#CVE
7 篇文章
TechLab 所有關於「CVE」嘅文章、評測同教學,由最新排起。
Tech NewsOpenJS 暫停一般 CVE 處理三周:AI 漏洞回報如何堵塞 JavaScript 安全流程
OpenJS CNA 因 AI 輔助漏洞回報增加及志工審核壓力,9 月 17 日至 10 月 6 日暫停一般 CVE 作業。對 Node.js 生態而言,延遲的是編號與公告流程,並不等同漏洞修補停止。
Tech NewsGitLab滿分漏洞公開後即見探測:自管實例須優先更新
GitLab修補兩項重大漏洞,其中CVE-2026-85706可讓未經驗證者在特定條件下讀取伺服器檔案,公開翌日已有探測。自管CE/EE團隊應即時盤點版本、安排更新及檢視風險。
Tech NewsAI 幫手撞中 Linux 核心競爭條件,研究快咗但離全自動攻破仲遠
STAR Labs 公開 Linux 核心漏洞 CVE-2026-53264 嘅研究經過,AI 幫手睇程式碼、砌概念驗證同縮短觸發時間,不過漏洞確認、環境調校同完整 exploit 仍然靠人。漏洞已有公開利用程式,自管 Linux 主機宜盡快更新核心。
Tech NewsASUS Router 重大漏洞只限中國版:三個韌體分支點查點更新
ASUS 修補 CVE-2026-13385,風險評分高達 9.5,不過影響範圍有三重限制:中國市場版、開咗 UU 功能,同埋使用指定 ASUSWRT 韌體分支。一般港版官方話唔受影響,中國版水貨用家就應該盡快核對同更新。
Tech News7-Zip 26.02 修補 XZ 漏洞:要開惡意檔先中,仍然值得即刻更新
7-Zip 修補一個可執行惡意程式碼嘅 XZ 解壓漏洞,但攻擊者要先氹用戶瀏覽惡意網頁或者開檔,唔可以直接隔空入機。用緊舊版嘅個人用戶同公司 IT,應檢查版本並升上 26.02。
Tech NewsTenda 多款路由器爆隱藏後門,屋企同細公司而家要點查
CERT/CC 公開 CVE-2026-11405,指 Tenda FH1201、W15E、AC10、AC5、AC6 部分 firmware 有未公開登入路徑,可攞到 admin 權限。改密碼未必夠,最急係關遠端管理、只畀 LAN 管理同檢查實際 firmware。
Tech NewsJoomla 兩個頁面編輯外掛爆滿分漏洞,站主唔好淨係更新就算
iThome 報道,CISA 已經放 SP Page Builder 同 PageBuilder CK 兩個 Joomla 漏洞入 KEV。兩個都係免登入上載檔案後可執行 PHP code,站主除咗更新外掛,仲要查可疑 Super Admin、web shell 同 server 憑證。