思科設備有新的DoS漏洞,需要手動重新啟動才能恢復2026.05.07資訊安全Cisco 近日發佈安全更新,修復 Crosswork Network Controller (CNC) 與 Network Services Orchestrator (NSO) 中的高風險 DoS 漏洞 (CVE-2026-20188)。
Claude Code:OAuth令牌可能透過隱藏的MCP劫持而被竊取2026.05.08人工智慧Mitiga 研究人員發現 Anthropic 的 Claude Code 存在安全風險,攻擊者可透過隱蔽的 MCP 劫持技術重導流量,進而竊取 OAuth 令牌並取得 SaaS 平台的持久存取權限。
攻擊者可能利用難以察覺的圖像變化來攻擊人工智慧視覺模型2026.05.08人工智慧Cisco 安全研究團隊最新研究發現,攻擊者可透過肉眼難以察覺的像素級圖像修改(Pixel-level perturbation),操控視覺語言模型(VLM)執行惡意指令,如竊取用戶數據或繞過安全過濾器。
人工智慧編碼代理或將引發下一場供應鏈危機2026.05.08人工智慧資安研究指出,Claude Code 等 AI 程式編碼代理人(AI Coding Agents)存在名為「TrustFall」的安全性漏洞。
Ivanti警告稱,EPMM存在新的漏洞,可被零時差攻擊利用2026.05.08資訊安全Ivanti 警告其 Endpoint Manager Mobile (EPMM) 存在已遭利用的零日漏洞,攻擊者可繞過身份驗證存取 API 並獲取敏感資訊。
PAN-OS RCE漏洞利用程式正在被積極使用,可實現Root存取權和間諜活動2026.05.08資訊安全Palo Alto Networks 披露其 PAN-OS 軟體中的 User-ID 驗證入口存在嚴重的緩衝區溢位漏洞 (CVE-2026-0300),攻擊者可藉此取得 root 權限並執行任意代碼。
vm2 Node.js 函式庫漏洞可導致沙箱逃逸和任意程式碼執行2026.05.08資訊安全網路安全研究人員披露了 vm2 Node.js 庫中的多個高危險漏洞(如 CVE-2026-43997),攻擊者可藉此繞過沙箱環境並在主機執行任意代碼。