YSK Blog

Tag #雲端安全

113 post(s)

Telegram RSS
SAP Commerce Cloud 嚴重漏洞 CVE-2026-58231 已被積極利用!

⚠️ SAP Commerce Cloud 嚴重漏洞 CVE-2026-58231 已被積極利用!

SAP 於 8 月修補日發布的 CVE-2026-58231(CVSS 10.0)為未授權遠端程式碼執行漏洞,影響 SAP Commerce Cloud。攻擊者可濫用預設認證客戶端,在無驗證情況下執行任意程式碼。 威脅情報顯示,修補發布僅三天後即有利用嘗試出現在蜜罐系統。企業應立即套用官方修補並檢查系統。 YSK Li...

Fortinet 緊急修補多款產品身份驗證漏洞!管理員請即更新

🔒 Fortinet 緊急修補多款產品身份驗證漏洞!管理員請即更新

Fortinet 昨日發布安全更新,修復 FortiWeb、FortiManager 與 FortiClient 等多個產品的身份驗證相關漏洞,呼籲管理員盡快打補丁。 漏洞重點: 可能允許攻擊者以隨機用戶名/密碼登入 或冒充任何 FortiGate 設備 影響企業級防火牆、Web 應用防火牆與管理平台 已確認部分漏洞可...

🇺🇸 白宮授權私人公司「反擊」海外犯罪網絡!網路戰新篇章

🇺🇸 白宮授權私人公司「反擊」海外犯罪網絡!網路戰新篇章

美國總統特朗普簽署國家安全總統備忘錄,指示國家協調中心(NCC)建立計劃,允許經過審核的美國私人公司對外國跨國犯罪組織進行網路監控與攻擊行動。 關鍵細節: 需通過司法部與國土安全部聯合監督 公司須提供 100 萬美元保證金 嚴格法律合規要求,禁止特定高風險結果 目標針對外國犯罪團體,而非國家行為者 這標誌著美國正式將「...

英國警察全國法律資料庫(PNLD)遭入侵!13.5 萬筆紀錄流入暗網!

🛡️ 英國警察全國法律資料庫(PNLD)遭入侵!13.5 萬筆紀錄流入暗網!

黑客組織 ExfilSquad 聲稱成功入侵英國 Police National Legal Database(PNLD),並於暗網公開約 13.5 萬筆執法人員及部分公眾聯絡資料,包括姓名、工作電郵、所屬警隊等。 PNLD 為英格蘭與威爾斯 43 個警察部隊提供法律指引的核心系統。事件同時涉及教育部約 60 萬筆紀錄…

Adobe Campaign Classic 現 CVSS 10.0 最高危漏洞!可無互動執行任意代碼

🔴 Adobe Campaign Classic 現 CVSS 10.0 最高危漏洞!可無互動執行任意代碼

Adobe 緊急發布安全更新,修復 Campaign Classic(企業行銷自動化平台)一個 CVSS 評分高達 10.0 的嚴重漏洞(CVE-2026-48449)。攻擊者可在無需用戶互動情況下,遠端執行任意代碼,對使用該系統嘅企業構成極大風險。 呢類最高級別漏洞提醒所有 IT 團隊:即使是成熟企業軟件,都可能藏有…

113 posts · Page 14 / 15