YSK News

Tag #零日漏洞

8 post(s)

Telegram RSS
路透/資安:ShinyHunters 聲稱入侵 FBI——PeopleSoft 零日進人事系統、局方確認調查中

路透/資安:ShinyHunters 聲稱入侵 FBI——PeopleSoft 零日進人事系統、局方確認調查中

路透社、BleepingComputer 與 The Register 於二零二六年九月二十二日報道,勒索/資料盜竊組織 ShinyHunters 聲稱已入侵美國聯邦調查局(FBI)系統,並盜取現職、前職人員及求職申請人的大量人事與健康相關資料。FBI 向 BleepingComputer 確認知悉針對 FBIjobs...

Microsoft 九月 Patch Tuesday 再破紀錄:修補九百六十六項漏洞,含兩項正被利用零日

Microsoft 九月 Patch Tuesday 再破紀錄:修補九百六十六項漏洞,含兩項正被利用零日

Microsoft 九月 Patch Tuesday 再破紀錄:修補九百六十六項漏洞,含兩項正被利用零日 2026 年 9 月 8 日(北美時間),微軟發佈九月 Patch Tuesday 安全更新。資安媒體 BleepingComputer 統計,當日更新涵蓋 966 項漏洞(不含同月稍早已修補的雲端服務項目),並包...

【緊急】Metabase 爆出 CVSS 10.0 零日漏洞,已有真實攻擊!

【緊急】Metabase 爆出 CVSS 10.0 零日漏洞,已有真實攻擊!

業務智能平台 Metabase 披露嚴重 SQL 注入漏洞(無 CVE,CVSS 10),允許未認證攻擊者注入任意 SQL,取得管理員權限,進而竊取連接資料庫憑證同數據。漏洞已喺雲端實例被零日利用,影響 Framework 等客戶。 公司已發布補丁(0.58.24 等版本),呼籲自架用戶立即升級、撤銷 Session、...