免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- WatchGuard修補5項重大漏洞,3項可讓未經身分驗證的攻擊者遠端執行程式碼 — 2026-09-03
- 網路防火牆廠商WatchGuard於8月27日修補多項安全漏洞,其中部分漏洞可讓未經身分驗證的遠端攻擊者在受影響設備上執行任意程式碼,官方呼籲用戶儘速更新。
- Nakivo更新Backup & Replication 11,擴展vSphere、Linux與Windows平臺的保護涵蓋範圍 — 2026-09-03
- 資料保護軟體廠商Nakivo繼上半年發布Backup & Replication 11.2與11.2.1版之後,近日又推出最新11.2.2版,進一步擴展對於虛擬化平臺與作業系統的備份保護支援。
- Dropbox傳出遭駭,5千個帳號外洩 — 2026-09-03
- 根據路透社報導,雲端檔案共享平臺Dropbox於8月31日向約5千名用戶發出通知,他們的帳號曾在8月4日至21日期間出現未經授權的存取,其中有不到三分之一的用戶檔案遭到駭客存取。
- CISA警告SonicWall、JFrog Artifactory、LiteLLM等系統的已知漏洞遭到利用 — 2026-09-03
- 9月2日美國網路安全與基礎設施安全局(CISA)更新已遭利用的漏洞名單(KEV),指出他們掌握7個新漏洞遭到積極利用的證據,這些漏洞是:VoIP電話管理平臺Sangoma Switchvox的SQL注入漏洞CVE-2026-9586,非同步伺服器閘道介面(ASGI)網頁框架Kludex Starlette的HTTP請求或回應走私漏洞CVE-2026-48710,資料、AI與基礎架構工作流程事件驅動調度平臺Kestra的作業系統指令注入漏
- 美國法院裁決Google不必拆分廣告業務 — 2026-09-03
- 美國司法部(DoJ)在2023年1月聯同美國多州的檢察長控告Google壟斷數位廣告技術,繼之美國聯邦法院在2025年4月裁定Google在網路廣告及廣告技術市場的主導地位構成壟斷,不過,本周美國聯邦法院法官Leonie Brinkema周三(9/2)
- Rapid7揭露ASTERIX攻擊活動,駭客透過語音網釣結合假錢包竊取加密貨幣 — 2026-09-03
- 為了更精準鎖定受害對象,提高詐騙成功率,當前的駭客往往不再無差別的投放誘餌,而會先透過篩選機制,找出符合標地的目標,資安業者Rapid7近日揭露的Operation ASTERIX攻擊活動,便是這類精準篩選受害目標的典型案例。
- Sangoma Switchvox重大SQL注入漏洞遭利用 — 2026-09-03
- 威脅情報公司Horizon3.ai警告,他們在今年4月向VoIP電話管理解決方案廠商Sangoma通報12個Switchvox平臺的弱點,其中最嚴重的是CVE-2026-9586,攻擊者可透過SQL注入手法,於未經身分驗證的情況下遠端在Switchvox執行任意程式碼,CVSS v4.0嚴重程度評為
- curl發布8.22.0版,修補10個資安漏洞 — 2026-09-03
- 開源命令列網路資料傳輸工具curl於9月2日發布8.22.0版,修補10個漏洞,其中9個影響curl與libcurl,另有1個則影響基於libcurl的輕量傳輸工具wcurl,涵蓋驗證繞過、記憶體安全、TLS憑證驗證與Cookie處理等問題。curl或libcurl用戶應升級至8.22.0版,wcurl則應升級至2026.08.30版。