2026-09-09 · 漏洞預警與修補
研究人員發現SonicWall NSM On-Prem與SMA1000系列存在多項高風險安全漏洞,類型包含作業系統指令注入(OS Command Injection)與伺服器請求偽造(Server-Side Request Forgery)。 本篇整理重點為 CVE-2026-78327、CVE-2026-83548、CVE-2026-83549。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。
閱讀完整警訊 →
2026-08-28 · 漏洞預警與修補
研究人員發現Cisco Secure Workload存在4項高風險安全漏洞,類型分別為注入(Injection)、不當存取控制(Improper Access Control)、不當驗證(Improper Authentication)及不當輸入驗證(Improper Input Validati。 本篇整理重點為 CVE-2026-20231、CVE-2026-20315、CVE-2026-20317、CVE-2026-20318。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-08-28 · 漏洞預警與修補
研究人員發現NetScaler ADC與NetScaler Gateway存在身分鑑別繞過(Authentication Bypass)漏洞,當設備設定為Gateway(SSL VPN、ICA Proxy、CVPN或RDP Proxy)或AAA虛擬伺服器時。 本篇整理重點為 CVE-2026-19490。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-30 · 漏洞預警與修補
研究人員發現Cisco Unified Communications Manager存在伺服器請求偽造(Server-side Request Forgery)漏洞,未經身分鑑別之遠端攻擊者,可傳送特製HTTP請求,於受影響系統寫入檔案進而取得管理員權限。 本篇整理重點為 CVE-2026-20230。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-29 · 漏洞預警與修補
研究人員發現Apache HTTP Server存在3個高風險安全漏洞,類型包含記憶體雙重釋放(Double Free)、使用釋放後記憶體(Use After Free)及緩衝區溢位(Buffer Overflow)漏洞,其最嚴重可使已通過身分鑑別之遠端攻擊者執行任意程式碼,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-23918、CVE-2026-29167、CVE-2026-44631。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-26 · 漏洞預警與修補
研究人員發現Cisco Identity Services Engine(ISE)與ISE Passive Identity Connector(ISE-PIC)存在遠端程式碼執行(Remote Code Execution)漏洞,已取得管理權限之遠端攻擊者可藉由發送特製HTTP(S)請求。 本篇整理重點為 CVE-2026-20181。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-23 · 漏洞預警與修補
Oracle釋出115年6月安全性更新,共修補244個漏洞,其中包含159個高風險安全漏洞。 本篇整理重點為 CVE-2026-35273。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。
閱讀完整警訊 →
2026-06-18 · 漏洞預警與修補
研究人員發現Ivanti Sentry存在高風險漏洞,類型分別為作業系統指令注入(OS Command Injection)與身分鑑別繞過(Authentication Bypass),請儘速確認並進行修補。 本篇整理重點為 CVE-2026-10520、CVE-2026-10523。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-18 · 漏洞預警與修補
研究人員發現Fortinet FortiSandbox存在作業系統指令注入(OS Command Injection)漏洞,未經身分鑑別之遠端攻擊者可透過發送特製HTTP請求,於系統上執行任意作業系統指令,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-25089。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-18 · 漏洞預警與修補
研究人員發現Veeam Backup & Replication存在不安全之反序列化(Insecure Deserialization)漏洞,已取得一般權限之遠端攻擊者可透過對未受信任之資料進行反序列化,進而於備份伺服器執行任意程式碼,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-44963。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-18 · 漏洞預警與修補
研究人員發現Check Point多項產品存在身分鑑別繞過(Authentication Bypass)漏洞,未經身分鑑別之遠端攻擊者無需透過帳號通行碼即可建立VPN連線。 本篇整理重點為 CVE-2026-50751。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-16 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi、Brave及Opera等以Chromium為基礎之瀏覽器存在74個高風險安全漏洞。 本篇整理重點為 CVE-2026-11628、CVE-2026-11645、CVE-2026-11701。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。
閱讀完整警訊 →
2026-06-16 · 漏洞預警與修補
微軟釋出115年6月份安全性更新,共修補204個漏洞,其中包含18個高風險漏洞,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-26142、CVE-2026-32193、CVE-2026-33113、CVE-2026-33828、CVE-2026-34335等 204 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-08 · 漏洞預警與修補
Oracle釋出115年5月安全性更新,共修補35個漏洞,其中包含16個高風險漏洞,請儘速確認並進行修補。 本篇整理重點為 CVE-2025-15467、CVE-2025-58050、CVE-2026-2332、CVE-2026-24308、CVE-2026-25646等 35 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-05 · 漏洞預警與修補
研究人員發現Microsoft SharePoint存在不安全之反序列化(Insecure Deserialization)漏洞,已取得一般權限之遠端攻擊者可透過對未受信任之資料進行反序列化,進而執行任意程式碼,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-45659。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-05 · 漏洞預警與修補
研究人員發現Palo Alto Networks PAN-OS軟體之GlobalProtect portal與gateway存在 身分鑑別繞過(Authentication Bypass)漏洞,未經身分驗證之遠端攻擊者可利用該漏洞繞過身分鑑別,進而建立未經授權之VPN連線,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-0257。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-06-05 · 漏洞預警與修補
研究人員發現Ivanti Neurons for ITSM存在不當存取控制(Improper Access Control)漏洞 ,已取得一般權限之遠端攻擊者,可繞過權限驗證機制取得管理員存取 權限,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-9614。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-28 · 漏洞預警與修補
研究人員發現Cisco Secure Workload存在缺乏身分鑑別(Missing Authentication)漏洞,未經身分鑑別之遠端攻擊者可透過傳送特製API請求,以Site Admin權限,讀取敏感資訊或變更系統設定,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-20223。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-28 · 漏洞預警與修補
