蘋果修補可讓駭客竊聽Beats藍牙耳機的資安漏洞
蘋果上週針對Beats無線耳機發布韌體更新 ,以修補一個可讓駭客竊聽音訊的漏洞。
這個修補的漏洞是CVE-2025-20701。對蘋果用户而言,本項漏洞讓位於藍牙傳輸範圍的攻擊者得以在還沒有配對、正在尋求配對指令的Beats
微軟對Insiders發布首個Windows 11 26H2預覽版
微軟上週五透過Experimental頻道及Beta版釋出 首個Windows 11 26H2預覽版給Insider方案用户,預告下一重大更新即將在不久後部署給所有用户。
Windows 11 26H2沒有重大新功能,著重於對企業組織和IT專業人員提供可預測、低幹擾的更新。26
美國德州政府系統資安事故,外洩300萬人駕照資訊
美國德州的公園及野生動物部門(Texas Parks and Wildlife Department)的系統供應商近日發生資料外洩事故,導致超過300萬人駕照或護照資料遭竊取。
德州網戰司令部(Texas Cyber Command)偵測到,這起事件和處理TPWD打獵與釣魚執照銷售的執照管理系統廠商
思科買下身分安全新創WideField Security
思科上週四(6/18)宣佈 將收購身分安全新創WideField Security,以強化旗下Splunk代理型資安營運中心(Agentic SOC)能力。這是思科繼AI可觀測性應用平台 Galileo 與非人類身分安全公司 Astrix Security 之後,今年第三起資安相關收購案。

WideField Security成立於2023年
網頁快取與代理伺服器軟體 Squid被找出存在29年的漏洞,HTTP存取的密碼與金鑰可能全都被看光光!
不久前因 揭露攻擊手法 HTTP/2 Bomb 而聲名大噪的資安研究公司Calif,本週公開代號為 Squidbleed 的資安漏洞CVE-2026-47729,顧名思義,這個漏洞存在於知名的開源網頁代理伺服器(Proxy)與網路快取軟體Squid,而且是類似 Heartbleed 類似的記

Node.js揭露與修補12個漏洞,當中涵蓋兩個高風險漏洞
開放原始碼JavaScript執行環境Node.js這幾天 發布安全性更新公告 ,揭露與修補12個漏洞(CVSS評分尚未公佈),其中兩個為高風險漏洞,6個為中風險漏洞,4個為低風險漏洞,Node.js 22、Node.js 24、Node.js 26均受到影響,目前
Google支持的全球首座AI藝術博物館於洛杉磯開幕
Google宣佈 以其Google雲端與AI技術及資金支持的全球首座AI藝術博物館Dataland,將於6月20日在洛杉磯開幕。
這座博物館位於洛杉磯市中心由知名建築師Frank Gehry設計的綜合商業區The Grand LA,佔地2.5萬平方英呎。博物館大量運用了Google Cloud的AI
Alphabet分拆公司SandboxAQ獲美政府5億資助以AI尋找新半導體材料
由Alphabet分拆出來的新創公司SandboxAQ本週三宣佈 獲得美國商務部晶片研發辦公室5億美元合約,將開發半導體製造所需的新型分子與材料配方,確保美國在晶片產製自主權,免受制於其他國家。
Databricks宣佈併購AI SOC平台廠商Panther,持續擴大資安應用版圖
資料湖倉(Data Lakehouse)平台業者 Databricks宣佈將併購AI SOC平台廠商Panther ,進一步擴大其在資安領域的佈局。這也是Databricks近來併購的第3家資安相關公司,今年3月該公司才揭露 併購 Antimatter與SiftD.a i 等兩家資安新創廠商的訊息,並推出AI驅動的安全
Splunk近期9.8分重大漏洞被CISA列入KEV,6月21日須完成修補
上週思科旗下 Splunk揭露與修補12個漏洞 ,其中的CVSS評分9.8分重大漏洞CVE-2026-20253,因後續有很高機會遭攻擊者利用而受到關注,6月18日美國網路安全與基礎設施安全局(CISA)因掌握此漏洞已遭積極利用的
