新聞

證實IBM Langflow、N-central、Apache Tomcat資安漏洞遭到積極利用後,8月5日美國網路安全與基礎設施安全局(CISA)再度提出警告,有另一個公布不久的資安漏洞也出現遭到積極利用的現象,聯邦機構必須限期採取行動因應。

這個漏洞是CVE-2026-63077,存在於CI/CD平臺TeamCity,為不受信任資料反序列化形成的弱點,CVSS風險評為9.8分(滿分10分),為重大等級,JetBrains於一週前發布更新修補。CISA將其列入已遭利用的漏洞名單(KEV),並給予聯邦機構3天的時間進行修補,期限是8月8日