免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- 甫修補的N-central資安漏洞疑似遭到利用 — 2026-09-08
- 上週末N-able在一天之內發布兩次N-central更新,修補CVE-2026-86206、CVE-2026-86207,以及CVE-2026-86218(CVSS v4.0嚴重程度評分為6.9、7.7、10分),威脅情報公司Huntress提出警告,這些漏洞疑似都已遭到利用,IT人員應儘速套用最新的2026.3 Hotfix 4(2026.3.1.14)因應。
- OpenVPN 修補8個漏洞,包含可能導致服務阻斷、執行惡意程式碼的高風險漏洞 — 2026-09-08
- 開源VPN軟體OpenVPN近日發布資安公告,修補8個資安漏洞,包含3個高風險漏洞,涵蓋軟體核心可靠性層及Windows相關元件,影響2.6.22、2.7.6與以前版本,用戶應升級至已修補完成的2.7.7版。
- Keycloak存在重大密碼重設漏洞,恐導致攻擊者接管帳號 — 2026-09-08
- 開源身分與存取管理伺服器專案Keycloak近日發布資安公告,揭露涉及身分驗證程序的重大漏洞CVE-2026-18963,除了影響Keycloak自身的上游版本外,同時也影響Red Hat Build of Keycloak(RHBK),Keycloak用戶應升級至已修補完成的26.7.2版,RHBK用戶則應視使用的分支版本升級至26.4.15或26.6.6版
- 解決企業AI導入兩難,中華資安推出自研產品AI Archway,內建市場少見的可逆式脫敏機制 — 2026-09-08
- 隨著生成式AI導入企業的速度加快,機敏資料外洩的防護與影子AI的治理已成為企業與資安業者共同的課題。除了國際科技與資安大廠積極布局AI Security,這幾年來,臺灣陸續有業者投入相關產品發展,中華資安國際也是其中之一,今年上半年正式進軍這塊市場,7月正式推出名為「AI安檢通道(AI Archway)」的產品。
- 富爾特子公司格帝控股遭勒索軟體攻擊,ERP等系統一度無法運作 — 2026-09-08
- 上市公司富爾特(6136)提供數位化平臺服務,業務涵蓋電信流量、影視娛樂、數位影像及物聯網,本週於股市公開資訊觀測站發布重大訊息,9月7日旗下子公司格帝控股部分伺服器遭勒索病毒攻擊,導致ERP等資訊系統無法正常運作,資安團隊偵測到異常後,立即啟動防禦機制與斷網隔離措施,採取相關資安應變機制,全面檢視資安系
- N-able一天內發布兩次N-central更新,緊急修補危險程度滿分的重大漏洞 — 2026-09-08
- IT管理與資安解決方案廠商N-able於9月5日,發布N-central更新2026.3 Hotfix 3(2026.3.1.13),修補了高風險弱點CVE-2026-86206與CVE-2026-86207,CVSS v4.0嚴重程度評分為6.9與7.7,未經授權的攻擊者有機會用於繞過身分驗證機制,得到N-central完整的存取權限,在企業內部網路部署的的N-central系統應立即套用更新,來得到相關防護。
- 開發工具平臺Coder的模組Registry遭劫持,合法網域一度提供能竊密的惡意Terraform模組 — 2026-09-08
- 開發工具平臺Coder揭露其模組Registry遭入侵事件,攻擊者取得Coder在Cloudflare上的基礎設施存取權,將未授權IP位址加入registry.coder.com使用的伺服器位址池,使部分使用者在8月31日從合法Coder網域下載到遭植入竊密程式的Terraform模組。惡意程式會尋找環境中的憑證,再傳送到使用仿冒Coder網域名稱的外部伺服器。
- G7籲政府與企業加快PQC轉型,公共採購也可納入量子安全要求 — 2026-09-08
- 全球七大工業國網路安全工作小組(G7 Cybersecurity Working Group)近日提出後量子密碼學(Post-Quantum Cryptography,PQC)轉型行動呼籲,認為量子電腦對現有公開金鑰密碼學的威脅,不應再被視為遙遠未來的問題,政