DirtyDecrypt PoC 已發布,用於 Linux 核心 LPE 漏洞2026.05.20資訊安全資安研究人員正式釋出 Linux 內核高風險漏洞「DirtyDecrypt」(又名 DirtyCBC,預估為 CVE-2026-31635)的 PoC 概念驗證攻擊程式碼。
SEPPMail 安全性電子郵件閘道漏洞可導致遠端程式碼執行和郵件流量存取2026.05.20資訊安全資安研究人員揭露企業級郵件安全解決方案 SEPPMail Secure E-Mail Gateway 存在多項嚴重安全漏洞(包含 CVE-2026-2743 等),遠端攻擊者可藉此實現遠端代碼執行(RCE)並竊取所有虛擬設備中的電子郵件流量。
由於補丁不完整,駭客繞過了 SonicWall VPN 的多因素身份驗證 (MFA)2026.05.21資訊安全資安研究指出,駭客正利用 CVE-2024-12802 漏洞繞過 SonicWall Gen6 VPN 的 MFA 雙重認證以部署勒索軟體。
立即修復:OT機器人作業系統中的嚴重漏洞使攻擊者能夠控制機器人2026.05.21工控安全資安媒體 Dark Reading 報導,Universal Robots 旗下 PolyScope 5 的 Dashboard Server 介面被揭露存在嚴重的命令注入漏洞(CVE-2026-8153),CVSS 評分高達 9.8。
MOPS公開資訊觀測站資訊安全事件重大訊息2026.05.22資安重訊弘塑科技(3131)發布重大訊息補充說明,今年4月遭勒索病毒攻擊之資安事件處理成本估計達2,200萬元,包含設備購買、報廢及聘請外部專業團隊費用。
思科修復安全工作負載中的關鍵漏洞2026.05.22資訊安全思科(Cisco)緊急發布 Secure Workload 安全更新,修補高達滿分(CVSS 10/10)的嚴重漏洞 CVE-2026-20223。