路透/資安:ShinyHunters 聲稱入侵 FBI——PeopleSoft 零日進人事系統、局方確認調查中
路透社、BleepingComputer 與 The Register 於二零二六年九月二十二日報道,勒索/資料盜竊組織 ShinyHunters 聲稱已入侵美國聯邦調查局(FBI)系統,並盜取現職、前職人員及求職申請人的大量人事與健康相關資料。FBI 向 BleepingComputer 確認知悉針對 FBIjobs...
路透社、BleepingComputer 與 The Register 於二零二六年九月二十二日報道,勒索/資料盜竊組織 ShinyHunters 聲稱已入侵美國聯邦調查局(FBI)系統,並盜取現職、前職人員及求職申請人的大量人事與健康相關資料。FBI 向 BleepingComputer 確認知悉針對 FBIjobs...
Cisco 於九月十六日發布 Identity Services Engine(ISE)安全通報,披露 API 認證控制不足導致的無認證繞過漏洞 CVE-2026-76460,CVSS 評為最高的 10.0;成功利用可取得 root 級指令執行。Cisco PSIRT 確認已知悉野外利用,美國 CISA 已將其列入 K...
Google 於 2026 年 9 月 15 日發布的 Pixel 九月更新公告中,特別標註蜂巢數據機(cellular modem)權限繞過漏洞 CVE-2026-58704「可能正受有限、針對性利用」;次日 TechCrunch、The Register 跟進報道,並指美國網路與基礎設施安全局(CISA)已將該 C...
Cisco Secure Email Gateway 零日漏洞 CVE-2026-76461:一封惡意電郵可取得 root,野外已遭利用 2026 年 9 月 14 日(格林威治時間),Cisco 正式發布安全通報,披露 Cisco Secure Email Gateway(AsyncOS)電郵解析邏輯存在嚴重 SQL...
2026 年 9 月 9 日,資安公司 Proofpoint 公開追蹤名為 BlueMoon 的漏洞利用套件:至少四個以間諜活動為主的威脅行為者,在短短數日內採用同一套針對 Chromium 瀏覽器與較舊 Windows 版本的零日鏈。本文已核對 Proofpoint 官方威脅情報文章與 Ars Technica 報導...
Microsoft 九月 Patch Tuesday 再破紀錄:修補九百六十六項漏洞,含兩項正被利用零日 2026 年 9 月 8 日(北美時間),微軟發佈九月 Patch Tuesday 安全更新。資安媒體 BleepingComputer 統計,當日更新涵蓋 966 項漏洞(不含同月稍早已修補的雲端服務項目),並包...
SonicWall SMA1000 再爆零日鏈:CVSS 10.0 SSRF 加指令注入,已在野利用 2026 年 9 月 1 日,SonicWall 發布產品通告 SNWLID-2026-0016,披露 Secure Mobile Access(SMA)1000 系列兩項漏洞:CVE-2026-83548(預認證伺服...
業務智能平台 Metabase 披露嚴重 SQL 注入漏洞(無 CVE,CVSS 10),允許未認證攻擊者注入任意 SQL,取得管理員權限,進而竊取連接資料庫憑證同數據。漏洞已喺雲端實例被零日利用,影響 Framework 等客戶。 公司已發布補丁(0.58.24 等版本),呼籲自架用戶立即升級、撤銷 Session、...