Mail2Shell 零點擊攻擊讓駭客能夠劫持 FreeScout 郵件伺服器2026.03.05資安漏洞剖析 FreeScout 平台之 Mail2Shell 零點擊攻擊漏洞(CVE-2026-28289)
思科警告稱,安全 FMC 存在嚴重漏洞,可能導致用戶獲得 root 存取權2026.03.05資安漏洞Cisco 近日發佈最高等級安全警報,針對 Secure Firewall Management Center (FMC) 兩項嚴重漏洞(CVE-2026-20079 與 CVE-2026-20131)進行修補。
間諜軟體層級的 Coruna iOS 漏洞利用工具包現已被用於加密貨幣盜竊攻擊2026.03.05資安漏洞解析新型 iOS 漏洞利用工具包 Coruna(又稱 CryptoWaters)。該工具包集成了 23 個漏洞,專門針對舊版 iOS 設備進行大規模感染,並已從國家級監控演變為金融詐騙工具,旨在竊取用戶的加密貨幣錢包與敏感資訊。
CISA 指出 VMware Aria Operations 的遠端程式碼執行漏洞已被攻擊者利用2026.03.05資安漏洞解析美國 CISA 指出的 VMware Aria Operations 重大漏洞 CVE-2026-22719
Android 發布了針對高通零日漏洞的補丁,該漏洞已被攻擊者利用2026.03.04資安漏洞分析 Google 近期修補的 Android 零日漏洞(如 CVE-2026-21385),探討其對 Qualcomm 晶片組的影響、攻擊路徑及企業級防禦建議,協助台灣應用軟體開發者與使用者提升行動安全防護能力。
Chrome 新漏洞允許惡意擴充功能透過 Gemini 面板提升權限2026.03.03AI關聯漏洞解析惡意擴充功能如何透過 WebView 策略執行缺陷,操控 Gemini AI 側邊欄以獲取相機、麥克風及本地文件存取權。
APT28與CVE-2026-21513 MSHTML零日漏洞有關,該漏洞在修補之前被利用2026.03.03資安漏洞分析俄羅斯駭客組織 APT28 如何利用 Microsoft MSHTML 框架中的 CVE-2026-21513 零日漏洞進行攻擊