Skip to main content

業界新聞

@it-industry-news@baudrate.tw
OpenSSL存在DDoS漏洞HollowByte,攻擊者可利用11位元組酬載癱瘓運作

新聞6月9日OpenSSL開發團隊發布4.0.1版,修補並公布18個資安漏洞,其中的高風險漏洞CVE-2026-45447研究人員借助AI工具Anthropic Claude發現,而成為本次OpenSSL更新的一大亮點,不過最近有資安公司指出,開發團隊實際上在這次更新當中,默默地改版修補了一個未登記CVE編號的漏洞,若不處理,攻擊者可讓OpenSSL停止運作。 身分驗證解決方案廠商Okta於7月1…

HTTP/2伺服器存在流量控制漏洞恐引發DoS攻擊,影響Apache Traffic Server、Citrix、F5

新聞美國電腦緊急應變小組協調中心(CERT/CC)揭露,部分HTTP/2伺服器實作存在流量控制漏洞,未經身分驗證的遠端攻擊者可傳送特製HTTP請求,可能造成記憶體資源耗盡及阻斷服務(Denial of Service,DoS)。受影響對象包括Apache Traffic Server專案、Citrix、F5、Meta、Red Hat、SUSE Linux及Yahoo,多家業者已發布更新或緩解措施。…

勒索軟體Inc利用SonicWall設備零時差漏洞入侵受害組織

新聞7月14日SonicWall發布資安公告,SMA1000防火牆設備存在資安漏洞CVE-2026-15409、CVE-2026-15410,其中CVE-2026-15409的CVSS風險達到滿分10分特別危險,而且兩個漏洞都被用於實際的攻擊活動。隔天資安公司Rapid7表示,他們在SonicWall揭露上述資訊之前,就偵測到相關活動。 Rapid7觀察到攻擊者將SonicWall防火牆設備當作隱…

Windows 11 24H2將在10月技術支援到期

新聞微軟上周提醒,Windows 11 24H2及Windows 10 LTSB 2016、Windows 10 IoT Enterprise LTSB 2016的技術支援將在今年10月13日終止,呼籲用戶升級。而Windows Server 2022則將結束主流支援。 根據微軟技術支援前90天到期提醒,Windows 11 24H2 Home及Pro版,以及Windows 10 Enterpri…

彙整、強化與擴展旗下多種資安產品線,Sophos打造AI原生網路安全防禦系統

新聞AI帶來更多商機,也大幅驅動網路威脅與防護領域的發展,針對強化AI安全(Security for AI)與AI強化資安(AI for Security)這兩大應用趨勢,以及具備強大資安攻防能力的頂尖AI模型快速崛起,為了滿足熱烈的市場期待與需求,當前的資安廠商必須設法發展更專業的產品或服務,這幾年以來,紛紛推出主打AI防禦的解決方案。 例如,前年3月登場的Cloudflare Firewall…