開源遠端桌面工具UltraVNC修補重大漏洞,未更新可能導致遠端執行程式碼攻擊

開源遠端桌面管理工具UltraVNC近日 發布1.8.2.4版 ,修補UltraVNC Repeater元件兩項重大漏洞CVE-2026-7839與CVE-2026-7840。UltraVNC是Windows平台常見的開源遠端桌面管理工具,Repeater則是負責中繼遠端桌面連線的元件,可協助位


Microsoft Teams加強控管外部機器人,經會議組織者確認後才放行

隨著AI會議助理、轉錄與筆記工具普及,企業線上會議也開始面臨「非人類與會者」的控管問題。 微軟(Microsoft)6月29日宣佈 ,Microsoft Teams推出新的外部機器人管理政策,當外部機器人嘗試加入會議時,須由會議組織者批准加入。

微軟


思科修補開源防毒軟體ClamAV長達20年的資安漏洞

思科旗下的開源防毒軟體ClamAV於7月1日 發布安全更新1.5.3與1.4.5版 ,總共修補7項高風險資安漏洞,其中最受到關注的地方,在於大部分資安漏洞從約20年前被引入,影響眾多舊版用户。

最早被引入的弱點是CVE-


研究人員未通報開發單位即公開PoC,涉及SSH函式庫libssh2重大漏洞

資安媒體 Infosecurity Magazine報導 ,一名匿名資安研究人員近日以bikini帳號,在GitHub公開名為Exploitarium的儲存庫,釋出多項漏洞研究與概念驗證(Proof of Concept,PoC)程式,至少涉及30項軟體產品與開源專案。

bikini在GitHub頁面聲稱,這些漏洞研究內容公開時,尚未


Google與FBI打擊NetNut常駐代理網路,涉及至少200萬台家用連網裝置

繼今年1月打擊 IPIDEA 常駐網路(residential proxy network)後,7月初Google宣佈與美國聯邦調查局(FBI)、電信業者Lumen等單位合作, 針對大型常駐代理網路NetNut採取行動 ,削弱其營運能力。

Google將NetNut常駐代理網路與Popa視為同一網路, KrebsOnSecurity 報導引述多家資安研


AWS為Amazon OpenSearch Service新增日誌分析引擎,改善儲存與查詢效率

7月1日AWS宣佈 ,旗下託管式搜尋與分析服務Amazon OpenSearch Service新增專為日誌分析設計的最佳化引擎,協助企業降低大量日誌資料的分析與儲存成本。AWS表示,這項功能不會額外收取引擎費用,目標是改善大量日誌資料的攝取、查詢與儲存


Apache修補HttpComponents Core兩項高風險漏洞,未更新可能導致服務阻斷攻擊

Apache軟體基金會於7月1日發布 兩份 資安公告 ,修補Java HTTP元件Apache HttpComponents Core的兩項高風險漏洞,分別為CVE-2026-54428與CVE-2026-54399,影響5.4.2以前與5.5-beta1等版本。HttpComponents Core為Apache提供的底層HTTP通訊函


Godot更新貢獻規範,禁止AI代理提交程式碼

開源遊戲引擎Godot上週更新貢獻規範 ,開始禁止使用自主AI代理(Autonomous AI Agent)提交程式碼,並禁止利用AI產生大段程式碼投稿,同時要求開發者若使用AI輔助撰寫程式碼必須主動揭露。

近來生成式AI與AI代理工具大幅降低程式碼撰寫


醫材大廠美敦力資料外洩事件,影響逾380萬人

醫療器材大廠 美敦力(Medtronic)上週通知客户4月發生駭客入侵事件 。根據官方文件,事件導致超過380萬人資料外洩。

4月間 駭客組織ShinyHunters聲稱 竊得美敦力超過900萬筆個人可識別資訊(PII)的記錄,並要脅美敦力聯繫。 美敦力


WatchGuard修補Firebox防火牆17項漏洞,包含可能導致遠端執行任意程式碼的重大漏洞

資安業者WatchGuard於7月2日發布 資安公告 ,修補其防火牆設備Firebox共17項漏洞,包含CVSS v4嚴重性評分達9.2分的重大漏洞CVE-2026-13368,問題源自防火牆的Fireware OS作業系統使用外部LDAP驗證伺服器時,可能觸發競態條件