免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- GitHub揭露8月大當機原因,基礎設施容量未跟上使用成長 — 2026-08-21
- GitHub周四(8/20)公布8月17日大規模服務中斷事故調查結果,指出事故並非程式或組態變更造成,而是基礎設施容量未能跟上平臺使用量成長。當天流量創下新高後,美國中部資料中心一項關鍵元件超出負荷,最終造成多項服務中斷7小時47分鐘。
- 思科修補網路自動化與協同管理平臺Crosswork滿分重大漏洞 — 2026-08-21
- 8月19日思科發布資安公告,釋出網路自動化與協同管理平臺Crosswork安全強化更新,修補重大漏洞CVE-2026-20030、CVE-2026-20357、CVE-2026-20358,以及CVE-2026-20359,值得留意的是,這些漏洞非常危險,CVE-2026-20359的CVSS嚴重性評分為9.9,其餘3個弱點評分達到滿分10分,影響7.2.1以前的所有版本,無論是Data Gate
- Google兩天內二度更新Chrome 151,再修補7個資安漏洞 — 2026-08-21
- Google才於8月18日發布Chrome 151更新,短短兩天後又於8月20日再次推出修補版本,將Windows與Mac平臺穩定版更新至151.0.7922.173與151.0.7922.174,Linux版本更新至151.0.7922.173,同時Android版也更新為151.0.7922.173。
- Cursor公開Origin底層Git架構,以S3預寫日誌因應AI代理大量儲存庫 — 2026-08-21
- Cursor公開程式碼託管服務Origin的底層Git儲存系統Continuity,採用S3相容物件儲存中的預寫日誌(WAL)保存每次推送的資料,本機Git儲存庫則成為可隨時重建的快取。新架構主要因應兩種負載,一是企業持續擴大的大型單一儲存庫,另一種則是AI代理大量建立但很少使用的小型儲存庫。
- Apache HttpComponents Client存在可讓攻擊者偽造伺服器回應的重大漏洞 — 2026-08-21
- Apache HttpComponents Client存在一項重大風險漏洞,風險值高達CVSS 9.1,可讓攻擊者以有效憑證偽造伺服器回應,但這項漏洞不影響經典版HttpClient。 Apache HttpComponents Client(簡稱HttpClient)是一個開源Java函式庫,專門用於處理HTTP協定的客戶端請求與回應。這項編號CVE-2026-71290的漏洞屬於TLS主機名稱驗證不當漏洞,出現在使用HttpCli
- Zimbra遠端程式碼執行漏洞遭到利用 — 2026-08-21
- 波蘭電腦緊急應變團隊CERT Polska於8月17日提出警告,他們已掌握郵件伺服器系統Zimbra已知漏洞CVE-2026-73570遭到利用的情況,且攻擊活動仍在持續進行。對此,他們呼籲用戶應儘速更新Zimbra,並檢查特定事件記錄,以及最近一個月使用者在指定資料夾裡建立的檔案內容,來確認是否遭到入侵。
- PQC轉型不能只盤點TLS憑證,企業還要掌握完整密碼學資產 — 2026-08-21
- 企業因應後量子密碼學(PQC)轉型時,第一步不是直接更換演算法,而是先掌握現有密碼學資產。應用交付與資安業者F5近期在一篇探討公開金鑰基礎建設(PKI)的技術文章中指出,憑證有效期限縮短、PQC轉型與FIPS驗證相關期限雖然涉及不同工作,但都必須先完成密碼學資產盤點。企業需要釐清憑證與演算法部署在哪些系統,以及FIPS實際驗證邊界涵蓋哪些元件或設備,才能進一步更新憑證、替換演算法或確認驗證狀態。
- GitLab重大GraphQL漏洞恐將被用於軟體供應鏈攻擊 — 2026-08-21
- 本週GitLab緊急修補GraphQL元件重大漏洞CVE-2026-19478,並指出可被用於竄改或刪除公開專案及使用者資料,資安公司watchTowr警告,該弱點的危險程度遠超過GitLab公告提及的影響範圍,且已在蜜罐環境偵測到實際利用嘗試。如今另一家資安公司指出,這個漏洞接下來很可能成為攻擊者發動軟體供應鏈攻擊的工具。