【資安警告】NIST 指出多雲環境有 23 項獨特安全挑戰!
美國國家標準與技術研究院(NIST)最新發布《Multi-Cloud Architecture Challenges》報告(IR 8613 初稿),警告企業使用多個雲服務供應商時,會面臨 23 項獨特或被大幅放大嘅安全同合規風險。 報告指出,多雲環境最難處理嘅五大結構性問題包括: 身份與存取管理(IAM)不一致 遙測同...
美國國家標準與技術研究院(NIST)最新發布《Multi-Cloud Architecture Challenges》報告(IR 8613 初稿),警告企業使用多個雲服務供應商時,會面臨 23 項獨特或被大幅放大嘅安全同合規風險。 報告指出,多雲環境最難處理嘅五大結構性問題包括: 身份與存取管理(IAM)不一致 遙測同...
業務智能平台 Metabase 披露嚴重 SQL 注入漏洞(無 CVE,CVSS 10),允許未認證攻擊者注入任意 SQL,取得管理員權限,進而竊取連接資料庫憑證同數據。漏洞已喺雲端實例被零日利用,影響 Framework 等客戶。 公司已發布補丁(0.58.24 等版本),呼籲自架用戶立即升級、撤銷 Session、...
Metabase 確認其 Cloud 與自架版本(1.58 及以上)存在 CVSS 10.0 嚴重 SQL 注入零日漏洞,攻擊者無需認證即可獲取管理員權限,竊取連接資料庫憑證並讀取/匯出數據。Framework 等公司已通知客戶,姓名、電郵、電話、地址及登入 IP 被存取,但無付款或訂單資料。 漏洞於 8 月 3 日被...
Microsoft 宣布 Defender for Cloud 正式支援約 90 種新 AWS 同 Google Cloud 資源類型,新增超過 200 項安全建議。覆蓋範圍包括 serverless、容器、建置系統、身份權限、數據分析、AI/ML 同網絡服務等,幫助團隊統一評估多雲安全態勢。 呢次更新大幅減少盲點,讓...
JetBrains 警告 TeamCity On-Premises 存在 CVE-2026-63077 嚴重漏洞(CVSS 9.8),未認證攻擊者只要能 HTTP 存取伺服器,即可繞過認證並執行任意系統指令。所有版本受影響,建議立即更新至 2025.11.7 或 2026.1.3,或安裝安全修補外掛。 CI/CD 工具…
微軟正式發布首個自家研發嘅資安專用模型 MAI-Cyber-1-Flash,整合於 MDASH 多代理漏洞偵測與修補平台。結合 GPT-5.4 後,CyberGym 基準得分達 96%,超越 Anthropic Mythos 等對手,同時將成本降低約 50%。 新模型負責約 90% 日常任務,只將最困難 10% 交畀大…
AlgoSec 近日發布 Horizon A33.30,針對混合與多雲環境大幅強化應用交付、政策自動化、風險分析與合規報告功能。新版本支援 Azure Firewall、Google Cloud 與 AWS Network Firewall 自動化,並加入自然語言查詢與 REST API,幫助資安團隊減少手動政策工作,…