研究人員發現PostgreSQL存在11個高風險安全漏洞,類型包含堆疊型緩衝區溢位(Stack-based Buffer Overflow)、SQL注入(SQL Injection)及整數迴繞(Integer Wraparound)等,最嚴重可使取得一般權限之遠端攻擊者執行任意程式碼。 本篇整理重點為 CVE-2026-6472、CVE-2026-6473、CVE-2026-6474、CVE-2026-6475、CVE-2026-6476等 11 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-21 · 漏洞預警與修補
研究人員發現Cisco Catalyst SD-WAN存在身分鑑別繞過(Authentication Bypass)漏洞,因對等連線(Peering)驗證機制運作異常,導致未經身分鑑別之遠端攻擊者可透過發送特製請求,取得管理權限帳號,該漏洞已遭駭客利用,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-20182。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。
閱讀完整警訊 →
2026-05-21 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在79個高風險安全漏洞,類型包含使用釋放後記憶體(Use After Free)與堆積型緩衝區溢位(Heap-based Buffer Overflow)等。 本篇整理重點為 CVE-2026-8509、CVE-2026-8587。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-19 · 漏洞預警與修補
微軟釋出115年5月份安全性更新,共修補139個漏洞,其中包含30個高風險漏洞與1個已遭利用之漏洞,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-21530、CVE-2026-26129、CVE-2026-26164、CVE-2026-32161、CVE-2026-32170等 139 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-18 · 漏洞預警與修補
研究人員發現Endpoint Manager(EPM)與Ivanti Endpoint Manager Mobile(EPMM)存在高風險安全漏洞。 本篇整理重點為 CVE-2026-5786、CVE-2026-5787、CVE-2026-8111。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-18 · 漏洞預警與修補
研究人員發現Fortinet FortiSandbox、FortiSandbox Cloud、FortiSandbox PaaS及FortiAuthenticator存在高風險安全漏洞。 本篇整理重點為 CVE-2026-26083、CVE-2026-44277。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-11 · 漏洞預警與修補
研究人員發現Palo Alto Networks PAN-OS存在緩衝區溢位(Buffer Overflow)漏洞,未經身分鑑別之遠端攻擊者可透過發送特製封包,於PA系列與VM系列防火牆上以root權限執行任意程式碼,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-0300。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-11 · 漏洞預警與修補
研究人員發現Cisco Secure Firewall Adaptive Security Appliance (ASA)與Secure Firewall Threat Defense (FTD)存在緩衝區溢位(Buffer Overflow)漏洞。 本篇整理重點為 CVE-2025-20333。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-06 · 漏洞預警與修補
研究人員發現Apache ActiveMQ存在2個高風險安全漏洞,類型包含不當輸入驗證(Improper Input Validation)與程式碼注入(Code Injection),已通過身分鑑別之遠端攻擊者可利用此漏洞,使ActiveMQ載入惡意設定檔,進而執行任意程式碼。 本篇整理重點為 CVE-2026-40466、CVE-2026-41044。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-05-06 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在30個高風險安全漏洞,類型包含使用釋放後記憶體(Use After Free)與堆積型緩衝區溢位(Heap-based Buffer Overflow)。 本篇整理重點為 CVE-2026-7333、CVE-2026-7335、CVE-2026-7361、CVE-2026-7363。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-28 · 漏洞預警與修補
研究人員發現杜浦數位安全ThreatSonar Anti-Ransomware存在權限提升(Privilege Escalation)漏洞,已通過身分鑑別且具shell操作權限之遠端攻擊者可注入作業系統指令並以root權限執行,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-5967。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-28 · 漏洞預警與修補
研究人員發現桓基科技iSherlock存在作業系統指令注入(OS Command Injection)漏洞,未經身分鑑別之本機端攻擊者可注入任意作業系統指令並於伺服器上執行,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-6349。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-22 · 漏洞預警與修補
本報告以FIRST組織提出之「漏洞利用預測評分系統」(Exploit Prediction Scoring System, EPSS)為基礎,針對115年第一季發布之警訊漏洞進行風險評估與預測分析。
閱讀完整警訊 →
2026-04-21 · 漏洞預警與修補
研究人員發現Adobe Acrobat Reader存在原型鏈汙染(Prototype Pollution)漏洞,未經身分鑑別之攻擊者可誘使使用者開啟特製惡意檔案,污染程式執行時之物件原型,進而以當前使用者權限執行任意程式碼。 本篇整理重點為 CVE-2026-34621。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。
閱讀完整警訊 →
2026-04-21 · 漏洞預警與修補
研究人員發現Apache ActiveMQ Classic存在不當輸入驗證(Improper Input Validation)與程式碼注入(Code Injection)漏洞,因Web Console暴露之Jolokia JMX-HTTP介面允許執行特定操作且缺乏輸入驗證。 本篇整理重點為 CVE-2026-34197。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。
閱讀完整警訊 →
2026-04-21 · 漏洞預警與修補
研究人員發現Cisco Identity Services Engine (ISE)存在3個高風險安全漏洞,類型包含指令注入(Command Injection)與路徑遍歷(Path Traversal),請儘速確認並進行修補。 本篇整理重點為 CVE-2026-20147、CVE-2026-20180、CVE-2026-20186。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-21 · 漏洞預警與修補
研究人員發現Cisco Webex Services存在不當憑證驗證(Improper Certificate Validation)漏洞,當此服務之Control Hub與SSO整合時,未經身分鑑別之遠端攻擊者可藉由提交特製之認證資料,冒充服務中任意合法使用者,請儘速確認並採取必要措施。 本篇整理重點為 CVE-2026-20184。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-16 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在60個高風險安全漏洞,類型包含堆積型緩衝區溢位(Heap-based Buffer Overflow)與使用釋放後記憶體(Use After Free)等。 本篇整理重點為 CVE-2026-5858、CVE-2026-5915、CVE-2026-5918、CVE-2026-5919。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-16 · 漏洞預警與修補
