勒索軟體Clop鎖定Windchill與FlexPLM的重大漏洞,企圖竊取資料及勒索

去年 聲稱從許多企業組織的Oracle E-Business Suite(EBS)竊得大批資料 的勒索軟體駭客Clop(FIN11、Lace Tempest、Graceful Spider),近期發動新一波攻擊,並向許多企業組織寄送勒索信的情形。

資料外洩情資平台eCrime.ch與威脅情報公司Defused Cyber聯手, 於勒索軟


OpenJDK有望內建JSON API,簡單處理可免用外部函式庫

OpenJDK將簡易JSON API提案列為 JEP 540 候選案,計畫在JDK提供基本的JSON解析與產生能力,讓Java程式處理簡單JSON資料時,不必另外加入外部函式庫。該提案目前仍處於候選階段,API仍可能在孵化期間調整,尚未指定目標JDK版本。

JSON是網路


Google緊急更新Chrome 150版,修補4個高風險漏洞

本週二Google發布Chrome穩定版更新 150.0.7871.181版與150.0.7871.182版 ,不料兩天後突然 又推出新版本 ,針對Windows與macOS提供150.0.7871.186版與150.0.7871.187版,針對Linux


資安業者警示Windmill漏洞遭實際利用,若未修補可能導致攻擊者讀取伺服器檔案

開源工作流程自動化平台Windmill於今年3月揭露與修補的 高風險漏洞CVE-2026-29059 ,近日資安業者 VulnCheck 發現 該漏洞已遭攻擊者實際利用,他們於7月18日偵測到來自兩個不同IP位址的攻擊者,試圖利用該漏洞讀取Windmill平台


俄羅斯駭客利用Zimbra漏洞竊取郵件與雙因素認證碼

7月23日美國、英國、澳洲、加拿大、紐西蘭等五眼聯盟成員及歐洲夥伴機構 發布聯合資安公告 ,被稱為Laundry Bear、Void Blizzard、CL-STA-1114、TA488的俄羅斯駭客組織,自去年7月開始利用資安漏洞CVE-2025-66376


LG顯示器暗中透過Windows Update於用户電腦安裝McAfee軟體試用版,微軟強力介入阻止

LG數款高階顯示器用户發現,在接上Windows電腦後,電腦被偷偷安裝McAfee安全軟體試用版。此事引發微軟介入,但LG否認擅自安裝。

本月初有用户在Reddit反映 ,在其將LG顯示器接上Windows機器並登入後,發現有LG Monitor App安裝器程式跳出視窗,顯


2026上半年漏洞揭露量增51%,供應鏈攻擊擴及軟體開發生態系

網路安全業者Forescout近期回顧2026上半年威脅 ,根據他們的分析,今年上半年全球共揭露37,137項漏洞,較去年同期增加51%,平均每天新增205項,其中55%被列為高風險(High)或重大風險(Critical),另有54項曾


OpenAI在美國公開推出ChatGPT Health,可串接病歷與Apple Health

OpenAI週四(7/23)正式向美國用户推出ChatGPT Health ,允許使用者串接Apple Health及支援的醫療機構病歷,讓ChatGPT根據個人檢驗結果、用藥、就診、睡眠與活動資料回答健康問題。該功能即日起陸續開放美國18歲以上的Free、Go、Plus及Pro用户使


Linux核心開發團隊24小時內修補440個漏洞,大量CVE密集發布引發關注

Linux核心開發團隊近日在不到24小時內密集發布資安公告,從7月19日至20日 共修補約440個漏洞 ,涵蓋Linux核心多個子系統、網路功能、檔案系統、硬體驅動程式等,這些漏洞是透過核心程式碼修補,並依不同發行版納入


華碩修補路由器重大漏洞,攻擊者可透過偽造伺服器執行任意指令

個人電腦與無線網路設備供應商華碩(Asus)於7月15日發布安全更新 ,針對路由器韌體、MyASUS應用程式使用的服務ASUS System Control Interface,以及ASUS Business Manager共修補4項漏洞。其中,路由器韌體漏洞CVE-2026-13385的CVSS風險分數為9.5

Continue reading...