CVE-2025-68613 | CVE-2026-2504 | n8n | rce | 新聞 | 沙箱逃逸漏洞 | 資安
多家資安公司揭露n8n重大漏洞,攻擊者建立工作流程就能接管伺服器
資安公司Pillar Security、SecureLayer7,以及Endor Labs揭露一項新漏洞CVE-2026-25049,並指出該漏洞源自CVE-2025-68613修補不夠完整,而且相當容易利用,攻擊者只要能夠建立工作流程,就能藉著漏洞完全控制n8n伺服器
2026-02-06
Line | Silver Fox | ValleyRAT | Winos 4.0 | 中國駭客 | 新聞 | 資安
惡意軟體ValleyRAT假借LINE安裝程式散布,目的是竊取憑證
資安公司Cybereason指出,他們看到數起中國駭客駭客佯稱提供LINE安裝程式的攻擊行動,最終目的是散布ValleyRAT(Winos 4.0),呼籲使用者要提高警覺,企業也要根據相關特徵來防堵駭客的活動
2026-02-06
Actions Runner Controller | GitHub Actions | Runner Scale Set Client | 新聞 | 自動縮放 | AI & Big Data
GitHub Actions讓用戶無須倚賴K8s,也可替自架Runner建立自動縮放能力
GitHub更新GitHub Actions公開預覽Runner規模集用戶端,該用戶端是獨立Go模組,讓團隊不必依賴Kubernetes,也能透過Scale Set API替自架Runner打造自動縮放方案
2026-02-06
Betterment | HIBP | 新聞 | 社交工程 | 資料外洩 | 資安
自動化投資平臺Betterment遭社交工程攻擊,HIBP指外流140萬個Email地址與個資
Betterment遭社交工程入侵取得存取權後,攻擊者透過第三方平臺發送加密貨幣詐騙訊息,2月3日鑑識稱帳戶與密碼未遭入侵,HIBP分析外流含約140萬個Email地址、姓名與地理位置
2026-02-06
付費訂閱創作平臺Substack本周通知用戶去年10月的資安事故,導致用戶個資外洩,可能有高達70萬筆資料受影響
2026-02-06
CVE-2026-24512 | Ingress-NGINX | Kubernetes | 新聞 | 資安漏洞 | Cloud | 資安
Ingress-nginx爆高風險漏洞,Kubernetes修補CVE-2026-24512防遠端程式碼執行
Kubernetes專案修補Ingress-nginx Controller高風險漏洞CVE-2026-24512,CVSS分數達8.8分。具備建立或修改Ingress資源權限的使用者,可能藉由設定注入觸發遠端程式碼執行,並影響叢集Secrets安全
2026-02-06








