⚠️ 北韓 Lazarus 組織利用 Windows 零日漏洞攻擊!防務企業成目標
資安警報!北韓駭客組織 Lazarus Group 被揭利用全新 Windows 零日漏洞 CVE-2026-68820,針對法國、德國、巴西、印度等地的防務與航太企業發動攻擊。 重點內容:漏洞存在於 Windows Ancillary Function Driver for WinSock(afd.sys),屬 us...
資安警報!北韓駭客組織 Lazarus Group 被揭利用全新 Windows 零日漏洞 CVE-2026-68820,針對法國、德國、巴西、印度等地的防務與航太企業發動攻擊。 重點內容:漏洞存在於 Windows Ancillary Function Driver for WinSock(afd.sys),屬 us...
Metabase 確認其 Cloud 與自架版本(1.58 及以上)存在 CVSS 10.0 嚴重 SQL 注入零日漏洞,攻擊者無需認證即可獲取管理員權限,竊取連接資料庫憑證並讀取/匯出數據。Framework 等公司已通知客戶,姓名、電郵、電話、地址及登入 IP 被存取,但無付款或訂單資料。 漏洞於 8 月 3 日被...