微軟釋出115年4月份安全性更新,共修補165個漏洞,其中包含8個高風險漏洞與1個已遭利用之漏洞,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-0390、CVE-2026-20806、CVE-2026-20928、CVE-2026-20930、CVE-2026-20945等 165 項 CVE。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-14 · 漏洞預警與修補
研究人員發現Juniper Networks Support Insights (JSI) Virtual Lightweight Collector (vLWC)與Junos OS MX系列路由器存在高風險安全漏洞。 本篇整理重點為 CVE-2026-33784、CVE-2026-33785。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-14 · 漏洞預警與修補
研究人員發現Oracle Fusion Middleware之Oracle HTTP Server與Oracle WebLogic Server Proxy Plug-in存在不當存取控制(Improper Access Control)漏洞,未經身分鑑別之遠端攻擊者可透過HTTP存取受影響服務。 本篇整理重點為 CVE-2026-21962。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-13 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi、Brave及Opera等以Chromium為基礎之瀏覽器存在21個高風險安全漏洞,類型包含緩衝區溢位(Buffer Overflow)與使用釋放後記憶體(Use After Free)等。 本篇整理重點為 CVE-2026-5272、CVE-2026-5281、CVE-2026-5292。其中至少一項漏洞已被提及遭利用,校內若有使用相關平台,應優先盤點與修補。
閱讀完整警訊 →
2026-04-13 · 漏洞預警與修補
研究人員發現FortiClient EMS存在SQL注入(SQL Injection)漏洞與不當存取控制(Improper Access Control)漏洞,兩者皆可使未經身分鑑別之遠端攻擊者執行任意程式碼。 本篇整理重點為 CVE-2026-21643、CVE-2026-35616。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-13 · 漏洞預警與修補
研究人員發現GNU Inetutils Telnetd存在緩衝區溢位(Buffer Overflow)漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼,請儘速確認並進行修補。 本篇整理重點為 CVE-2026-32746。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-13 · 漏洞預警與修補
研究人員發現Cisco Integrated Management Controller存在2項高風險安全漏洞,類型分別為身分鑑別繞過(Authentication Bypass)與指令注入(Command Injection)。 本篇整理重點為 CVE-2026-20093、CVE-2026-20094。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-13 · 漏洞預警與修補
研究人員發現Cisco Smart Software Manager On-Prem存在執行任意程式碼(RCE)漏洞,未經身分鑑別之遠端攻擊者可透過發送特製請求,以root權限於受影響主機上執行任意指令。 本篇整理重點為 CVE-2026-20160。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-04-01 · 漏洞預警與修補
研究人員發現QNAP作業系統存在連結追蹤(Link Following)漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞存取未授權之檔案系統路徑,請儘速確認並進行修補。 本篇整理重點為 CVE-2025-66277。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-08-19 · 漏洞預警與修補
研究人員發現Fortinet FortiWeb存在不當驗證(Improper Authentication)漏洞,當設備啟用特定非預設之遠端RADIUS類型管理者身分鑑別組態時,未經身分鑑別之遠端攻擊者可使用任意使用者名稱與通行碼登入FortiWeb之圖形管理介面(GUI)或命令列介面(CLI)。 本篇整理重點為 CVE-2026-26035。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-08-19 · 漏洞預警與修補
研究人員發現SonicWall GMS存在兩項高風險安全漏洞,類型均為程式碼注入(Code Injection),請儘速確認並進行修補。 本篇整理重點為 CVE-2026-66145、CVE-2026-66147。校內若有使用相關平台,應依影響版本盤點並安排修補。
閱讀完整警訊 →
2026-08-13 · 漏洞預警與修補
研究人員發現Cisco Integrated Management Controller(IMC)存在不當處理參數分隔符號(Improper Neutralization of Parameter/Argument Delimiters)漏洞(CVE-2026-20200)。
閱讀完整警訊 →
2026-08-13 · 漏洞預警與修補
研究人員發現Cisco IOS XE Software存在2項高風險安全漏洞(CVE-2026-20267與CVE-2026-20272),類型分別為不當存取控制(Improper Access Control)與注入(Injection)。
閱讀完整警訊 →
2026-08-13 · 漏洞預警與修補
研究人員發現Cisco Catalyst SD-WAN存在4項高風險安全漏洞(CVE-2026-20303、CVE-2026-20304、CVE-2026-20310及CVE-2026-20312),類型分別為不當輸入驗證(Improper Input Validation)。
閱讀完整警訊 →
2026-08-13 · 漏洞預警與修補
微軟釋出115年8月份安全性更新,共修補419個漏洞,其中包含61個高風險漏洞與1個已遭利用之漏洞,請儘速確認並進行修補。
閱讀完整警訊 →
2026-08-10 · 漏洞預警與修補
研究人員發現pgAdmin 4存在作業系統指令注入(OS Command Injection)高風險安全漏洞(CVE-2026-17566)。
閱讀完整警訊 →
2026-08-07 · 漏洞預警與修補
研究人員發現Microsoft Excel存在使用釋放後記憶體(Use After Free)漏洞(CVE-2026-62870),未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼,請儘速確認並進行修補。
閱讀完整警訊 →
2026-08-04 · 漏洞預警與修補
研究人員發現 Broadcom VMware 存在指令注入與儲存型跨網站腳本攻擊漏洞(CVE-2026-22719、CVE-2026-22720)。
閱讀完整警訊 →
2026-03-30 · 漏洞預警與修補
研究人員發現Oracle Identity Manager與Oracle Web Services Manager存在缺乏身分鑑別(Missing Authentication)漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼,請儘速確認並進行修補。
閱讀完整警訊 →
2026-03-30 · 漏洞預警與修補
研究人員發現NetScaler ADC與NetScaler Gateway存在越界讀取(Out of Bounds Read)漏洞,當NetScaler ADC與NetScaler Gateway被設定為SAML IDP,未經身分鑑別之遠端攻擊者可利用此漏洞讀取記憶體資訊,請儘速確認並進行修補。
閱讀完整警訊 →
2026-03-24 · 漏洞預警與修補
研究人員發現Microsoft Office SharePoint存在反序列化不受信任資料(Deserialization of Untrusted Data)漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼。
閱讀完整警訊 →
2026-03-23 · 漏洞預警與修補
研究人員發現Veeam Backup & Replication存在8個高風險安全漏洞,類型包含遠端執行任意程式碼(RCE)與本機提權(Local Privilege Escalation)等,影響最嚴重之漏洞,可使已通過身分鑑別之攻擊者對備份伺服器(Backup Server)遠端執行任意程式碼。
