TAG

#CVE

7 篇文章

TechLab 所有關於「CVE」嘅文章、評測同教學,由最新排起。

OpenJS 暫停一般 CVE 處理三周:AI 漏洞回報如何堵塞 JavaScript 安全流程Tech News

OpenJS 暫停一般 CVE 處理三周:AI 漏洞回報如何堵塞 JavaScript 安全流程

OpenJS CNA 因 AI 輔助漏洞回報增加及志工審核壓力,9 月 17 日至 10 月 6 日暫停一般 CVE 作業。對 Node.js 生態而言,延遲的是編號與公告流程,並不等同漏洞修補停止。

21 天前
GitLab滿分漏洞公開後即見探測:自管實例須優先更新Tech News

GitLab滿分漏洞公開後即見探測:自管實例須優先更新

GitLab修補兩項重大漏洞,其中CVE-2026-85706可讓未經驗證者在特定條件下讀取伺服器檔案,公開翌日已有探測。自管CE/EE團隊應即時盤點版本、安排更新及檢視風險。

22 天前
AI 幫手撞中 Linux 核心競爭條件,研究快咗但離全自動攻破仲遠Tech News

AI 幫手撞中 Linux 核心競爭條件,研究快咗但離全自動攻破仲遠

STAR Labs 公開 Linux 核心漏洞 CVE-2026-53264 嘅研究經過,AI 幫手睇程式碼、砌概念驗證同縮短觸發時間,不過漏洞確認、環境調校同完整 exploit 仍然靠人。漏洞已有公開利用程式,自管 Linux 主機宜盡快更新核心。

2 個月前
ASUS Router 重大漏洞只限中國版:三個韌體分支點查點更新Tech News

ASUS Router 重大漏洞只限中國版:三個韌體分支點查點更新

ASUS 修補 CVE-2026-13385,風險評分高達 9.5,不過影響範圍有三重限制:中國市場版、開咗 UU 功能,同埋使用指定 ASUSWRT 韌體分支。一般港版官方話唔受影響,中國版水貨用家就應該盡快核對同更新。

2 個月前
7-Zip 26.02 修補 XZ 漏洞:要開惡意檔先中,仍然值得即刻更新Tech News

7-Zip 26.02 修補 XZ 漏洞:要開惡意檔先中,仍然值得即刻更新

7-Zip 修補一個可執行惡意程式碼嘅 XZ 解壓漏洞,但攻擊者要先氹用戶瀏覽惡意網頁或者開檔,唔可以直接隔空入機。用緊舊版嘅個人用戶同公司 IT,應檢查版本並升上 26.02。

3 個月前
Tenda 多款路由器爆隱藏後門,屋企同細公司而家要點查Tech News

Tenda 多款路由器爆隱藏後門,屋企同細公司而家要點查

CERT/CC 公開 CVE-2026-11405,指 Tenda FH1201、W15E、AC10、AC5、AC6 部分 firmware 有未公開登入路徑,可攞到 admin 權限。改密碼未必夠,最急係關遠端管理、只畀 LAN 管理同檢查實際 firmware。

3 個月前
Joomla 兩個頁面編輯外掛爆滿分漏洞,站主唔好淨係更新就算Tech News

Joomla 兩個頁面編輯外掛爆滿分漏洞,站主唔好淨係更新就算

iThome 報道,CISA 已經放 SP Page Builder 同 PageBuilder CK 兩個 Joomla 漏洞入 KEV。兩個都係免登入上載檔案後可執行 PHP code,站主除咗更新外掛,仲要查可疑 Super Admin、web shell 同 server 憑證。

3 個月前