2026-02-10
網際網路上近500萬個IP可讀取.git中繼資料,另有252,733個案例在可存取的.git/config中包含部署憑證,可能導致私有儲存庫遭未授權存取,並放大供應鏈風險
新聞 | vm2 | JavaScript | node.js | CVE-2026-22709 | 沙箱工具
停止維護兩年後vm2原作者重啟專案,修補CVE-2026-22709等重大沙箱逃逸漏洞
2026-02-10
新聞 | CISA | 已知遭利用漏洞 | KEV | VMware ESXi | CVE-2025-22225 | 勒索軟體
CISA更新VMware ESXi已遭利用漏洞資訊,確認遭勒索軟體濫用
2026-02-10
新聞 | 關鍵基礎設施 | TGR-STA-1030 | UNC6619
國家級駭客鎖定關鍵基礎設施從事大規模網路間諜活動Shadow Campaigns,範圍涵蓋全球155個國家
2026-02-10
新聞 | Databricks | MemAlign | MLflow | LLM評審
Databricks在MLflow導入MemAlign方法,用雙記憶機制讓LLM評審貼近企業標準
2026-02-10
新聞 | Heroku | Salesforce | PaaS
Salesforce Heroku改採維持性工程模式,不再新販售企業帳戶合約
2026-02-10
2026-02-10
【資安日報】2月9日,AI社群平臺Moltbook配置不當,攻擊者恐冒名AI代理寫入資料
2026-02-09
新聞 | Anthropic | Claude Code | Fast mode | Opus 4.6
Claude Code新增快速模式,以更高費率換取Opus 4.6低延遲回應
2026-02-09
新聞 | Windows11 | .NET Framework3.5 | Build27965 | 企業部署 | WCF
Windows 11將移除隨選.NET Framework 3.5,改採獨立安裝
2026-02-09
新聞 | AiTM | DKnife | 惡意更新 | TheWizards | MoonShine | ShadowPad | DarkNimbus
中國駭客利用惡意工具包DKnife綁架邊緣裝置,從事對手中間人網釣及派送惡意更新
2026-02-09
新聞 | 配置不當 | Superbase | Moltbook
AI社群平臺Moltbook存在組態配置不當,引發大量API與電子郵件信箱外洩
2026-02-09
新聞 | GPT‑5.3-Codex | OpenAI
OpenAI推出AI代理式編碼模型GPT-5.3-Codex 速度提升25%
2026-02-09
新聞 | Microsoft365 | ExchangeOnline
全面轉向Graph新協定 微軟2027年4月將關閉Exchange Online EWS
2026-02-09
主辦單位: iThome