微軟於二月份Patch Tuesday更新中修補近60個漏洞,包括六個零時差漏洞,這些漏洞可能被攻擊者濫用。修補涵蓋Windows、Office及多個微軟產品,尚未發現針對這些漏洞的攻擊案例。
微軟於二月份Patch Tuesday更新中修補近60個漏洞,包括六個零時差漏洞,這些漏洞可能被攻擊者濫用。修補涵蓋Windows、Office及多個微軟產品,尚未發現針對這些漏洞的攻擊案例。
相片分享網站Flickr因第三方電子郵件系統漏洞導致資料外洩,影響用戶個資包括姓名、電子郵件及IP位址等,但密碼和信用卡資料未受到影響。Flickr已關閉受影響系統並啟動調查。
微軟宣布將在未來的Windows版本中預設關閉NTLM驗證協定,以應對安全性問題。NTLM自1993年以來廣泛使用,但因為易受攻擊而存在隱患,微軟呼籲轉向更安全的Kerberos。
微軟釋出更新修補Office的零時差漏洞CVE-2026-21509,並警告其已遭濫用。攻擊者需誘導用戶開啟惡意檔案以突破安全防護,這顯示漏洞可能被用於針對性的間諜活動。微軟建議用戶提高警覺。
Fortinet承認對近期修補的FortiCloud SSO漏洞並未完全修補,導致多家用戶仍遭駭客攻擊。駭客利用該漏洞登入並下載防火牆配置,新增後門帳號。Fortinet正開發完整修補程序,並建議用戶縮小管理員權限及關閉相關功能以強化安全。
Fortinet 釋出安全更新修補六項漏洞,其中 FortiSIEM 與 FortiFone 爆發 CVSS 分數逾 9 分的重大漏洞,恐遭遠端執行代碼或資料外洩,籲請用戶儘速更新版本。
研究人員發現,三個VMware ESXi漏洞自2024年起被駭客濫用。Huntress調查發現,駭客利用複雜的VM逃逸工具,可能最早在2024年2月串聯三個漏洞,並突破ESXi Hypervisor,推測攻擊者為中文使用者。
友訊(D-Link)與TOTOLINK均有過期產品出現安全漏洞,D-Link的OS指令注入漏洞已遭駭客利用,TOTOLINK的問題則涉及韌體上傳錯誤。兩家公司均不打算修補漏洞,建議用戶更換舊設備以防止資安威脅。
知名擴充程式 Urban VPN 遭爆透過惡意 JavaScript,竊取用戶在 ChatGPT、Claude 等平台的對話紀錄與隱私資料。包含關聯程式在內影響逾 800 萬用戶,Chrome 商店已下架,呼籲用戶立即移除。
WatchGuard Firebox 防火牆爆發嚴重的RCE漏洞(CVE-2025-14733),影響超過11.5萬台曝露於網路上設備。攻擊者可利用該漏洞執行任意程式碼,廠商已發布更新,並提醒僅啟用IKEv2 VPN的設備面臨風險。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416