
資安公司JFrog公布工作流程自動化平臺n8n的資安漏洞,編號為CVE-2026-1470與CVE-2026-0863,這些漏洞能繞過檢查機制或進行沙箱逃逸,其中又以評為重大層級的CVE-2026-1470特別值得留意,因為攻擊者只要通過身分驗證,就有機會接管n8n執行個體(instance)
新聞 | Replicate | AI | AI-as-a-Service | Cog | rce | 漏洞揭露
人工智慧服務供應商Replicate平臺存在重大漏洞,恐導致用戶自用的AI模型外流
2024-05-28
新聞 | Rockwell | ICS | 工業控制系統 | Logix | FactoryTalk | 漏洞攻擊
Rockwell Automation針對工業控制系統攻擊行動升溫提出警告,呼籲管理員勿將設備連接網際網路以策安全
2024-05-28
2024-05-28
新聞 | Kubernetes | 雲端供應商 | kubelet
Kubernetes專案為維持平臺中立性,移除內建雲端供應商原生支援
2024-05-28
2024-05-28
新聞 | Check Point | VPN
Check Point證實旗下的VPN系統遭到鎖定,駭客用來入侵企業網路環境
2024-05-28
2024-05-28
【資安日報】5月27日,中東、非洲、亞洲政府機關遭中國駭客長期從事網路間諜攻擊行動並散布後門程式
2024-05-27
新聞 | Apache | Flink | CVE-2020-17519 | CISA | KEV
開源資料處理框架Apache Flink在3年前公布的弱點,美國CISA證實被用於攻擊行動
2024-05-27










