資安業者揭露Argo CD儲存庫伺服器重大漏洞,可能導致Kubernetes叢集遭到接管

資安業者Synacktiv於7月1日 發布報告 ,公開去年通報的Argo CD儲存庫伺服器(Repo Server)重大漏洞研究成果,指出攻擊者可利用特製Git儲存庫,在未經身分驗證情況下觸發執行遠端程式碼,進一步取得儲存庫伺服器控制權,甚至橫向入侵Kubernetes


ColdFusion與Campaign Classic用户注意!Adobe緊急修補7項滿分重大漏洞

6月30日Adobe為 網頁應用開發平台ColdFusion 行銷自動化平台Campaign Classic 發布更新,總共修補了12個漏洞,其中有7個是達到10分滿分的弱點而受到關注。Adobe將這次修補的優先程度列為第一級,認定相關的風險較高,建議用户應在72小


為因應AI加速漏洞的發現,Adobe每月將發布兩次例行更新

軟體大廠Oracle 於4月底宣佈 ,因AI顯著改變挖掘軟體漏洞的方法,他們決定調整發布例行更新的週期因應,如今也有其他公司跟進這樣的策略,採取更高的頻率發布軟體更新。

6月25日Adobe 透過部落格文章表示 ,頂尖AI模型與AI代


Cobalt滲透測試資料顯示,AI應用高風險漏洞佔比為整體平均2.7倍

攻擊面安全與滲透測試服務業者 Cobalt發布《2026年AI與滲透測試趨勢報告》(AI and Pentesting Pulse Report 2026) ,指出企業快速導入大型語言模型(LLM)與AI應用的同時,也導致模型整合、外部資料與工具連接、提示與輸出處理等環節成


Splunk Secure Gateway高風險漏洞可讓低權限使用者遠端執行程式碼

資料分析與安全監控平台業者 Splunk在6月10日發布 修補多個漏洞的資安公告,其中存在Splunk Secure Gateway(SSG)的高風險漏洞CVE-2026-20251,CVSS風險分數為8.8,攻擊者只要取得低權限Splunk帳號,不需要擔任admin或power角色的權限


Cisco修補Catalyst Center漏洞,未更新可能導致攻擊者未授權讀取任意檔案

Cisco於7月1日發布 資安公告 ,修補網路管理平台Catalyst Center可能洩漏敏感資料的高風險漏洞CVE-2026-20191,同時影響硬體伺服器與虛擬應用伺服器版本,使用硬體伺服器的用户應升級至已修補的3.1.6 GSMU200版,虛


美國政府PQC遷移時程出爐,微軟規畫2029年完成產品與服務PQC部署

美國政府訂定後量子密碼學(Post-Quantum Cryptography,PQC)轉型時程後, 微軟也在6月30日宣佈加速推動旗下量子安全(Quantum Safe)計畫 ,目標是在2029年前,完成產品與服務的PQC部署。

微軟指出,美國與法國政府近期陸續明確提出量子安


強化金融防詐!台灣行動實名認證2026升級,三大電信與台網聯手推動MID Plus,接軌GSMA國際標準

網路身分安全不斷受到挑戰,金融防詐必須擴大至跨業聯防,使得電信行動身分識別的發展備受關注。 台灣在2018年已推動Mobile ID (簡稱MID),但面對日益複雜的全球網路詐騙浪潮,國際間的全球行動通訊系統協會GSMA於202

Continue reading...

經濟部擴大資料中心能源審查,新增AI生態系、供應鏈等5大產業效益指標

因應AI應用快速發展帶動全球資料中心用電需求攀升,經濟部能源署預告修正《能源開發及使用評估準則》第九條附表七,將「產業效益評估」納入資料中心能源使用説明書審查項目。未來大型資料中心在申請設置或擴建時,除


假冒Perplexity的Chrome擴充功能可攔截所有搜尋流量

微軟週日(6/29)揭露一款冒用Perplexity AI品牌的Chromium擴充功能 ,它會先攔截使用者在網址列輸入的搜尋內容,並蒐集IP位址、User-Agent及HTTP標頭等資訊,之後再把使用者導向真正搜尋引擎,因此表面上仍會顯示正常搜尋結果。

Perplexity AI成