https://www.informationsecurity.com.tw/seminar/2026_chtsecurity/
美國CISA 將 Langflow 與趨勢科技Apex One 漏洞列入 KEV 目錄
新聞 - 2026/05/22
美國CISA 將 Langflow 與趨勢科技Apex One 漏洞列入 KEV 目錄
CVE-2025-34291為 Langflow 平台的來源驗證錯誤(origin validation error)漏洞。CVE-2026......
Linux DirtyDecrypt提權漏洞出現PoC,部分系統恐遭提權至root
新聞 - 2026/05/21
Linux DirtyDecrypt提權漏洞出現PoC,部分系統恐遭提權至root
研究指出,要成功利用此漏洞,系統核心必須啟用 CONFIG_RXGK 設定。該選項用於提供 Andrew File System(AF......
英國NCSC發布指引 確保代理式AI使用安全
新聞 - 2026/05/21
英國NCSC發布指引 確保代理式AI使用安全
NCSC 指出,代理式 AI 系統的自主性與複雜度可能使風險更難控管,例如對外部系統、資料與工具的存取權限過......
研究員公開利用程式逼出緊急應對!微軟為「 YellowKey」漏洞發布緩解措施
新聞 - 2026/05/20
研究員公開利用程式逼出緊急應對!微軟為「 YellowKey」漏洞發布緩解措施
YellowKey漏洞並不在加密機制本身,而是在 BitLocker 周邊的復原環境。......
美國7-Eleven證實遭ShinyHunters入侵,竊取逾60萬筆Salesforce記錄
新聞 - 2026/05/20
美國7-Eleven證實遭ShinyHunters入侵,竊取逾60萬筆Salesforce記錄
7-Eleven在通知信中說明,受攻擊的系統主要用於儲存加盟申請相關文件,因此外洩資料以個人於申請加盟流程中......
每月千萬下載的 AI 向量資料庫 ChromaDB 爆最高危漏洞,RAG 架構應用恐遭遠端劫持
新聞 - 2026/05/20
每月千萬下載的 AI 向量資料庫 ChromaDB 爆最高危漏洞,RAG 架構應用恐遭遠端劫持
CVE-2026-45829漏洞允許未經身份驗證的攻擊者,在暴露於網際網路的伺服器上執行任意程式碼,構成完全系統入......
OpenClaw 修補四項可串聯利用的安全漏洞「Claw Chain」
新聞 - 2026/05/20
OpenClaw 修補四項可串聯利用的安全漏洞「Claw Chain」
這些漏洞可被串聯利用,使攻擊者能在目標系統上建立立足點、竊取敏感資料並植入後門。OpenClaw 已於 2026 ......
Meta 年度 Bug Bounty 研究者大會首度在台舉辦 聚焦 AI 與隱私保護、聯手 NVIDIA 強化資安防禦
新聞 - 2026/05/20
Meta 年度 Bug Bounty 研究者大會首度在台舉辦 聚焦 AI 與隱私保護、聯手 NVIDIA 強化資安防禦
MBBRC 2026 活動內容包含超過兩天的現場漏洞挖掘、五場以上深度技術演講、閃電講座(Lightning Talks)、搶......
戴夫寇爾研究員挖掘 Microsoft 四項產品漏洞,Pwn2Own再奪冠
新聞 - 2026/05/20
戴夫寇爾研究員挖掘 Microsoft 四項產品漏洞,Pwn2Own再奪冠
DEVCORE 研究團隊由首席資安研究員蔡政達(Orange Tsai)領軍參與本屆 Pwn2Own Berlin 賽事,最終累積 50.5......
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
解決方案 - 2026/05/19
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
全新防火牆功能結合 AnyInsight.ai,為中小企業打造安全可控的生成式 AI 應用存取環境......
Fortinet整合NVIDIA技術,守護企業級大規模AI創新安全
新聞 - 2026/05/19
Fortinet整合NVIDIA技術,守護企業級大規模AI創新安全
FortiAIGate強化企業AI環境安全,在任何部署模式下提供高效能、GPU加速的資安防禦......
更多新聞