WolfSSL漏洞影響物聯網、路由器和軍事系統,請立即更新至5.9.1版本2026.04.15工控安全wolfSSL 加密庫驚爆編號 CVE-2026-5194 的重大漏洞,影響全球約 50 億台設備,涵蓋 IoT 裝置、路由器及軍事系統。
ShowDoc遠端程式碼執行漏洞在未打補丁的伺服器上已被積極利用2026.04.15資訊安全熱門 API 文檔工具 ShowDoc 爆出嚴重的遠端代碼執行漏洞 (CVE-2025-0520),目前已有跡象顯示駭客正積極利用此弱點進行攻擊。
研究顯示:責任分散阻礙「安全內建設計」落實,推升工業資安風險2026.04.16資安管理Black & Veatch 與 Takepoint Research 的最新研究指出,儘管 95% 的企業認可「原生安全 (Secure-by-Design)」的重要性,卻僅有 24% 確實在設計初期導入資安。
ICS週二補丁日:8家工業巨頭發布新的安全公告2026.04.16工控安全本月 ICS Patch Tuesday 聚焦於 8 家工業自動化領先廠商的資安更新。包含 Siemens、Schneider Electric、Rockwell Automation 及 ABB 等巨頭針對關鍵基礎設施設備發布了多項安全公告,涵蓋遠端代碼執行、權限提升及 DoS 漏洞修補。
PHP Composer 新漏洞可導致任意指令執行-修補程式已發布2026.04.16資訊安全安全研究人員在 PHP Composer 中發現兩個高風險漏洞,攻擊者可透過惡意的 composer.json 檔案利用 Perforce VCS 驅動程式執行任意指令。