閱讀完整警訊 →
2026-03-23 · 漏洞預警與修補
研究人員發現HPE Aruba Networking AOS-CX交換器存在身分鑑別繞過(Authentication Bypass)與指令注入(Command Injection)漏洞,前者可使未經身分鑑別之遠端攻擊者重設管理者通行碼;後者可使通過身分鑑別之遠端攻擊者注入並執行惡意指令。
閱讀完整警訊 →
2026-03-18 · 漏洞預警與修補
微軟釋出115年3月份安全性更新,共修補包含SQL Server、Microsoft Office SharePoint及Active Directory Domain Services等共84個漏洞,其中包含16個CVSS達8.8分之高風險漏洞,請儘速確認並進行修補。
閱讀完整警訊 →
2026-03-18 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi、Brave及Opera等以Chromium為基礎之瀏覽器存在31個高風險安全漏洞。
閱讀完整警訊 →
2026-03-16 · 漏洞預警與修補
研究人員發現葳橋資訊單一簽入暨電子目錄服務系統存在本機檔案包含(Local File Inclusion)漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞於伺服器端執行任意程式碼,請儘速確認並進行修補。
閱讀完整警訊 →
2026-03-16 · 漏洞預警與修補
研究人員發現Ivanti Endpoint Manager存在身分鑑別繞過(Authentication Bypass)漏洞,未經身分鑑別之遠端攻擊者可取得特定身分鑑別資料。
閱讀完整警訊 →
2026-03-11 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在10個高風險安全漏洞。
閱讀完整警訊 →
2026-03-11 · 漏洞預警與修補
研究人員發現Cisco Secure Firewall Management Center (FMC)存在2項高風險安全漏洞,類型分別為身分鑑別繞過(Authentication Bypass)與不安全之反序列化(Insecure Deserialization)。
閱讀完整警訊 →
2026-03-09 · 漏洞預警與修補
研究人員發現Trend Micro Apex One管理主控台存在路徑遍歷(Path Traversal)漏洞,當受影響產品之管理主控台服務可被存取時,未經身分鑑別之遠端攻擊者可利用此漏洞上傳惡意檔案並執行任意程式碼,請儘速確認並進行修補。
閱讀完整警訊 →
2026-03-05 · 漏洞預警與修補
研究人員發現Cisco Catalyst SD-WAN存在身分鑑別繞過(Authentication Bypass)漏洞,前者因對等連線(peering)驗證機制運作異常,導致未經身分鑑別之遠端攻擊者可透過發送特製請求,取得高權限帳號,且已遭駭客利用;後者因API使用者驗證機制不當。
閱讀完整警訊 →
2026-02-26 · 漏洞預警與修補
研究人員發現Dell RecoverPoint for Virtual Machines存在使用硬刻之帳號通行碼(Use of Hard-coded Credentials)漏洞(CVE-2026-22769),未經身分鑑別之遠端攻擊者可使用硬刻之帳號通行碼取得底層作業系統之root權限。
閱讀完整警訊 →
2026-02-26 · 漏洞預警與修補
研究人員發現BeyondTrust Remote Support(RS)與Privileged Remote Access(PRA)存在作業系統指令注入(OS Command Injection)漏洞(CVE-2026-1731),未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行。
閱讀完整警訊 →
2026-02-26 · 漏洞預警與修補
研究人員發現Microsoft Windows與Office存在5個高風險安全漏洞,類型包含安全功能繞過(Security Feature Bypass)漏洞(CVE-2026-21510。
閱讀完整警訊 →
2026-02-26 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi、Brave及Opera等以Chromium為基礎之瀏覽器存在使用釋放後記憶體(Use After Free)漏洞(CVE-2026-2441),未經身分鑑別之遠端攻擊者可利用特製HTML頁面觸發記憶體錯誤。
閱讀完整警訊 →
2026-02-23 · 漏洞預警與修補
研究人員發現Notepad++存在更新完整性驗證不足(Insufficient Update Integrity Verification)漏洞(CVE-2025-15556),未經身分鑑別之遠端攻擊者可於使用者更新Notepad++程式時,誤導安裝程式至惡意伺服器下載並執行惡意程式。
閱讀完整警訊 →
2026-02-12 · 漏洞預警與修補
研究人員發現桓基科技C&Cm@il存在3個高風險安全漏洞(CVE-2026-2234、CVE-2026-2235及CVE-2026-2236),類型包含缺乏身份鑑別(Missing Authentication)與SQL注入(SQL Injection)。
閱讀完整警訊 →
2026-02-12 · 漏洞預警與修補
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在高風險安全漏洞(CVE-2026-1861與CVE-2026-1862)。
閱讀完整警訊 →
2026-02-11 · 漏洞預警與修補
研究人員發現Cisco Meeting Management憑證管理功能存在任意檔案上傳(Arbitrary File Upload)漏洞(CVE-2026-20098),已通過身分鑑別且取得video operator(含)以上角色權限之遠端攻擊者可透過傳送特製HTTP請求至受影響設備。
閱讀完整警訊 →
2026-02-05 · 漏洞預警與修補
研究人員發現Microsoft Office存在安全功能繞過(Security Feature Bypass)漏洞(CVE-2026-21509),未經身分鑑別之攻擊者可透過發送惡意Office文件並誘使用戶開啟,進而繞過元件物件模型(Component Object Model,。
閱讀完整警訊 →
2026-02-05 · 漏洞預警與修補
研究人員發現葳橋資訊單一簽入暨電子目錄服務系統存在作業系統指令注入(OS Command Injection)漏洞(CVE-2026-1427與CVE-2026-1428),已通過身分鑑別之遠端攻擊者可注入任意作業系統指令並於設備上執行,請儘速確認並進行修補。
閱讀完整警訊 →
2026-02-04 · 漏洞預警與修補
研究人員發現Fortinet多項產品存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2026-24858),於設備啟用FortiCloud SSO之情況下,擁有FortiCloud帳號且已註冊設備之遠端攻擊者可登入任意他人帳號註冊之設備,請儘速確認並進行修補。
閱讀完整警訊 →
2026-01-29 · 漏洞預警與修補
本報告以FIRST組織提出之「漏洞利用預測評分系統」(Exploit Prediction Scoring System, EPSS)為基礎,針對114年第四季發布之警訊漏洞進行風險評估與預測分析。
閱讀完整警訊 →
2026-01-28 · 漏洞預警與修補
研究人員發現Cisco整合通訊多項產品存在程式碼注入(Code Injection)漏洞(CVE-2026-20045),未經身分鑑別之遠端攻擊者可透過傳送特製HTTP請求至受影響設備以執行任意指令,進而提升至root權限。
閱讀完整警訊 →
2026-01-22 · 漏洞預警與修補
研究人員發現Cisco Secure Email Gateway (SEG)與Secure Email and Web Manager (SEWM)所使用之AsyncOS作業系統存在不當輸入驗證(Improper Input Validation)漏洞(CVE-2025-20393)。
閱讀完整警訊 →
2026-01-19 · 漏洞預警與修補
一、漏洞簡述 ──────────────────────────────────── Elastic 近期發布安全性更新,共修補 7 個安全性漏洞,影響 Elasticsearch、Metricbeat、Packetbeat 及 Kibana 等產品。
閱讀完整警訊 →
2026-01-19 · 漏洞預警與修補
MOXA近期已發布安全性更新,修補交換器設備中OpenSSH不帶引號搜尋路徑(Unquoted Search Path)之漏洞(CVE-2023-38408),該漏洞允許未經身分鑑別之遠端攻擊者透過SSH金鑰轉發機制於遠端執行任意程式碼,請儘速確認並進行修補。
閱讀完整警訊 →
2026-01-19 · 漏洞預警與修補
研究人員發現Fortinet FortiSIEM存在作業系統指令注入(OS Command Injection)漏洞(CVE-2025-64155),未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行,請儘速確認並進行修補。
