CVE漏洞數量大增,FIRST進一步説明致災風險並未隨總量而增加的理由

FIRST國際資安應變組織發布2026年中漏洞預測報告,不僅將全年CVE漏洞預估數量上修至6.6萬個,同時提出一項重要觀察,並以「降雨與洪水」為喻指出:雖然漏洞總量(降雨)持續攀升,但真正被積極利用或具備高度威脅


歐洲理事會傳資料外洩,駭客組織ShinyHunters聲稱竊得43萬份資料

駭客組織ShinyHunters本週宣稱駭入歐洲理事會(Council of Europe)內部系統,竊走歐洲多國人員薪資等42.9萬份檔案。

歐洲理事會是具有國際法地位的國際組織,其宗旨為維護歐洲的人權、民主和法治,目前有46個歐洲國家參與。

本週ShinyHunters在


駭客組織ShinyHunters鎖定教育科技公司Infinite Campus,竊取13.7萬名師生個資

今年3月,勒索軟體駭客ShinyHunters 聲稱入侵教育科技公司Infinite Campus ,從該公司使用的Salesforce平台竊得1.2 GB的檔案,由於該公司為美國逾3,200個學區提供學生資訊系統,範圍涵蓋46個州、握有約有1,100萬名學生個資,使得這起


駭客宣稱駭入任天堂竊走員工及公司資訊,勒索200萬美元

媒體報導,日本電玩大廠任天堂(Nintendo)疑似遭駭,被竊走至少包括員工電子郵件、績效等公司資料,並且被勒索200萬美元。

TechNadu報導 ,一個代號SHADOWBYT3$的駭客6月13日在地下論壇張貼勒索訊息。他宣稱從任天堂的TINYpulse系統竊得


SpaceX以600億美元收購AI程式設計新創Cursor

SpaceX週二(6/16)宣佈,將以價值600億美元的全股票交易收購AI程式設計工具Cursor母公司Anysphere。 根據SpaceX提交給美國證券交易委員會(SEC)的文件 ,雙方已簽署合併協議,SpaceX將透過全資子公司X67 Inc.進行合併;交易完成後,


AMD收購MEXT,強化資料中心記憶體最佳化技術

晶片大廠AMD宣佈收購記憶體最佳化技術業者MEXT ,並規畫將其AI驅動預測式記憶體(AI-Powered Predictive Memory)技術整合至AMD資料中心產品組合。雙方未公佈交易金額。

根據MEXT官方資料 ,AI-Powered Predictive Memory是一套軟體解決方案,可調度快閃儲存與動態


開源資安平台Wazuh修補重大漏洞,攻擊者可竄改警示並刪除日誌

開源XDR與SIEM平台Wazuh修補Wazuh Manager一項重大(Critical)風險漏洞,影響wazuh-manager 5.0.0-beta1與後續推出的5.x版本,CVSS分數達滿分10.0分;Wazuh 4.x分支則不受影響。

Wazuh已於GitHub發布安全公告 ,説明漏洞出現在wazuh-manager 5.0.0-


Google Vertex AI SDK模型上傳流程漏洞,恐遭攻擊者跨租户執行任意程式碼

Palo Alto Networks旗下資安研究團隊Unit 42 揭露 Google Cloud Vertex AI SDK for Python一項已修補漏洞,攻擊者可能在未取得受害者Google Cloud專案權限的情況下,利用模型上傳流程的暫存儲存設計缺陷,替換使用者原本要部署的機器學習模型,並在模型上線後執行任


Fortinet沙箱平台3個已知漏洞傳出遭到嘗試利用

上週資安公司Fortinet修補重大等級的 作業系統指令注入漏洞CVE-2026-25089 ,此漏洞存在於沙箱系統FortiSandbox,源於網頁介面的start vnc功能在處理輸入的JSON指令時,未進行適當的特殊字元過濾及處理,CVSS風險評為9.1分,如今傳


德國多家醫院病患資料外洩,起因於醫療帳務委外服務商Unimed遭駭,突顯第三方供應鏈攻擊風險

日前 馬偕醫院 外流舊資料遭兜售的消息引發國內關注,而近期德國更是發生大規模病患資料外洩事件,起因於醫療帳務委外服務商Unimed遭駭,導致多家大型醫院受波及。這起事件再次突顯第三方供應鏈攻擊帶來的危害。

自5月21