Ruby on Rails修補Active Storage元件重大漏洞。使用libvips函式庫處理圖片,且允許不受信任使用者上傳檔案的應用程式,可能遭未經身分驗證的攻擊者讀取伺服器任意檔案,並取得金鑰、資料庫憑證及第三方服務權杖
非人類身分(NHI)安全業者Oasis Security揭露VS Code高風險漏洞CVE-2026-41613,攻擊者可把惡意設定藏進安裝連結,讓開發者在不知情下執行指令,甚至讓AI助理後續操作改用攻擊者帳號完成
Windows版Nessus代理程式存在檔案存取驗證機制缺陷,可能被用於惡意刪除檔案、權限提升與執行任意程式碼
攻擊者針對企業雲端的入侵手法出現劇烈轉變,最新M-Trends 2026報告顯示,語音網釣與供應鏈入侵已取代電子郵件網釣,成為初始入侵雲端環境的主要途徑,顯示攻擊模式正快速走向更具針對性與多元化
針對臺灣企業組織的惡意程式Winos 4.0(ValleyRAT)攻擊活動再度出現!資安公司Fortinet指出近期中國駭客Silver Fox在臺灣發動多起針對性攻擊,其共通點是假借稅務稽核,或是雲端電子發票為誘餌,企圖誘騙使用者依照指示開啟特定檔案
資安公司Resecurity在調查財星前百大(Fortune 100)公司的資安事故過程,發現惡意程式PDFSider,APT駭客以生產力工具PDF24 Creator的主程式載入啟動,以此建立隱密的通訊管道