
Microsoft 修復破紀錄的 570 個 Windows 安全漏洞
Microsoft 的 7 月 Patch Tuesday 更新修復了破紀錄的 570 個安全漏洞,其中包括 3 個零日漏洞。其中有 61 個漏洞被評為嚴重等級,用戶需立即更新系統。
Tag: #cybersecurity545 results

Microsoft 的 7 月 Patch Tuesday 更新修復了破紀錄的 570 個安全漏洞,其中包括 3 個零日漏洞。其中有 61 個漏洞被評為嚴重等級,用戶需立即更新系統。

美國財政部首次對一家 VPN 提供商及其管理人員實施制裁,指控其協助勒索軟體犯罪團伙隱藏身份。此舉標誌著針對網路犯罪基礎設施的執法力度顯著升級。

Microsoft 七月份的安全性更新修復了超過 600 個 CVE,其中包括多個已被駭客利用的漏洞。龐大的更新數量對 IT 與資安團隊造成了顯著的營運壓力。

Microsoft 正將 Entra ID 的預設驗證方式轉向通行密鑰(passkeys),並計畫於 2027 年 2 月前逐步淘汰 SMS 和語音多因素驗證。此舉旨在透過建立無密碼安全標準,防範 AI 驅動的釣魚攻擊與憑證竊取。

由於缺乏合格的審計人員,五角大廈暫停了國防供應商的強制性網路安全審計要求。目前有超過 10 萬家公司需要審計,但僅有 100 名獲認證的審計師,導致該計畫面臨嚴重的執行瓶頸。

CISA 發布警告,指出俄羅斯國家支持的駭客正鎖定家用路由器進行攻擊。該機構敦促用戶保持警惕,因為這些設備正日益被用作惡意活動的住宅代理伺服器。

Microsoft 已發布針對影響 Microsoft Defender 的「RoguePlanet」零日漏洞修復程式。該漏洞被認定為磁碟空間耗盡錯誤,研究人員隨後又在該軟體中發現了其他安全漏洞。

歐盟與英國改變策略,轉而制裁俄羅斯的整體網路生態系統,而不僅僅是針對個別駭客。此舉旨在打擊促成國家級網路行動的情報機構與基礎設施。

SFPD從Skydio平台外洩的大量無人機影像,凸顯了城市監控系統在隱私與安全上的漏洞。此事件暴露了數據聚合的風險,以及敏感空拍影像遭到未經授權存取的可能性。

Toll Group 正在重組其數據保護供應鏈,以應對 AI 時代的第三方風險。該計畫旨在確保所有外部整合中的數據安全。