YSK Blog

標籤 #雲端安全

共 102 篇文章

Telegram RSS
LiteLLM 供應鏈攻擊報告曝光:2500+ 企業同 43.4 萬 CI/CD 管道或受影響

⚠️ LiteLLM 供應鏈攻擊報告曝光:2500+ 企業同 43.4 萬 CI/CD 管道或受影響

資安機構 CloudSEK 最新報告詳細披露 2026 年 3 月 LiteLLM(流行 AI gateway)供應鏈攻擊事件,威脅組織 TeamPCP 透過先前妥協嘅 Trivy 工具,將惡意版本上傳至 PyPI,短短約 40 分鐘內可能影響超過 2500 家組織同約 43.4 萬個 CI/CD 管道。 惡意套件會喺...

英國警察全國法律資料庫(PNLD)遭入侵!13.5 萬筆紀錄流入暗網!

🛡️ 英國警察全國法律資料庫(PNLD)遭入侵!13.5 萬筆紀錄流入暗網!

黑客組織 ExfilSquad 聲稱成功入侵英國 Police National Legal Database(PNLD),並於暗網公開約 13.5 萬筆執法人員及部分公眾聯絡資料,包括姓名、工作電郵、所屬警隊等。 PNLD 為英格蘭與威爾斯 43 個警察部隊提供法律指引的核心系統。事件同時涉及教育部約 60 萬筆紀錄…

Adobe Campaign Classic 現 CVSS 10.0 最高危漏洞!可無互動執行任意代碼

🔴 Adobe Campaign Classic 現 CVSS 10.0 最高危漏洞!可無互動執行任意代碼

Adobe 緊急發布安全更新,修復 Campaign Classic(企業行銷自動化平台)一個 CVSS 評分高達 10.0 的嚴重漏洞(CVE-2026-48449)。攻擊者可在無需用戶互動情況下,遠端執行任意代碼,對使用該系統嘅企業構成極大風險。 呢類最高級別漏洞提醒所有 IT 團隊:即使是成熟企業軟件,都可能藏有…

共 102 篇 · 第 13 / 13 頁