Palo Alto Networks警告VPN高風險漏洞遭積極利用

Palo Alto Networks日前發出安全公告 ,警告PAN-OS漏洞CVE-2026-0257在先前出現少量利用嘗試後,如今已遭攻擊者積極利用。Palo Alto安全監控中心Unit 42觀測到一個身分未明的攻擊組織濫用該漏洞以存取其VPN系統GlobalProtect。

CVE-2026


中國駭客組織UNC6508鎖定美國醫療與國防研究機構竊取機密

Google威脅情報團隊(GTIG)揭露由新興中國駭客組織UNC6508發起的 大規模網路間諜行動 ,鎖定北美學術、醫療與軍事研究社羣的機構,在長達逾一年的潛伏期間,攻擊者入侵對外開放的網路應用程式、部署客製化惡意軟體、滲透


MagicAd廣告木馬藏身小米、三星官方商店App

資安業者Doctor Web近日揭露Android廣告木馬Android.MagicAd.1 ,發現其藏身於超過50款遊戲及工具程式中,並透過小米GetApps與三星Galaxy Store等官方應用商店散佈。

Android.MagicAd.1是Doctor Web此次分析的MagicAd廣告木馬變種,現身於2025年,可在使用者不知情


思科修補SD-WAN系統已遭利用的漏洞

6月15日 思科發布資安公告 ,指出旗下的Catalyst SD-WAN Manager(原SD-WAN vManage)存在任意檔案寫入漏洞CVE-2026-20262,通過身分驗證的攻擊者可遠端在檔案系統建立新的檔案,甚至能覆寫已經存在的任何檔案,CVSS風險評為6


AWS推出FinOps Agent公開預覽版,協助企業追查雲端成本異常

雲端服務業者AWS於6月9日宣佈推出雲端成本管理工具AWS FinOps Agent公開預覽版 ,定位為代理式AI解決方案,可協助企業追查雲端成本異常、找出可能原因,並讓工程師透過自然語言查詢AWS成本與用量資料。

AWS指出,AWS FinOps Agent可搭配AWS Cost

Continue reading...

Linux基金會成立由Databricks貢獻的OpenSharing專案,推動AI資產與資料交換標準化

Linux基金會(The Linux Foundation)於6月10日宣佈成立OpenSharing Project ,這項專案源自資料與AI平台業者Databricks的貢獻,是一個強調開放與廠商中立(vendor-neutral)的交換協定,用於建立跨雲端、跨資料平台的共通交換規範,讓企業能安全分享資料、AI模型與


CISA將思科SD-WAN系統任意檔案寫入漏洞加入KEV

思科於6月15日 揭露 Catalyst SD-WAN Manager(原SD-WAN vManage)任意檔案寫入漏洞CVE-2026-20262,同一天美國網路安全與基礎設施安全局(CISA)表示, 他們已掌握漏洞遭到積極利用的證據 ,將其加入已遭利用的漏洞列表(KEV),


英國也要禁止16歲以下使用社交媒體,盼讓孩子重拾童年

英國政府週一(6/15)宣佈 ,將禁止16歲以下兒童使用社交媒體,並針對直播、陌生人聯繫及AI戀愛聊天機器人等功能祭出額外限制。政府表示,此舉獲得9成家長支持,預計於今年底前提交國會審議,最快2027年春


資安專家聯署反對Anthropic Claude Fable/Mythos禁令

在美國政府下達禁止外國人使用Anthropic Claude Fable/Mythos模型的命令後, 上百名資安專家昨(6/15)日聯署發表公開信 ,説明AI對資安的重要性,要求政府官員解除禁令。

Anthropic於6月9日公佈Claude Fable後,開始向Pro、Max及Enterprise用户部署Fable 5,原定


網路釣魚即服務平台SniperDz遭瓦解,主要開發者與管理員在阿爾及利亞落網

資安調查與威脅情報業者Group-IB於6月11日揭露 ,他們協助國際刑警組織(INTERPOL)與阿爾及利亞警方,瓦解運作近10年的網路釣魚即服務(PhaaS)平台SniperDz。 這起行動是國際刑警組織主導的Operation Ramz的一部分 該行動於2025年10