閱讀完整警訊 →
2026-01-15 · 漏洞預警與修補
內容說明 研究人員發現 利凌科技 部分監控主機與監控攝影機型號存在作業系統指令注入(OS Command Injection)漏洞(CVE-2026-0854、CVE-2026-0855)。
閱讀完整警訊 →
2026-01-14 · 漏洞預警與修補
內容說明 研究人員發現 HPE OneView 存在程式碼注入(Code Injection)漏洞(CVE-2025-37164)。
閱讀完整警訊 →
2026-01-14 · 漏洞預警與修補
內容說明 研究人員發現 QNAP NAS 應用程式存在高風險安全漏洞,請儘速確認並進行修補。
閱讀完整警訊 →
2026-01-08 · 漏洞預警與修補
內容說明 研究人員發現 Digiever DS-2105 Pro 存在作業系統指令注入(OS Command Injection)漏洞(CVE-2023-52163)。
閱讀完整警訊 →
2026-01-06 · 漏洞預警與修補
內容說明 研究人員發現 MongoDB 存在不當處理長度不一致參數(Improper Handling of Length Parameter Inconsistency)漏洞(CVE-2025-14847)。
閱讀完整警訊 →
2026-01-02 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 PostgreSQL 圖形化介面工具 pgAdmin 存在程式碼注入(Code Injection)漏洞(CVE-2025-13780)。
閱讀完整警訊 →
2025-12-24 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 WatchGuard Fireware OS 存在越界寫入(Out-of-Bounds Write)漏洞(CVE-2025-14733)。
閱讀完整警訊 →
2025-12-23 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 WordPress 擴充程式與網頁主題存在 PHP 本機檔案包含(PHP Local File Inclusion, LFI)漏洞(CVE-2025-67522、CVE-2025-67523、CVE-2025-67524、CVE-2025-67525、CVE-2025-67526、CVE-2025-67527、CVE-2025-67529、CVE-2025-67530、CVE-2025-67531、CVE-2025-67532)。
閱讀完整警訊 →
2025-12-17 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Fortinet 多項產品存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2025-59718、CVE-2025-59719)。
閱讀完整警訊 →
2025-12-17 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 研華科技 WISE-DeviceOn Server 存在使用硬刻之加密金鑰(Use of Hard-coded Cryptographic Key)漏洞(CVE-2025-34256)。
閱讀完整警訊 →
2025-12-17 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Google Chrome、Microsoft Edge、Vivaldi 及 Brave 等以 Chromium 為基礎之瀏覽器存在 5 個高風險安全漏洞,漏洞類型包含: 類型混淆(Type Confusion)(CVE-2025-13630) 權限提升(Privilege Escalation)(CVE-2025-13631) 使用釋放後記憶體(Use After Free)(CVE-2025-13633、CVE-2025-13638) 不正確之類型轉換(Incorrect Type Conversion or Cast)(CVE-2025-13720) 其中最嚴重漏洞可使未經身分鑑別之遠端攻擊者於使用者端執行任意程式碼,請儘速完成更新。
閱讀完整警訊 →
2025-12-03 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 WordPress 擴充程式與網站主題存在 6 項高風險安全漏洞,類型包含 Arbitrary File Upload、Privilege Escalation、Authentication Bypass 與 Arbitrary User Password Change。
閱讀完整警訊 →
2025-12-02 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Fortinet FortiWeb 存在 OS Command Injection 漏洞(CVE-2025-58034)。
閱讀完整警訊 →
2025-12-01 · 漏洞預警與修補
一、漏洞簡述 CISA 於 12/1 至 12/7 在 Known Exploited Vulnerabilities Catalog(KEV)中新增 4 個已遭駭客實際利用之漏洞。
閱讀完整警訊 →
2025-12-01 · 漏洞預警與修補
一、漏洞簡述 CISA 於 11/24 至 11/30 在 Known Exploited Vulnerabilities Catalog(KEV)中新增 1 個已遭駭客利用之漏洞。
閱讀完整警訊 →
2025-11-26 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Cisco Catalyst Center 虛擬設備存在 Improper Access Control 漏洞(CVE-2025-20341)。
閱讀完整警訊 →
2025-11-26 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 ASUS 部分 DSL 系列路由器存在 Authentication Bypass 漏洞(CVE-2025-59367)。
閱讀完整警訊 →
2025-11-26 · 漏洞預警與修補
一、漏洞簡述 CISA 於 11/17 至 11/23 在 Known Exploited Vulnerabilities Catalog(KEV)中新增 3 個已遭駭客利用之漏洞。
閱讀完整警訊 →
2025-11-19 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 育碁數位科技 eHRD 存在驗證機制濫用(Authentication Abuse)漏洞(CVE-2025-12870、CVE-2025-12871)。
閱讀完整警訊 →
2025-11-19 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Fortinet FortiWeb 存在相對路徑遍歷(Relative Path Traversal)漏洞(CVE-2025-64446)。
閱讀完整警訊 →
2025-11-19 · 漏洞預警與修補
一、漏洞簡述 CISA 於 11/10 至 11/16 在 Known Exploited Vulnerabilities Catalog(KEV)中新增 5 個已遭駭客利用之漏洞。
閱讀完整警訊 →
2025-11-19 · 漏洞預警與修補
一、漏洞簡述 微軟於 11 月釋出安全性更新,合計修補 68 個漏洞。
閱讀完整警訊 →
2025-11-11 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 網韻資訊 New Site Server 存在使用用戶端驗證(Use of Client-Side Authentication)漏洞(CVE-2025-12868)。
閱讀完整警訊 →
2025-11-11 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Samba 存在作業系統指令注入(OS Command Injection)漏洞(CVE-2025-10230)。
閱讀完整警訊 →
2025-11-11 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 百加資通 EIP Plus 存在 2 項高風險安全漏洞(CVE-2025-12866 與 CVE-2025-12867)。
閱讀完整警訊 →
2025-11-11 · 漏洞預警與修補
一、漏洞簡述 CISA 於 11/3–11/9 期間在 KEV(Known Exploited Vulnerabilities Catalog)新增 2 個已遭駭客利用之漏洞,影響範圍包含 CWP(Control Web Panel)與 Gladinet(CentreStack、Triofox)。
閱讀完整警訊 →
2025-11-06 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Broadcom VMware 存在本機提權(Local Privilege Escalation)漏洞(CVE-2025-41244)。
