未修復的 ChromaDB 漏洞可能導致伺服器被劫持2026.05.20資訊安全開源 AI 向量資料庫 ChromaDB 爆出名為「ChromaToast」的嚴重未修補漏洞(CVE-2026-45829)
DirtyDecrypt PoC 已發布,用於 Linux 核心 LPE 漏洞2026.05.20資訊安全資安研究人員正式釋出 Linux 內核高風險漏洞「DirtyDecrypt」(又名 DirtyCBC,預估為 CVE-2026-31635)的 PoC 概念驗證攻擊程式碼。
SEPPMail 安全性電子郵件閘道漏洞可導致遠端程式碼執行和郵件流量存取2026.05.20資訊安全資安研究人員揭露企業級郵件安全解決方案 SEPPMail Secure E-Mail Gateway 存在多項嚴重安全漏洞(包含 CVE-2026-2743 等),遠端攻擊者可藉此實現遠端代碼執行(RCE)並竊取所有虛擬設備中的電子郵件流量。
由於補丁不完整,駭客繞過了 SonicWall VPN 的多因素身份驗證 (MFA)2026.05.21資訊安全資安研究指出,駭客正利用 CVE-2024-12802 漏洞繞過 SonicWall Gen6 VPN 的 MFA 雙重認證以部署勒索軟體。