KnowledgeDeliver LMS 漏洞被利用部署 Godzilla 和 Cobalt Strike 攻擊2026.05.26資訊安全日本熱門線上學習管理系統 KnowledgeDeliver LMS 驚爆高風險漏洞(CVE-2026-5426),駭客利用寫死的 ASP.NET 機器密鑰發動 ViewState 反序列化攻擊,將其作為零日漏洞入侵,藉此植入 Godzilla 網頁後門並部署 Cobalt Strike 惡意程式。
EU Cyber Resilience Act 即將全面適用:企業應如何建立產品網路安全合規能力?2026.05.26漏洞管理歐盟 Cyber Resilience Act 將對含數位元件產品建立強制性網路安全要求。本文說明 CRA 對製造商、進口商與配銷商的影響,並介紹企業如何透過產品盤點、SBOM、漏洞處理、PSIRT 與合規證據管理建立產品安全治理能力。
MITRE將Caldera網路安全平台遷移至Apache基金會,以促進更廣泛的開源合作2026.05.27法規標準MITRE 宣布將 Caldera 資安自動化對手模擬平台移交至 Apache 軟體基金會(ASF)孵化器
CERT-In建議在人工智慧輔助攻擊下,針對網路導向的漏洞進行12小時快速修補2026.05.27資安管理印度 CERT-In 發布最新資安指南,因應黑客利用 AI 進行自動化漏洞挖掘與攻擊,規定企業必須在 12 小時內修補暴露於網路的關鍵系統漏洞。
KnowledgeDeliver漏洞被利用為零日漏洞,用於安裝Web Shell2026.05.27資訊安全資安團隊 Mandiant 揭露學習管理系統 KnowledgeDeliver 的嚴重零日漏洞(CVE-2026-5426)。駭客利用硬編碼的 ASP.NET machineKey 進行 ViewState 還原序列化攻擊,無需身分驗證即可於系統中植入 Godzilla Web Shell 並執行遠端代碼(RCE)。請即刻確認系統配置以防範資安威脅。
微軟發布修補程式修復 SharePoint 伺服器版本中的遠端程式碼執行漏洞2026.05.27資訊安全微軟針對 Microsoft SharePoint 釋出重要安全更新,修補一項 CVSS 評分高達 8.8 的遠端代碼執行(RCE)漏洞(CVE-2026-45659)。