Ghost CMS SQL注入漏洞被用於大規模ClickFix攻擊活動中2026.05.25資訊安全資安研究人員發現大規模 ClickFix 攻擊活動,駭客正利用 Ghost CMS 的潛在 SQL 注入漏洞(CVE-2026-26980)竊取管理員 API 金鑰,並在哈佛、牛津等全球 700 多個知名網站植入惡意 JavaScript,誘騙訪客執行惡意指令。
趨勢科技警告稱,Apex One 零日漏洞已被利用2026.05.25資訊安全趨勢科技(Trend Micro)發佈緊急資安通報,旗下的企業級終端安全平台 Apex One 存在一個目錄遍歷零日漏洞(CVE-2026-34926),目前已發現遭到駭客在野利用攻擊。
LiteSpeed cPanel 外掛程式漏洞已被利用,可以 root 權限運行腳本2026.05.25資訊安全LiteSpeed User-End cPanel 外掛爆出最高風險級別漏洞(CVE-2026-48172),CVSS 評分高達 10.0。
MOPS公開資訊觀測站資訊安全事件重大訊息2026.05.22資安重訊弘塑科技(3131)發布重大訊息補充說明,今年4月遭勒索病毒攻擊之資安事件處理成本估計達2,200萬元,包含設備購買、報廢及聘請外部專業團隊費用。
思科修復安全工作負載中的關鍵漏洞2026.05.22資訊安全思科(Cisco)緊急發布 Secure Workload 安全更新,修補高達滿分(CVSS 10/10)的嚴重漏洞 CVE-2026-20223。
微軟補丁利用了 UnDefend 和 RedSun Defender 的零日漏洞2026.05.22資訊安全微軟本週發布緊急修補程式,修復 Microsoft Defender 中已遭駭客積極利用的兩大零日漏洞(UnDefend 與 RedSun,即 BlueHammer 變體)。