144的更新144.0.7559.259,於8月10日上線,並納入52個資安漏洞的修補,其中有兩個漏洞被評為有重大風險,48個有高風險,兩項個中度風險。
- 美國醫療科技業者Unlimited Technology Systems資料外洩,逾380萬人受影響 — 2026-08-12
- 提供醫療財務及營收循環管理(Revenue Cycle Management)軟體的美國業者Unlimited Technology Systems發生資料外洩事件,該公司於7月21日向美國衛生及公共服務部(HHS)通報,共有3,803,750人受影響。
- 美國聯邦資安日誌政策改版,強化威脅偵測並納入IoT、OT — 2026-08-12
- 美國行政管理和預算局(OMB)今年5月發布M-26-14備忘錄,正式廢止2021年發布的M-21-31,調整聯邦機構蒐集及保存資安日誌的方式。
- Onyx Security募資1.13億美元,擴大企業AI代理安全布局 — 2026-08-12
- 專注於企業AI代理安全的以色列資安業者Onyx Security宣布完成1.13億美元B輪募資。完成本輪募資後,Onyx成立兩年來累計募資達1.53億美元,新資金將用於訓練下一代自有AI模型,並擴大美國及其他國際市場的銷售、業務開發與行銷。
- 美國CISA警告思科防火牆、Windows、Metabase漏洞被積極利用 — 2026-08-12
- 8月11日美國網路安全與基礎設施安全局(CISA)發布公告,表示他們已掌握3個漏洞被積極利用的證據,將它們列入已遭利用的漏洞名單(KEV),要求聯邦機構限期修補。
- 傳英海軍無人艇攝影機會傳送訊息回中國 — 2026-08-12
- 英國媒體Telegraph報導,英國皇家海軍一款間諜無人艇搭載的攝影機,被發現會向位於中國的伺服器傳送通訊封包,引發資安疑慮。英國國防部表示沒有發現資訊外洩或系統被駭。 報導指出,這批無人艇是由Kraken科技集團生產的K3 Scout系列,自今年三月開始服役,其任務主要在支援突擊隊和特種部隊的偵察等戰時行動。此外英國也計畫將之用於波斯灣相關行動的英國派兵任務。這些無人艇上使用的相機元件是在中國生產。
- 思科防火牆阻斷服務漏洞遭到積極利用 — 2026-08-12
- 思科於8月11日公布高風險阻斷服務(DoS)漏洞CVE-2026-20349,此弱點存在於Remote Access SSL VPN服務,影響採用Cisco Secure Firewall Adaptive Security Appliance(ASA)與Cisco Secure Firewall Threat Defense(FTD)系統的防火牆設備,未經身分驗證的攻擊者可遠端利用,造成防火牆重新載入,C
- 微軟公布3個零時差漏洞,其中一個已遭利用 — 2026-08-12
- 微軟於8月例行更新(Patch Tuesday)修補421個漏洞,提及兩個弱點特別值得留意,一個是已遭利用的漏洞CVE-2026-68820,存在於Windows核心模式的網路驅動程式Ancillary Function Driver,可被用於提升權限為SYSTEM,CVSS風險為7.0分,微軟指出,攻擊者必須事先贏得競爭條件,才有機會觸發該問題。