閱讀完整警訊 →
2025-11-06 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Nagios XI 存在作業系統指令注入(OS Command Injection)漏洞(CVE-2025-34134、CVE-2025-34284、CVE-2025-34286)。
閱讀完整警訊 →
2025-11-06 · 漏洞預警與修補
一、漏洞簡述 CISA 於 10/27–11/2 在 KEV(Known Exploited Vulnerabilities Catalog)新增 4 個已遭駭客利用之漏洞,影響範圍包含 Broadcom(VMware Aria Operations / VMware Tools)、XWiki Platform 以及 Dassault Systèmes DELMIA Apriso。
閱讀完整警訊 →
2025-11-03 · 漏洞預警與修補
一、漏洞簡述 鼎新數智開發之 EasyFlow .NET 與 EasyFlow AiNet 被發現存在安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-12503|CVSS:6.5 (Medium)SQL Injection:已通過身分鑑別之遠端攻擊者可注入任意 SQL 指令讀取資料庫內容。
閱讀完整警訊 →
2025-10-29 · 漏洞預警與修補
一、漏洞簡述 CISA 於 10/20–10/26 在 KEV(Known Exploited Vulnerabilities Catalog)中新增 8 個已遭駭客利用 的漏洞,影響 Adobe、Apple、Kentico、Microsoft、Motex、Oracle 等多項產品。
閱讀完整警訊 →
2025-10-27 · 漏洞預警與修補
一、漏洞簡述 Oracle 釋出 10 月份安全性更新,總計修補 170 個漏洞,影響範圍橫跨資料庫、應用伺服器、中介軟體、金融系統、ERP、雲端服務、虛擬化平台、開發工具等大量產品。
閱讀完整警訊 →
2025-10-22 · 漏洞預警與修補
一、漏洞簡述 Moxa 近期公布其網路安全設備與路由器存在 5 個安全漏洞,其中最嚴重者允許未經身分鑑別的攻擊者以任意使用者身分登入設備,進而取得完整控制權限。
閱讀完整警訊 →
2025-10-22 · 漏洞預警與修補
一、漏洞簡述 CISA 於 10/13 至 10/19 在 Known Exploited Vulnerabilities Catalog(KEV)中新增 6 個已遭駭客利用之漏洞。
閱讀完整警訊 →
2025-10-20 · 漏洞預警與修補
一、漏洞簡述 鼎新數智開發之 EasyFlow .NET 與 EasyFlow AiNet 被發現存在安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11949|CVSS:7.5 (High)Missing Authentication:未經身分鑑別之遠端攻擊者可利用特定功能取得資料庫管理者帳號通行碼,可能導致資料庫帳密外洩與後續未授權存取。
閱讀完整警訊 →
2025-10-20 · 漏洞預警與修補
一、漏洞簡述 傑印資訊開發之 筆硯公文管理系統 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11948|CVSS:9.8 (Critical)Arbitrary File Upload:未經身分鑑別之遠端攻擊者可上傳並執行網頁後門程式,進而於伺服器端執行任意程式碼,可能導致系統遭全面入侵與資料外洩。
閱讀完整警訊 →
2025-10-17 · 漏洞預警與修補
一、漏洞簡述 桓基科技開發之 iSherlock 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11900|CVSS:9.8 (Critical)OS Command Injection:未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行,可能導致系統被完全控制,對機密性、完整性與可用性構成嚴重威脅。
閱讀完整警訊 →
2025-10-17 · 漏洞預警與修補
一、漏洞簡述 以下是 Agentflow 4.0 被發現的安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11898|CVSS:7.5 (High)Arbitrary File Reading:未經身分鑑別之遠端攻擊者可利用 Relative Path Traversal 下載任意系統檔案,造成敏感資訊外洩風險。
閱讀完整警訊 →
2025-10-17 · 漏洞預警與修補
一、漏洞簡述 微軟釋出 10 月份產品安全性更新,本次共修補 196 個漏洞,涵蓋 .NET、Windows、Exchange、Edge、Azure、多項核心元件與系統服務。
閱讀完整警訊 →
2025-10-16 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Redis 開源資料庫 存在 整數溢位(Integer Overflow)漏洞(CVE-2025-46817) 與使用釋放後記憶體(Use After Free)漏洞(CVE-2025-49844)。
閱讀完整警訊 →
2025-10-16 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 TOTOLINK X18 存在 指令注入(Command Injection)漏洞(CVE-2025-61044 與 CVE-2025-61045),未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於設備上執行,請儘速確認並進行修補。
閱讀完整警訊 →
2025-10-13 · 漏洞預警與修補
一、漏洞簡述 以下是 企業雲端資料庫 被發現的安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11675|CVSS:7.2 (High)Arbitrary File Upload:已取得管理權限之遠端攻擊者可上傳並執行網頁後門程式,進而於伺服器端執行任意程式碼。
閱讀完整警訊 →
2025-10-13 · 漏洞預警與修補
一、漏洞簡述 以下是 SOOP-CLM 被發現的安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11673|CVSS:7.2 (High)Hidden Functionality:已取得管理權限之遠端攻擊者可利用隱藏功能於伺服器執行任意程式碼。
閱讀完整警訊 →
2025-10-13 · 漏洞預警與修補
一、漏洞簡述 以下是 Uniweb / SoliPACS WebServer 被發現的安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-11671|CVSS:5.3 (Medium)Missing Authentication:未經身分鑑別之遠端攻擊者可瀏覽特定頁面,取得帳號名稱與 IP 等資訊,可能導致資訊外洩或進一步的橫向攻擊。
閱讀完整警訊 →
2025-10-08 · 漏洞預警與修補
一、漏洞簡述 CISA 於 9/29 至 10/5 在 Known Exploited Vulnerabilities Catalog(KEV)中發布 10 個已遭駭客利用之漏洞。
閱讀完整警訊 →
2025-10-08 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Vasion Virtual Appliance 存在 13 個高風險資安漏洞,類型包含使用硬刻之帳號通行碼、未管控之檔案上傳、未驗證之 API 及未授權之存取等,請儘速確認並進行修補。
閱讀完整警訊 →
2025-10-08 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 TOTOLINK X6000R 存在 指令注入(Command Injection)漏洞(CVE-2025-11005 與 CVE-2025-52053),未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於設備上執行。
閱讀完整警訊 →
2025-10-01 · 漏洞預警與修補
一、漏洞簡述 CISA 於 2025/09/22 至 2025/09/28 在 Known Exploited Vulnerabilities Catalog(KEV)中發布 3 個已遭駭客利用之漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10585CVE-2025-20333CVE-2025-20362 二、設備/版本影響 Cisco|Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Google|Chromium V8 三、建議處置(原文複製) 修補說明請參考以下官方連結: Cisco|Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defensehttps://www.
