新聞

6月8日資安公司Check Point揭露零時差漏洞CVE-2026-50751,並指出該漏洞已被積極利用,美國網路安全與基礎設施安全局(CISA)也證實此事,同日將其加入已遭利用的漏洞名單(KEV),要求聯邦機構必須在6月11日前完成修補

同日還有另一個漏洞CVE-2026-42271也被列入KEV,這是一個命令注入類型的弱點,出現在開源大型語言模型串接套件LiteLLM,CVSS風險為8.8分,開發團隊BerriAI發布1.83.7版修補。