新的沙箱逃逸漏洞使 n8n 實例容易受到遠端程式碼執行攻擊2026.01.29資安漏洞分析熱門自動化平台 n8n 之嚴重沙箱逃逸漏洞,該漏洞(CVE-2025-68613)容許攻擊者繞過限制執行任意指令,威脅企業自動化環境安全。
SolarWinds警告稱,Web幫助台存在嚴重的遠端程式碼執行和身份驗證繞過漏洞2026.01.29資安漏洞剖析 SolarWinds Web Help Desk 的重大安全漏洞,包括 Java 反序列化導致的 RCE(CVE-2024-28986)及硬編碼憑證漏洞(CVE-2024-28987),並提供台灣企業防禦與修復建議。
CISA推出POEM框架,以加強關鍵基礎設施內部威脅緩解2026.01.30法規標準探討美國 CISA 最新發佈的 POEM(規劃、組織、執行、維護)框架,旨在指導關鍵基礎設施與政府單位建立多學科內部威脅管理小組。
SonicWall 雲端備份駭客攻擊與安全防範措施2026.01.30資訊安全探討 Marquis Software 遭受勒索軟體攻擊的技術細節,Marquis 將責任歸咎於 SonicWall 雲端備份服務遭駭,導致防火牆組態與憑證外洩,進而影響全美超過 74 家銀行及 40 萬名用戶。
Ivanti 警告稱,EPMM 有兩個漏洞,可被零時差攻擊利用2026.01.30資安漏洞針對 2026 年 1 月 Ivanti 揭露的 EPMM 平台兩項關鍵零時差漏洞進行解析,該漏洞(CVE-2026-1281 與 CVE-2026-1340)已遭駭客積極利用,允許未經授權的攻擊者執行遠端程式碼。
SmarterMail修復了CVSS評分為9.3的嚴重未經身份驗證的遠端程式碼執行漏洞2026.02.02資安漏洞針對 SmarterMail 電子郵件伺服器近期爆發的嚴重安全漏洞進行深度技術分析,包含 CVSS 9.3 高風險 RCE 漏洞及已被積極利用的漏洞預警。