閱讀完整警訊 →
2025-09-19 · 漏洞預警與修補
一、漏洞簡述 研究人員發現 Google Chrome、Microsoft Edge、Vivaldi、Brave 及 Opera 等以 Chromium 為基礎之瀏覽器存在 類型混淆(Type Confusion)漏洞(CVE-2025-10585)。
閱讀完整警訊 →
2025-09-19 · 漏洞預警與修補
一、漏洞簡述 台灣智園開發之 Tronclass 被發現存在安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10719|CVSS:4.3 (Medium)Insecure Direct Object Reference (IDOR):已取得一般權限之遠端攻擊者可修改特定參數以存取或下載其他使用者的檔案,造成資料外洩或隱私曝露風險。
閱讀完整警訊 →
2025-09-17 · 漏洞預警與修補
一、漏洞簡述 以下是 ICG-2510 系列裝置被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-9971|CVSS:9.8 (Critical)Missing Authentication:未經身分鑑別之遠端攻擊者可利用特定功能對設備進行操作(例如以未經授權身分執行管理或設定相關動作),對系統機密性、完整性與可用性構成嚴重風險。
閱讀完整警訊 →
2025-09-17 · 漏洞預警與修補
一、漏洞簡述 新夥伴科技開發之 N-Reporter、N-Cloud、N-Probe 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10589|CVSS:8.8 (High)OS Command Injection 漏洞:已通過身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行,可能導致系統被完全控制,對機密性、完整性與可用性造成嚴重威脅。
閱讀完整警訊 →
2025-09-16 · 漏洞預警與修補
一、漏洞簡述 CISA 於 9/8 至 9/14 在 Known Exploited Vulnerabilities Catalog(KEV)中發布 1 個已遭駭客利用之漏洞。
閱讀完整警訊 →
2025-09-16 · 漏洞預警與修補
一、漏洞簡述 金諄資訊開發之 統計資料庫系統 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10452|CVSS:9.8 (Critical)Missing Authentication 漏洞:未經身分鑑別之遠端攻擊者可直接以高權限讀取、修改及刪除資料庫內容,對系統機密性、完整性與可用性構成嚴重威脅。
閱讀完整警訊 →
2025-09-16 · 漏洞預警與修補
一、漏洞簡述 藏識科技開發之 O’View MapServer 被發現存在重大安全問題,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10453|CVSS:5.3 (Medium)Server-Side Request Forgery (SSRF) 漏洞,未經身分鑑別之遠端攻擊者可利用此漏洞向內部或受保護之資源發出請求,進而探測或存取內網資訊,造成敏感資訊外洩風險。
閱讀完整警訊 →
2025-09-12 · 漏洞預警與修補
一、漏洞簡述 Citrix 旗下 NetScaler ADC(原名 Citrix ADC)是一款網路設備,專為優化、保護及管理企業應用程式與雲端服務而設計;NetScaler Gateway(原名 Citrix Gateway)則提供安全的遠端存取解決方案,讓使用者能夠從任何地點安全存取應用程式和資料。
閱讀完整警訊 →
2025-09-11 · 漏洞預警與修補
一、漏洞簡述 以下是 Ivanti 產品被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-55141|CVSS:8.8此漏洞在受影響設備中缺乏授權機制,允許經過身分驗證且具有唯讀管理者權限的攻擊者修改與身分驗證相關的設定。
閱讀完整警訊 →
2025-09-11 · 漏洞預警與修補
一、漏洞簡述 以下是 SAP 產品被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-42944|CVSS:10.0SAP NetWeaver 存在反序列化漏洞。
閱讀完整警訊 →
2025-09-11 · 漏洞預警與修補
一、漏洞簡述 Sophos 針對旗下 AP6 系列無線存取點發布重大資安公告: CVE-2025-10159|CVSS:9.8 此為身分驗證繞過漏洞,允許攻擊者存取無線存取點的管理 IP 位址,從而取得管理員權限。
閱讀完整警訊 →
2025-09-11 · 漏洞預警與修補
一、漏洞簡述 永恒數位通訊科技網路監控伺服器被發現存在 2 個重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10264|CVSS:10.0 (Critical)敏感資訊外洩漏洞,未經身分鑑別的遠端攻擊者可存取系統設定檔並取得 NVR 與連線攝影機之明文帳號密碼。
閱讀完整警訊 →
2025-09-11 · 漏洞預警與修補
一、漏洞簡述 新人類資訊科技 NUP Portal 被發現存在 2 個安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-10266|CVSS:9.8 (Critical)SQL Injection 漏洞,未經身分鑑別的遠端攻擊者可注入任意 SQL 指令,進而讀取、修改及刪除資料庫內容。
閱讀完整警訊 →
2025-09-04 · 漏洞預警與修補
一、漏洞簡述 CISA 於 8/25 至 8/31 在 Known Exploited Vulnerabilities Catalog (KEV) 中發布 5 個已遭駭客利用之漏洞,請所有使用相關產品或負責維運的同仁務必注意。
閱讀完整警訊 →
2025-08-29 · 漏洞預警與修補
一、漏洞簡述 全景軟體開發之時戳伺服器 (TSA) 被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意。
閱讀完整警訊 →
2025-08-29 · 漏洞預警與修補
一、漏洞簡述 全景軟體醫療病歷文件掃描倉儲系統被發現存在 2 個重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-8857|CVSS:9.8 (Critical)硬編碼憑證(Hard-coded Credentials)漏洞,未經身分鑑別的遠端攻擊者可利用寫入於原始碼中的管理帳號與通行碼登入系統。
