英國警告Citrix NetScaler高風險漏洞遭積極利用
Citrix 於6月底修補 NetScaler高風險阻斷服務(DoS)漏洞CVE-2026-8452, 上週資安公司watchTowr公佈漏洞細節 ,指出此弱點實際風險相當高,攻擊者可在未經身分驗證的情況下,遠端執行任意程式碼(RCE)。同日, 英國國民保健署(NHS
AMD發布8月安全公告,Vitis高風險漏洞涉及私鑰曝光與任意程式碼執行
晶片業者 AMD於8月11日發布多則產品安全公告 ,其中FPGA與Adaptive SoC開發環境Vitis一次揭露5項高風險漏洞,可能造成密碼學私鑰曝光、權限提升或任意程式碼執行;處理器調校工具AMD Ryzen Master與功耗估算工具Power Design Manager(PDM)也有高風險漏洞
GitLab發布緊急更新,修補重大等級的GraphQL漏洞
在上週GitLab 修補13個資安漏洞 後,8月17日開發團隊針對社羣版(Community Edition)與企業版(Enterprise Edition)用户, 發布重大修補更新(Critical Patch Release) ,解決與公佈兩個GraphQL弱點CVE-2026-19478、CVE-2026-19650,其中最嚴重的
Google發布Chrome 151更新,修補15個資安漏洞
Google發布 Chrome瀏覽器新版本 ,將Windows與Mac平台穩定版更新至151.0.7922.169與151.0.7922.170,Linux版本更新至151.0.7922.169,同時Android版也更新為 151.0.7922.169 。
此次Chrome
Gemini in Chrome全面推向美國Android用户,付費方案加入自動瀏覽功能
Google週二(8/18)宣佈 ,Gemini in Chrome全面部署到美國Android裝置。付費Google用户還多了自動瀏覽(auto-browse)功能。
這兩項功能是Google於5月間的The Android Show上展示。Gemini in Chrome是內建於Chrome瀏覽器側邊欄。能使用目前瀏覽器分頁的內容,提供相關的回

Mozilla發布Firefox 154,修補58個資安漏洞
Mozilla近日發布 Firefox瀏覽器的資安公告 ,揭露63個漏洞,包含20個高風險漏洞,並提供已修補完成的154版,建議用户儘速升級,以降低風險。
這次Firefox修補漏洞中,就涉及的元件來看,以圖形與影像處理子系統Graphics相關元件最多,
全球物流業者CEVA被駭事件影響擴大,英、德Pokémon Center資料外洩、取消訂單
物流巨擘CEVA Logistics本月初被駭事件影響範圍繼續擴大。英國、德國寶可夢中心(Pokémon Center)本週公告用户資料外洩,且因出貨延宕將被迫取消用户訂單。
Cyber Security News報導 ,寶可夢中心通知消費者,接獲負責其商品物流的CEVA Logistics通知,後者今
幫助企業獲取自身ASM情資,韓國KISA推動客製化攻擊面威脅通知服務
面對不斷出現的大量網路威脅資訊,企業往往難以從中找出與自身環境直接相關的風險,韓國網路安全振興院(KISA)在情資分享面提出新解法。KISA宣佈將與管轄他們的科學技術資訊通信部合作,試辦「 攻擊面客製化威脅通知服務