Skip to main content

業界新聞

@it-industry-news@baudrate.tw
CISA指出Drupal的SQL注入漏洞已被用於實際攻擊

新聞上週內容管理系統Drupal開發團隊修補SQL注入漏洞CVE-2026-9082,根據Drupal本身的風險評估結果為20分(滿分25分),被評為最危險的超重大等級(Highly Critical),顯示其威脅程度極高,兩天後美國網路安全暨基礎設施安全局(CISA)掌握遭到利用的跡象,將其加入已遭利用漏洞清單(KEV),要求聯邦機構必須在5月27日前完成修補。此漏洞的CVSS評分現在也出爐,D…

駭客團體TeamPCP兜售GitHub近4千個儲存庫資料,底價為5萬美元

新聞根據資安新聞網站Bleeping Computer報導,駭客團體TeamPCP近日聲稱竊得GitHub近4千個內部儲存庫的程式碼,並以5萬美元底價公開競標,並聲稱只會有一位買家得標,一旦買賣成立,他們就會提供資料並銷毀手上的備份。若無買家出價競標,將直接公布這批檔案。對此,GitHub表示他們著手調查此事,後續公布結果,指出起因是有員工不慎安裝Nx Console的Visual Studio …

TeamPCP滲透資料圖形化程式庫AntV,影響逾600個套件

新聞多家資安公司Aikido、Endor Labs、Socket、Step Security提出警告,駭客團體於5月19日發起最新一波Mini Shai-Hulud供應鏈攻擊活動,主要目標是阿里巴巴資料圖形化程式庫AntV生態系統套件,由於被入侵的NPM帳號維護的套件每週下載次數達到150萬,因此,受影響的套件數量快速增加,Socket確認駭客滲透323個套件,上架639個惡意套件,並表示這些套件…

為AI與量子運算做好準備,全面強化資安治理已成當務之急

新聞【2026臺灣資安大會直擊】生成式AI的快速發展與普及,固然帶來眾多創新的機會,卻也重新定義當代資安防護的範疇,而在先進AI模型陸續問世的此刻,雖然大幅提升發現與修補漏洞的能力,更是對資安造成前所未有的衝擊,緊接在後的下一波技術趨勢變革,還有量子運算即將崛起,該如何繼續確保資安,也成為整個IT領域的重要議題,Palo Alto Networks日本暨亞太地區政策與政府事務副總裁Nicole Q…

針對內部儲存庫遭駭事故,GitHub證實為受到Nx Console的供應鏈攻擊波及

新聞5月20日GitHub於社群網站X透露近3,800個內部儲存庫遭駭,事故發生的源頭,是一名員工不慎安裝有問題的Visual Studio Code(VS Code)延伸套件,所以引發事故。由於駭客團體TeamPCP對TanStack發動攻擊之後,有許多開發團隊遭受波及,很容易讓人聯想這起事故也與TanStack事故有關,如今這樣的推測成真。GitHub同日發布了另一篇部落格文章,指出該名員工安…