閱讀完整警訊 →
2025-08-29 · 漏洞預警與修補
一、漏洞簡述 人工智能開發的 QbiCRMGateway 被發現存在任意檔案讀取漏洞,請所有使用相關產品或負責維運的同仁務必注意。
閱讀完整警訊 →
2025-08-28 · 漏洞預警與修補
一、漏洞簡述 旭聯科技 eHRD CTMS 被發現存在 4 個安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-9567|CVSS:6.1 (Medium)CVE-2025-9568|CVSS:6.1 (Medium)CVE-2025-9569|CVSS:6.1 (Medium)以上三個為 Reflected Cross-site Scripting (XSS) 漏洞,未經身分鑑別的遠端攻擊者可透過釣魚攻擊,在使用者端瀏覽器執行任意 JavaScript 程式碼。
閱讀完整警訊 →
2025-08-27 · 漏洞預警與修補
一、漏洞簡述 CISA 於 8/18 至 8/24 在 Known Exploited Vulnerabilities Catalog (KEV) 中發布 2 個已遭駭客利用之漏洞,請所有使用相關產品或負責維運的同仁務必注意。
閱讀完整警訊 →
2025-08-26 · 漏洞預警與修補
一、漏洞簡述 備份與資料保護軟體廠商 Commvault,以企業級整合資料管理解決方案著稱,支援多平台、多環境的備份與還原,並提供高效的資料保護技術及雲端整合能力。
閱讀完整警訊 →
2025-08-26 · 漏洞預警與修補
一、漏洞簡述 Docker Windows 桌機版是一款在 Windows 系統上運行的容器管理工具,透過容器技術簡化應用部署與管理。
閱讀完整警訊 →
2025-08-21 · 漏洞預警與修補
一、漏洞簡述 CISA 於 8/11 至 8/17 在 Known Exploited Vulnerabilities Catalog (KEV) 中發布 5 個已遭駭客利用之漏洞,請所有使用相關產品或負責維運的同仁務必注意。
閱讀完整警訊 →
2025-08-21 · 漏洞預警與修補
一、漏洞簡述 CISA 於 8/4 至 8/10 在 Known Exploited Vulnerabilities Catalog (KEV) 中發布 3 個已遭駭客利用之漏洞,請所有使用相關產品或負責維運的同仁務必注意。
閱讀完整警訊 →
2025-08-21 · 漏洞預警與修補
一、漏洞簡述 微軟釋出產品 8 月份安全性更新,共修補 124 個漏洞,涵蓋作業系統元件、雲端服務、Office、Edge 瀏覽器、Exchange Server 等多項產品。
閱讀完整警訊 →
2025-08-20 · 漏洞預警與修補
一、漏洞簡述 凱發科技 WebITR 被發現存在 6 個安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-9254|CVSS:9.8 (Critical)Missing Authentication 漏洞,未經身分鑑別的遠端攻擊者可利用特定功能以任意使用者身分登入系統。
閱讀完整警訊 →
2025-08-18 · 漏洞預警與修補
一、漏洞簡述 Cisco Secure Firewall Management Center(FMC)是一套集中式管理平台,用於統一管理與監控 Cisco 防火牆產品,提供完整的威脅防禦視野,並支援政策制定、事件分析、流量監控與裝置設定等功能。
閱讀完整警訊 →
2025-08-13 · 漏洞預警與修補
一、漏洞簡述 以下是 SAP 產品被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-42957|CVSS:9.9此漏洞存在於 SAP S/4HANA 和 SAP SCM Characteristic Propagation,允許具有使用者權限的攻擊者利用 RFC 公開功能模組的漏洞,將任意 ABAP 程式碼注入系統,從而繞過必要的授權檢查。
閱讀完整警訊 →
2025-08-13 · 漏洞預警與修補
一、漏洞簡述 Zoom 是一款跨平台雲端視訊會議軟體,支持多人線上會議、螢幕分享及會議錄製,適用於遠距工作與教學。
閱讀完整警訊 →
2025-08-13 · 漏洞預警與修補
一、漏洞簡述 FortiSIEM 是 Fortinet 旗下的次世代安全資訊與事件管理平台,運用 AI 和自動化技術,提升威脅偵測與安全營運效率,降低管理複雜度。
閱讀完整警訊 →
2025-08-13 · 漏洞預警與修補
一、漏洞簡述 葳橋資訊單一簽入暨電子目錄服務系統被發現存在 6 個安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-8909|CVSS:6.5 (Medium)Arbitrary File Reading:已取得一般權限的遠端攻擊者可利用 Absolute Path Traversal 下載任意系統檔案。
閱讀完整警訊 →
2025-08-11 · 漏洞預警與修補
一、漏洞簡述 二一零零科技開發之公文管理系統被發現存在重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-8853|CVSS:9.8 (Critical)Authentication Bypass 漏洞,未經身分鑑別的遠端攻擊者可繞過限制取得任意使用者連線 Token,並利用該 Token 以使用者身分登入系統。
閱讀完整警訊 →
2025-08-08 · 漏洞預警與修補
一、漏洞簡述 以下是 Microsoft Exchange Server 被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-53786|CVSS:8.0 此漏洞允許已取得管理者權限的攻擊者,針對雲地混合部署環境進行權限提升。
閱讀完整警訊 →
2025-08-08 · 漏洞預警與修補
一、漏洞簡述 以下是 Adobe Experience Manager (AEM) Forms on JEE 被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-54253|CVSS:10.
閱讀完整警訊 →
2025-08-06 · 漏洞預警與修補
一、漏洞簡述 以下是 Trend Micro Apex One 被發現的重大安全漏洞,請所有使用相關產品或負責維運的同仁務必注意: CVE-2025-54948|CVSS:9.
閱讀完整警訊 →