CISO 每日摘要:關鍵資安更新 (20260923)
今日重點涵蓋新 CVE 揭露、漏洞修補以及影響企業基礎設施的供應鏈風險。 ## 關鍵資安更新 近日揭露的多個高風險漏洞影響企業平臺。CISA 已將多個 CVE 新增至已知利用漏洞目錄,包括 Citrix NetScaler 和 Cisco Secure Firewall Management Center 的認證繞過漏洞,以及 Google Chrome V8 引擎的零時差攻擊。 今日追蹤的主要漏洞: - **CVE-2026…
專注於關鍵基礎設施防護、安全檔案流程與客戶場景資安架構的資安專業人員。
map expertise --focus=critical-infrastructure
Critical infrastructure cybersecurity
File security and content disarm workflows
Malware prevention and multiscanning architecture
Customer technical enablement
Enterprise support escalation
Security solution discovery and deployment planning
Latest writing
今日重點涵蓋新 CVE 揭露、漏洞修補以及影響企業基礎設施的供應鏈風險。 ## 關鍵資安更新 近日揭露的多個高風險漏洞影響企業平臺。CISA 已將多個 CVE 新增至已知利用漏洞目錄,包括 Citrix NetScaler 和 Cisco Secure Firewall Management Center 的認證繞過漏洞,以及 Google Chrome V8 引擎的零時差攻擊。 今日追蹤的主要漏洞: - **CVE-2026…
Anthropic 與 Accenture 各投資 10 億美元建立嵌入式評估機制;美國 FBI、DOJ 查獲 NightmareStresser DDoS 平台;TASK#STOMP 後門程式竊取憑證與剪貼簿資料。 ## Anthropic 與 Accenture 建立 $20 億 AI 嵌入式評估合作 Anthropic 與 Accenture 於 2026 年 9 月 18 日宣布重要合作夥伴關係,雙方各承諾在未來五年投資 10 億美元建立**嵌入式評估機制**(embedded evaluators),使獨立評估人員得以進入 Anthropic 內部工作。此舉解…
中國關聯 APT Jade Sleet 使用客製後門 FLATROOF 和 ROOFDECK 入侵一家印度 IT 服務供應商,揭示關鍵基礎設施供應鏈遭攻擊的擴大態勢。同時:Google 修補 Pixel 裝置上的活躍零日漏洞(月度更新含 110 項修補);Cisco 發布緊急修補應對 Identity Services Engine 資訊洩露與 Secure Email Gateway SQL 注入漏洞,兩者均遭攻擊利用;ClickFix 魚叉式釣魚投放 ChainScript RAT,使用輪轉 C2 基礎設施;業界研究人員記錄 ShinyHunters 入侵 Clop 勒索軟體集團,標誌 APT-on-APT 活動升級。
資安研究人員借助 Anthropic 的 Claude Opus 5,利用 libheif 圖片解析漏洞入侵 OpenAI 員工 ChatGPT 帳號並觸及內部 GitHub 儲存庫,展示 AI 輔助漏洞利用如何壓縮攻擊開發週期。同時:Anthropic 披露 Claude 現已主導其 26% 的研發工作(3月尚不足 1%),約 3 萬個代理在線、每 4.7 萬次代理決策約 1 次遭阻擋;CISA 發布首份「網路誘餌」實務指南;Azure AI Foundry(CVE-2026-85889, CVSS 10.0)、Docker for macOS(CVE-2026-77179, CVSS 9.4)、BIND 9(14 個漏洞)與 Chrome 153(16 修補、2 個重大)的修補浪潮重塑漏洞分級。