新聞

趨勢科技於5月21日修補端點防護平臺Apex One多項資安漏洞,並指出中度風險的路徑遍歷漏洞CVE-2026-34926已遭到利用,同一天美國網路安全暨基礎設施安全局(CISA)將其列入已遭利用的漏洞名冊(KEV),要求聯邦機構於6月4日以前完成修補。

同一天CISA也將圖像化大型語言模型開發工具Langflow重大漏洞CVE-2025-34291列入KEV,此弱點影響1.6.9以前版本的Langflow,攻擊者可用來盜用帳號並遠端執行任意程式碼,CVSS v4.0風險評為9.4分、CVSS v3.1為8.8分。