Skip to main content

業界新聞

@it-industry-news@baudrate.tw
微軟警告Dirty Frag出現疑似遭到利用的跡象

新聞5月8日資安研究人員Hyunwoo Kim公開資安漏洞Dirty Frag,此漏洞存在於Linux核心,為本機權限提升(LPE)弱點,攻擊者有機會透過低權限帳號取得root權限,而且,漏洞的影響範圍涵蓋至少6種Linux發行版,這樣的特性,讓人很容易想到4月底公布的Copy Fail(CVE-2026-31431),因此也有研究人員將Dirty Frag稱為Copy Fail 2。值得留意的是…

奇偶科技影像監控管理軟體系統存在重大漏洞

新聞4月27日奇偶科技(GeoVision)發布資安公告,指出影像監控管理軟體系統GV-VMS V20存在資安漏洞CVE-2026-42369、CVE-2026-42370、CVE-2026-7372,影響20.0.2以下的版本,攻擊者只要發送特製的HTTP請求,就有機會在未經身分驗證的情況下,觸發漏洞執行任意程式碼,該公司發布20.1.0版修補。值得留意的是,雖然上述公告未說明細節,但實際上這些…