GitLab重大GraphQL漏洞恐將被用於軟體供應鏈攻擊

本週GitLab緊急修補GraphQL元件重大漏洞CVE-2026-19478,並指出可被用於竄改或刪除公開專案及使用者資料, 資安公司watchTowr警告 ,該弱點的危險程度遠超過GitLab公告提及的影響範圍,且已在蜜罐環境偵測到實際利用嘗試。如今另


PQC轉型不能只盤點TLS憑證,企業還要掌握完整密碼學資產

企業因應後量子密碼學(PQC)轉型時,第一步不是直接更換演算法,而是先掌握現有密碼學資產。應用交付與資安業者F5近期在一篇 探討公開金鑰基礎建設(PKI)的技術文章 中指出,憑證有效期限縮短、PQC轉型與FIPS驗證相關期


Citrix修補NetScaler重大等級的身分驗證繞過漏洞

8月19日Citrix 發布資安公告 ,釋出NetScaler ADC與NetScaler Gateway更新版本,修補CVE-2026-19489、CVE-2026-19490兩個漏洞。其中CVE-2026-19490的CVSS v4.0嚴重性評分達9.3分,屬重大等級,為身分驗證繞


Zimbra遠端程式碼執行漏洞遭到利用

波蘭電腦緊急應變團隊CERT Polska 於8月17日提出警告 ,他們已掌握郵件伺服器系統Zimbra已知漏洞CVE-2026-73570遭到利用的情況,且攻擊活動仍在持續進行。對此,他們呼籲用户應儘速更新Zimbra,並檢查特定事件記錄,以及


Apache HttpComponents Client存在可讓攻擊者偽造伺服器回應的重大漏洞

Apache HttpComponents Client存在 一項重大風險漏洞,風險值高達CVSS 9.1,可讓攻擊者以有效憑證偽造伺服器回應,但這項漏洞不影響經典版HttpClient。

Apache HttpComponents Client(簡稱HttpClient)是一個開源Java函式庫,專門用於處理HTTP協定的客户端請求與回應。這項編號CVE-20


Slack推出Slack Code,讓團隊與AI代理人共同開發程式

Salesforce週四(8/20) 推出Slack Code ,讓企業團隊可在Slack中與AI程式代理人共同開發、檢視及修改程式碼。

Slack過去已能整合各種AI代理人,但相關功能主要用於對話及個別任務。隨著Claude Code、Devin、GitHub Copilot及ChatGPT等代理人開始處理更複雜的程式


Vietnam's 'pearl island' races to reinvent itself for APEC


Chinese startup rolls out robot arms in logistics warehouses


Middle East deployment leaves Asia-Pacific without US aircraft carrier


Hong Kong Tiananmen vigil organizers convicted of inciting subversion