NVM Express聯盟規畫於2026年完成後量子密碼學支援,為NVMe規範導入NIST PQC加密演算法、更長金鑰與更大欄位等規格調整

新聞 | 端點安全 | CVE-2026-23479 | CVE-2026-25243 | CVE-2026-25588 | CVE-2026-25589 | rce

非關聯式資料庫Redis揭露5個漏洞,未修補可能導致遠端執行程式碼攻擊

Block處理流程與RESTORE指令存在記憶體存取問題,可能遭攻擊者利用執行任意程式碼,用戶應儘速修補

2026-05-11

新聞 | Fedora | Ubuntu | Linux | 生成式AI | LLM | 開源 | Canonical | AI

Ubuntu與Fedora都將支援本地生成式AI,開發者反彈

Fedora與Ubuntu相繼公布本地生成式AI整合計畫,強調隱私優先與本地端推論,不預設連線雲端服務。不過,此舉也在Linux開源社群引發反彈與討論

2026-05-11

新聞 | RHEL | PQC | Red Hat | 紅帽

紅帽新版RHEL強化後量子安全準備,導入抗量子簽章與AI輔助升級

紅帽公布新版RHEL 10.2與9.8功能特色,將後量子密碼學(PQC)、機密運算與AI輔助自動化升級納入混合雲作業系統基礎

2026-05-11

新聞 | Canvas | Instructure | Shiny Hunters | 資料外洩 | 勒索軟體

Canvas再被駭客入侵斷線,大學被迫延遲期末考

Instructure旗下學習管理系統Canvas再度遭ShinyHunters攻擊,由於正值北美大學期末考週,多所學校被迫延後或取消線上考試

2026-05-11

新聞 | Microsoft 365 | Copilot | Copilot Cowork | AI代理 | Dynamics 365

微軟Copilot Cowork新增手機版、加入技能、可整合企業流程

微軟宣布為Microsoft 365 Copilot Cowork推出iOS與Android版App,並新增技能(Skills)、企業資料整合與第三方應用連接能力

2026-05-11

新聞 | 資安維運 | 勒索軟體 | RansomHouse | Trellix | 資料外洩

勒索軟體RansomHouse聲稱竊得資安公司Trellix的原始碼

5月初資安公司Trellix傳出原始碼儲存庫遭未經授權存取,近日勒索軟體駭客RansomHouse聲稱是他們所為,並指出入侵的時間是在4月中

2026-05-11

新聞 | AI資安 | LiteLLM | KEV | CVE-2026-42208

美國警告LiteLLM重大SQL注入漏洞已被用於實際攻擊

針對4月下旬揭露並出現攻擊行動的LiteLLM重大漏洞CVE-2026-42208,美國網路安全暨基礎設施安全局(CISA)近日列入已遭利用的漏洞名冊(KEV),聯邦機構必須在3天內採取行動處理

2026-05-11

新聞 | 端點安全 | Ivanti | EPMM | CVE-2026-6973

CISA要求聯邦機構3天內修補Ivanti行動裝置管理平臺零時差漏洞

上週美國網路安全暨基礎設施安全局(CISA)指出,Ivanti端點管理平臺Endpoint Manager Mobile(EPMM)零時差漏洞CVE-2026-6973已遭利用,限期聯邦機構必須在3天內套用更新程式

2026-05-11

新聞 | 應用程式安全 | NuGet

惡意NuGet套件冒充中國.NET程式庫,企圖對開發人員的瀏覽器、加密貨幣錢包發動攻擊

資安公司Socket揭露最新一波惡意NuGet套件的攻擊活動,駭客企圖藉此於開發環境植入竊資軟體,搜刮瀏覽器憑證、洗劫加密貨幣錢包資產

2026-05-11

新聞 | 應用程式安全 | OceanLotus | APT32 | PyPI | ZiChatBot

惡意程式ZiChatBot透過PyPI套件散布,針對Windows與Linux用戶而來

卡巴斯基揭露惡意PyPI套件的攻擊行動,駭客組織OceanLotus疑似鎖定Windows與Linux開發人員,散布惡意軟體ZiChatBot

2026-05-11

新聞 | Zara | Shiny Hunters | HaveI Been Pwned | Anodot | 資料外洩 | 供應鏈攻擊

Zara母公司傳被ShinyHunters竊取資料,影響近20萬人

ShinyHunters發動新一波「pay or leak」勒索行動,與Anodot分析平臺遭入侵事件有關,資料外洩查詢服務Have I Been Pwned指出,受害者包括快時尚品牌Zara

2026-05-11

新聞 | Firefox | Mozilla基金會

Firefox大改版修復的漏洞其實不只271個!Mozilla基金會揭露近期結合AI處理的Firefox漏洞多達423個

兩週前Firefox推出大改版,除了新增多種功能,Mozilla基金會也宣布偵測與修補多達271個漏洞,大家都很好奇這些漏洞發現的過程,5月初揭露資安團隊處理的漏洞其實是423個

2026-05-10