Chrome 漏洞已遭利用:該更新到哪個版本
Chrome V8 的 CVE-2026-87491 已被 Google 確認在網路上遭利用,CISA 於 2026 年 9 月 9 日列入已知遭利用漏洞目錄。本文整理 CVSS 8.8、EPSS 約 0.9%、受影響版本與立即更新步驟。
科技
Chrome V8 的 CVE-2026-87491 已被 Google 確認在網路上遭利用,CISA 於 2026 年 9 月 9 日列入已知遭利用漏洞目錄。本文整理 CVSS 8.8、EPSS 約 0.9%、受影響版本與立即更新步驟。
MikroTik RouterOS 的 CVE-2026-67277 已被列入 CISA 已知遭利用漏洞目錄。本文整理 6.49.21、7.23.4、7.24.2 三條修補門檻,帶你確認裝置版本、降低網路暴露,並在更新後檢查異常設定。
買到幾百元的 Win11 Pro 序號,先看設定中的啟用狀態,再分辨數位授權、零售、OEM 與大量授權的來源。本文整理微軟官方對啟用、正版驗證、產品金鑰與可疑通路的查核方式,也說明已啟用仍可能存在的授權風險。
Microsoft Windows 兩個已遭實際利用的高風險漏洞在 2026 年 9 月 8 日列入 CISA KEV,本文整理 CVSS 7.8 影響、更新到最新版、開啟 Windows Update 與確認處置的方法。
本站本週比對政府三份公開清單,整理出列入日期介於2026年7月23日至8月31日的13,338個新網域,電子商務與金融保險最多,並附40筆官方樣本、查證入口與匯款後處理方式。
Chrome V8 的 CVE-2026-85046 已被 Google 確認有人在網路上利用,CISA 也於 2026 年 9 月 4 日列入 KEV。本文整理 CVSS 8.8 的影響、受影響版本,以及從「說明」到「關於 Google Chrome」的更新與版本確認步驟。
SBOM 是軟體的成分清單,讓企業在漏洞揭露後快速找出受影響的產品與版本。台灣目前以採購要求和實務指引推動,企業可先從版本盤點、更新責任與修補流程開始。
簡訊OTP驗證碼仍未停用,但NIST已列為受限方式。文章教你Passkey的公私鑰驗證原理、換手機前的同步與備援設定,比較與OTP的安全差異。
CVE-2026-65400 已列入 CISA 已知遭利用漏洞目錄,CVSS 達 9.8 危急等級。本文整理受影響的 Mac 使用者、Sonoma 14.8.9、Sequoia 15.7.9、Tahoe 26.6.1 修補版本,以及系統設定中的更新與螢幕共享確認步驟。
醫療器材資安管的不是醫院掛號系統,是心律調節器、血糖機這類聯網醫材自己的軟體安全。台灣的指引與範本都已補上,但補的速度追不上這兩年醫院被系統性攻擊的頻率。
深偽用AI合成的臉與聲音幾可亂真,詐騙集團已經拿它假冒家人來電行騙。台灣法規開始要求廣告與新聞標示AI生成內容,接到聲音相似的求助電話,換個熟悉管道回撥查證,才擋得住這類騙局。
Passkey用生物辨識取代簡訊驗證碼,擋下即時釣魚與門號竊取。整理是什麼、和OTP差在哪、銀行網購的設定步驟,以及換手機時Passkey會不會不見的備援作法。
Coldcard冷錢包41分鐘被轉出逾千枚比特幣,根因是建置旗標MICROPY_HW_ENABLE_RNG被誤判為啟用,讓亂數產生器悄悄降級成可預測版本,裝置本身並未遭入侵。拆解事件全貌與3個可執行檢查點,防止同樣的靜默降級發生在你的系統。
只要讓 AI 相信自己在玩遊戲,它就會套用遊戲邏輯、丟掉現實世界的安全邏輯。六款 AI 瀏覽器沒有一個拒絕。這不是一次可以靠改提示詞補掉的漏洞。
零信任不預設任何人事物可信任,每次存取都要重新驗證身分、設備與情境。台灣政府機關與金融業都已啟動導入,但走的是分階段路線,不是一步到位的強制令。
一套信箱系統同時服務六家 ISP,一個第三方軟體的未知漏洞就撈走 1,223 萬筆信箱、761 萬筆密碼。問題不在「哪套軟體有洞」,在為什麼一個洞可以炸這麼大、撈出來的密碼還能直接用。
柯達承認外部人士短暫存取有限資料,ShinyHunters 卻喊 220 萬筆。兩個數字對不起來,但真正該記的是攻擊鎖定的位置:第三方平台整合的信任鏈。
200 這個破紀錄的數字不是新聞重點,它為什麼會破紀錄才是。找漏洞的成本被 AI 拉崩,企業該改的不是修補手速,是那套假設漏洞會慢慢來的排程。