TAG

#漏洞修補

102 篇文章

TechLab 所有關於「漏洞修補」嘅文章、評測同教學,由最新排起。

Chrome 150 修補 27 個漏洞:兩個 Critical,更新唔好等自動彈Tech News

Chrome 150 修補 27 個漏洞:兩個 Critical,更新唔好等自動彈

Google 已推 Chrome 150 安全更新,桌面版同 Android 合共修補 27 個漏洞,當中兩個係 Critical 級別。今次冇咩新功能可講,重點好實際:檢查版本、安裝、重開瀏覽器。

3 個月前
Kibana 高危日誌注入漏洞:7.x 同早期 8.x 要優先補Tech News

Kibana 高危日誌注入漏洞:7.x 同早期 8.x 要優先補

Elastic 修補 Kibana CVE-2026-49091,影響 7.17.14 或之前嘅 7.x,同 8.0.0 至 8.11.0。呢個漏洞唔似一般爆機,但會令日誌顯示俾人搞亂,做監控同查資安事件嘅隊伍要優先處理。

3 個月前
BeyondTrust RS/PRA 四個高危漏洞:自建遠端支援系統要即補 25.3.3Tech News

BeyondTrust RS/PRA 四個高危漏洞:自建遠端支援系統要即補 25.3.3

BeyondTrust 修補 Remote Support 同 Privileged Remote Access 四個漏洞,最嚴重可喺特定設定下繞過登入。官方話雲端客戶 4 月已補好;自建版公司要升到 25.3.3 以上,仲要檢查管理入口有冇外露。

3 個月前
ColdFusion 滿分漏洞兩個鐘見攻擊:舊 web app 唔 patch 就係入口Tech News

ColdFusion 滿分漏洞兩個鐘見攻擊:舊 web app 唔 patch 就係入口

iThome 報道 ColdFusion CVE-2026-48282 公開技術細節後,唔夠兩個鐘已有蜜罐見到攻擊。Adobe 已推 2025 Update 10、2023 Update 21;公司 IT 最少要查版本、CFIDE/RDS 暴露、WAF 同 log。

3 個月前
UltraVNC Repeater 有重大漏洞:遠端支援 server 唔好再裸跑Tech News

UltraVNC Repeater 有重大漏洞:遠端支援 server 唔好再裸跑

UltraVNC Repeater 兩個重大漏洞已公開,影響 1.8.2.2 或以前版本。重點唔只係升級,仲要檢查 HTTP 管理介面有冇對外開、預設密碼有冇改、外判 IT 留低嘅遠端支援工具有冇被遺忘。

3 個月前
Mythos 一個月搵過萬漏洞:AI agent 正逼公司重寫修補節奏Tech News

Mythos 一個月搵過萬漏洞:AI agent 正逼公司重寫修補節奏

Anthropic 話 Claude Mythos Preview 已協助合作夥伴搵到逾萬個高危或嚴重漏洞,但重點唔係神化單一 AI 模型,而係漏洞發現、驗證、披露同修補嘅節奏已經變快。香港公司要準備嘅,係更短 patch cycle、更清楚供應鏈責任,同更穩陣嘅 MFA、log 及事故應變流程。

5 個月前