Skip to main content

業界新聞

@it-industry-news@baudrate.tw
PHP套件管理器Composer爆兩指令注入高風險漏洞,可遠端觸發任意指令執行

新聞PHP生態系受廣泛使用的套件管理工具Composer,官方揭露兩個高嚴重性指令注入漏洞CVE-2026-40261與CVE-2026-40176,均源自Perforce版本控制整合模組在建構Shell指令時未對外部輸入做適當跳脫處理。其中CVSS評分達8.8的CVE-2026-40261,可透過惡意Composer套件儲存庫遠端觸發,且不需要用戶端安裝Perforce即可執行任意指令,形成軟體…

OpenSSL 4.0清理十年技術債,加入後量子密碼與ECH支援

新聞加密函式庫OpenSSL專案正式釋出4.0.0版,這版移除SSLv3協定支援、SSLv2 Client Hello與Engine機制,並新增ECH(Encrypted Client Hello)支援及後量子相關密碼學功能,是一次幅度較大的主要版本更新。OpenSSL 4.0新版本清除歷史包袱,SSLv3協定的支援被完全移除,該協定自2015年即被標記為棄用,OpenSSL自1.1.0版起便預設…