免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- 網站主機管理平臺cPanel存在SQL注入漏洞,擁有郵件相關權限的攻擊者能以root執行任意程式碼 — 2026-09-14
- 主機管理平臺公司cPanel於9月8日發布資安公告,修補重大等級的SQL注入漏洞CVE-2026-67401,此問題存在於cPanel與WHM的EmailTrack功能,若遭利用,攻擊者可進一步取得伺服器Root權限,所有版本的cPanel與WHM都受到影響,該公司已發布修補版本,用戶應儘速套用因應
- ConnectWise公布的ScreenConnect重大漏洞,傳出已於8月下旬被用於攻擊活動 — 2026-09-14
- 9月3日軟體公司ConnectWise警告遠端監控與管理平臺ScreenConnect存在弱點,並指出問題與檔案傳輸行為有關,後來該公司發布更新並將其登記為CVE-2026-84869。有資安公司指出,這個漏洞疑似與他們8月底發現的多起資安事故有關。
- Palo Alto Networks修補防火牆作業系統XML功能漏洞 — 2026-09-14
- 9月10日資安公司Palo Alto Networks為旗下多種應用系統發布資安更新,其中最值得留意的是防火牆作業系統弱點CVE-2026-0310,此為記憶體緩衝區溢位類型的漏洞,存在於XML處理功能的環節,攻擊者可在未通過身分驗證的狀態下,存取管理網頁或資料轉發(dataplane)介面,影響10.2至12.2版PAN-OS、10.2至12.1版Prisma Access,以及位於AWS或Azure的雲端防火牆Cloud NGFW,
- 研究人員揭露新型遠端存取木馬E4del、PINHOLE,濫用FTP歡迎畫面文字傳遞惡意指令 — 2026-09-14
- 資安業者SOCRadar近日揭露兩款新型遠端存取木馬(RAT)E4del與PINHOLE,相關攻擊活動自7月初開始,並在8月發現使用新基礎設施持續進行。研究人員發現,攻擊者以領取優惠券的西班牙文郵件為誘餌,藉此散布ZIP壓縮檔,內含偽裝成文件的Windows捷徑(LNK),誘騙受害者執行後,藉此取得下一階段惡意指令。
- ConnectWise修補ScreenConnect重大漏洞 — 2026-09-14
- 9月3日軟體公司ConnectWise警告遠端監控與管理平臺ScreenConnect存在弱點,呼籲用戶應儘速依照指引緩解。上週該公司發布更新,並警告此問題相當危險,用戶需以最優先的層級採取行動。
- Wiz警告3個JFrog Artifactory嚴重漏洞遭積極利用,部分漏洞被串連形成攻擊鏈 — 2026-09-14
- JFrog旗下的軟體供應鏈儲存庫Artifactory近日成為攻擊者鎖定的目標,9月初威脅情報公司watchTowr發現CVE-2026-82329的利用活動,一週後有資安公司警告,他們發現多個資安漏洞遭利用的攻擊活動。
- 美國國安局據傳推動大規模改組,將設五大任務中心強化網路安全與AI能力 — 2026-09-14
- 美國國家安全局(NSA)據傳正在推動近10年來規模最大的組織改組。資安媒體《The Record》9月13日引述多名知情人士報導,NSA局長兼美國網路司令部司令Joshua Rudd本月稍早已向員工說明改組計畫,並啟動30天實施期限,改組目的是縮短情報從NSA傳遞至軍事作戰單位的時間,現有組織將改為五大任務中心,但NSA尚未就這次改組相關訊息提出公開說明。
- 美國警告ConnectWise ScreenConnect、JFrog Artifactory漏洞遭積極利用 — 2026-09-14
- 9月11日美國網路安全與基礎設施安全局(CISA)提出警告,他們發現3個漏洞遭積極利用,這些漏洞是JFrog Artifactory授權不正確漏洞CVE-2026-42016、身分驗證不當漏洞CVE-2026-42018,以及ConnectWise ScreenConnect權限管理不當與缺乏身分驗證漏洞CVE-2026-84869,並將這些弱點加入已遭利用的漏洞名單(KEV)。