Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Arista網路設備管理平臺滿分漏洞被實際利用

新聞7月27日美國網路安全與基礎設施安全局(CISA)掌握有兩個漏洞遭到積極利用的證據,將它們列入已遭利用的漏洞名單(KEV),其中最值得留意的,是CVSS危險評分達到滿分的CVE-2026-16812,此為作業系統命令注入弱點,影響本地建置的SD-WAN網路設備管理平臺Arista VeloCloud Orchestrator(VCO),CISA要求聯邦機構必須在7月30日前完成修補。同一天Ar…

Google發布新版威脅行動者命名制度,新名稱反映國家關聯、攻擊動機等資訊

新聞Google威脅情報團隊(Google Threat Intelligence Group,GTIG)於7月25日宣布採用新版威脅行動者命名制度,整合Google旗下資安業者Mandiant與Google威脅分析小組(Threat Analysis Group,TAG)過去各自採用的追蹤與命名體系,未來將用於Google Threat Intelligence平臺與公開威脅情報報告。 在新制度…

CISA將Fortinet防火牆已知漏洞列入KEV

新聞7月27日美國網路安全與基礎設施安全局(CISA)表示,他們已掌握Fortinet防火牆作業系統FortiOS資安漏洞CVE-2025-68686遭到積極利用,將其加入已遭利用的漏洞名單(KEV),聯邦機構必須在8月10日前完成修補。 CVE-2025-68686是可用於向未經授權的攻擊者曝露敏感資訊的弱點,Fortinet於今年2月公布,並指出問題存在於SSL VPN的符號連結(Symlin…