Skip to main content

業界新聞

@it-industry-news@baudrate.tw
研究人員警告PAN-OS身分驗證繞過漏洞的危險程度恐被低估

新聞上週Palo Alto Networks公布防火牆作業系統PAN-OS身分驗證繞過漏洞CVE-2026-0265,並指出雖然尚未發現遭到利用的跡象,不過他們呼籲用戶應以最高優先順序採取因應措施,罕見的是,該公司特別提及在特定配置下,該漏洞的危險程度會從高風險等級降至低風險。通報此事的研究人員透過社群網站發聲,認為該資安公告可能讓用戶低估漏洞造成的風險。Hacktron AI資安研究員Harsh…

Linux核心再傳新的權限提升漏洞DirtyDecrypt

新聞繼4月底至5月上旬,陸續有資安廠商與研究人員揭露Linux核心的本機權限提升(LPE)漏洞,而引起廣泛討論,最早出現的是命名為Copy Fail(CVE-2026-31431)的弱點,後續又出現該漏洞的變種Dirty Frag(CVE-2026-43284與CVE-2026-43500)、Fragnesia(CVE-2026-46300),現在有人表示他們一週前向Linux核心開發團隊通報新的…

【臺灣資安大會直擊】電信流量揭臺灣企業AI風險:7成大企封鎖中國模型,6萬家陷資安隱憂

新聞當政府持續示警中國AI模型存在過度蒐集資料、內容偏誤,甚至容易在開發過程中生成惡意程式碼等資安風險時,臺灣企業內部的真實使用情況究竟如何?中華電信近期首度揭露一項驚人的企業觀測統計:在全臺約30萬家企業線路中,AI工具的滲透率已高達66%,意即有近20萬家臺灣企業的員工正在使用AI工具。然而,其中更有超過6萬家企業,正因員工私下使用AI工具而形成的影子AI現象,暴露於具備資安爭議的中國AI模型…

Palo Alto Networks修補防火牆作業系統身分驗證繞過漏洞

新聞5月14日資安公司Palo Alto Networks發布公告指出,防火牆作業系統PAN-OS在啟用雲端身分驗證服務(Cloud Authentication Service,CAS)的情況下,存在身分驗證繞過漏洞CVE-2026-0265,未經身分驗證的攻擊者,經由網路存取就能繞過防火牆的身分驗證控制。此漏洞的CVSS v4.0基礎評分(CVSS-B)為9.2分,但若改為基礎評分加上威脅程度…

歐盟《網路韌性法案》今年9月施行,產品安全通報時限成法遵門檻,僅四分之一企業將SBOM驗證納入自動化

新聞歐盟《網路韌性法案》(Cyber Resilience Act,CRA)將於2026年9月進入正式施行階段,對準備在歐盟銷售含有軟體、韌體或連網功能產品的企業而言,產品安全已不只是開發流程中的技術問題,也直接牽動法規遵循能力。企業除了盤點產品是否落入規範範圍,也得重新檢視既有產品安全機制,是否足以支撐CRA要求的漏洞調查、限期通報與後續稽核。軟體套件與元件管理平臺業者Cloudsmith發布年…

馬斯克提告OpenAI敗訴,OpenAI上市路障排除

新聞馬斯克(Elon Musk)以OpenAI早期共同創辦人及捐助者的角色,在2024年控告OpenAI與Sam Altman違背創立時的初衷,指控它們違反慈善信託及不當得利,同時控告微軟藉由合作、投資及商業協議協助OpenAI營利化的行為是違法的。週一(5/18)陪審團不到兩小時就作出一致裁決,指出馬斯克太晚提告,超過訴訟時效,因而裁定馬斯克敗訴。馬斯克主要指控OpenAI背離了在2015年創立…

Reaper竊資程式混合冒充蘋果、微軟、Google,攻擊macOS用戶並建立後門

新聞資安業者SentinelOne研究人員發現一隻竊資程式Reaper,冒充蘋果、微軟和Google以攻擊macOS裝置用戶,並竊取其瀏覽器、擴充程式、電子錢包、機密文件。近年來以macOS為目標的竊資程式愈來愈多,例如SHub Stealer利用ClickFix社交工程手法及假冒的App安裝程式廣為散佈。SentinelOne最近發現的Reaper為SHub Stealer變種,使用以WeCha…

Reaper竊資程式混合冒充蘋果、微軟、Google,攻擊macOS用戶並建立後門

新聞資安業者SentinelOne研究人員發現一隻竊資程式Reaper,冒充蘋果、微軟和Google以攻擊macOS裝置用戶,並竊取其瀏覽器、擴充程式、電子錢包、機密文件。近年來以macOS為目標的竊資程式愈來愈多,例如SHub Stealer利用ClickFix社交工程手法及假冒的App安裝程式廣為散佈。SentinelOne最近發現的Reaper為SHub Stealer變種,使用以WeCha…

7-Eleven證實資料被駭,疑外洩加盟店資訊

新聞在勒索軟體ShinyHunters宣稱竊取數十萬筆資訊後,便利商店龍頭7-Eleven證實資料外洩。7-Eleven近日向美國緬因州檢察長辦公室通報資料外洩,並於5月1日以電子郵件通知受影響人員。根據7-Eleven的通知,2026年4月8日該公司發現一個未經授權第三方人士存取該公司儲存加盟店文件的某些系統,導致資料外洩。7-Eleven調查顯示,駭客存取了包含姓名、地址以及其他未公開的資料類…

微軟更新Exchange Online在混合式環境的管理功能,可將雲端變更同步回內部部署AD

新聞對於仍以內部部署Active Directory(AD)作為身分來源、但已將信箱遷移至雲端郵件服務Exchange Online的企業而言,過去通常仍需保留最後一臺Exchange Server,用來維護使用者的電子郵件地址、別名、是否顯示於通訊錄等Exchange屬性。針對這類管理需求,微軟已於2025年10月宣布雲端管理遠端信箱(Cloud-Managed Remote Mailboxes…