Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Binarly研究人員揭露開源開機載入程式U-Boot存在6個資安漏洞,大量伺服器、網路設備、物聯網設備均可能受到影響

新聞專精韌體與軟體供應鏈安全的資安研究機構Binarly,7月初揭露開放原始碼開機載入程式(bootloader)U-Boot存在6個漏洞,當中兩個(BRLY-2026-037、BRLY-2026-038)可能導致任意程式碼執行,其餘4個漏洞(BRLY-2026-039、BRLY-2026-040、BRLY-2026-041、BRLY-2026-042)則可能引發服務中斷(DoS)。 Binarl…

CISA將兩款Joolma兩款延伸套件列入KEV,要求聯邦機構7月13日完成修補

新聞本週美國網路與基礎設施安全局(CISA)再度更新已遭利用漏洞清單(KEV),加入開放原始碼內容管理系統Joomla!兩款外掛套件的漏洞,分別是:iCagenda的CVE-2026-48939,以及Balbooa Forms的CVE-2026-56291,皆因CVSS嚴重度評分為10分漏洞出現遭到積極利用的活動,所以被列入KEV,聯邦機構需在3天內完成漏洞修補。 根據NVD與MITRE的CVE網…