2026年2月28日星期六

Juniper Junos OS 遠端執行程式碼漏洞

Juniper Junos OS 遠端執行程式碼漏洞

發佈日期: 2026年02月27日

風險: 中度風險

類型: 操作系統 - Network

於 Juniper Junos OS 發現一個漏洞。遠端攻擊者可利用此漏洞,於目標系統觸發執行程式碼。


Juniper Junos OS Remote Code Execution Vulnerability

Juniper Junos OS Remote Code Execution Vulnerability

Release Date: 27 Feb 2026

RISK: Medium Risk

TYPE: Operating Systems - Networks OS

A vulnerability has been identified in Juniper Junos OS. A remote attacker could exploit this vulnerability to trigger remote code execution on the targeted system.


Microsoft Edge 多個漏洞

Microsoft Edge 多個漏洞

發佈日期: 2026年02月27日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Microsoft Edge 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發繞過保安限制、資料篡改及洩露敏感資料。


影響

  • 繞過保安限制
  • 資料洩露
  • 篡改

受影響之系統或技術

  • Microsoft Edge 145.0.3800.82 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 145.0.3800.82 或之後版本

漏洞識別碼


資料來源


相關連結

Microsoft Edge Multiple Vulnerabilities

Microsoft Edge Multiple Vulnerabilities

Release Date: 27 Feb 2026

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Microsoft Edge. A remote attacker could exploit some of these vulnerabilities to trigger security restriction bypass, data manipulation and sensitive information disclosure on the targeted system.


Impact

  • Security Restriction Bypass
  • Information Disclosure
  • Data Manipulation

System / Technologies affected

  • Microsoft Edge version prior to 145.0.3800.82

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 145.0.3800.82 or later

Vulnerability Identifier


Source


Related Link

Trend Micro Apex One 多個漏洞

Trend Micro Apex One 多個漏洞

發佈日期: 2026年02月27日

風險: 中度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

於 Trend Micro Apex One 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼及權限提升。


影響

  • 權限提升
  • 遠端執行程式碼

受影響之系統或技術

  • Trend Micro Apex One - 2019 (On-prem)
  • Trend Micro Apex One as a Service (SaaS)
  • Trend Vision One Endpoint - Standard Endpoint Protection (SaaS)

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

Trend Micro Apex One Multiple Vulnerabilities

Trend Micro Apex One Multiple Vulnerabilities

Release Date: 27 Feb 2026

RISK: Medium Risk

TYPE: Security software and application - Security Software & Appliance

Multiple vulnerabilities were identified in Trend Micro Apex One. A remote attacker could exploit some of these vulnerabilities to trigger remote code execution and elevation of privilege on the targeted system.

 


Impact

  • Elevation of Privilege
  • Remote Code Execution

System / Technologies affected

  • Trend Micro Apex One - 2019 (On-prem)
  • Trend Micro Apex One as a Service (SaaS)
  • Trend Vision One Endpoint - Standard Endpoint Protection (SaaS)

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

2026年2月26日星期四

思科產品多個漏洞

思科產品多個漏洞

發佈日期: 2026年02月26日

風險: 中度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

於思科產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、跨網站指令碼、遠端執行任意程式碼及權限提升。


Cisco Products Multiple Vulnerabilities

Cisco Products Multiple Vulnerabilities

Release Date: 26 Feb 2026

RISK: Medium Risk

TYPE: Security software and application - Security Software & Appliance

Multiple vulnerabilities were identified in Cisco products. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, cross-site scripting, remote code execution and elevation of privilege on the targeted system.


2026年2月25日星期三

Mozilla 產品多個漏洞

Mozilla 產品多個漏洞

發佈日期: 2026年02月25日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Mozilla 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、繞過保安限制、仿冒及敏感資料洩露。


Mozilla Products Multiple Vulnerabilities

Mozilla Products Multiple Vulnerabilities

Release Date: 25 Feb 2026

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Mozilla Products. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, elevation of privilege, remote code execution, security restriction bypass, spoofing and sensitive information disclosure on the targeted system.


Valkey 產品多個漏洞

Valkey 產品多個漏洞

發佈日期: 2026年02月25日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Valkey 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況及繞過保安限制。


影響

  • 阻斷服務
  • 繞過保安限制

受影響之系統或技術

以下版本之前的版本﹕

 

  • Valkey 9.0.3
  • Valkey 8.1.6
  • Valkey 8.0.7
  • Valkey 7.2.12

解決方案

在安裝軟體之前,請先瀏覽供應商之官方網站,以獲得更多詳細資料。

更新至版本:

 

  • Valkey 9.0.3
  • Valkey 8.1.6
  • Valkey 8.0.7
  • Valkey 7.2.12

漏洞識別碼


資料來源


相關連結

Valkey Products Multiple Vulnerabilities

Valkey Products Multiple Vulnerabilities

Release Date: 25 Feb 2026

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Valkey Products. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition and security restriction bypass on the targeted system.


Impact

  • Denial of Service
  • Security Restriction Bypass

System / Technologies affected

Versions prior to:

 

  • Valkey 9.0.3
  • Valkey 8.1.6
  • Valkey 8.0.7
  • Valkey 7.2.12

Solutions

Before installation of the software, please visit the vendor web-site for more details.

Apply fixes issued by the vendor:

 

  • Valkey 9.0.3
  • Valkey 8.1.6
  • Valkey 8.0.7
  • Valkey 7.2.12

Vulnerability Identifier


Source


Related Link

VMWare 產品多個漏洞

VMWare 產品多個漏洞

發佈日期: 2026年02月25日

風險: 中度風險

類型: 操作系統 - 網絡操作系統

於 VMware 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升、跨網站指令碼及遠端執行任意程式碼。


影響

  • 跨網站指令碼
  • 遠端執行程式碼
  • 權限提升

受影響之系統或技術

  • VMware Aria Operations 8.x
  • VMware Cloud Foundation 4.x, 5.x, 9.x.x.x
  • VMware Telco Cloud Platform 4.x, 5.x
  • VMware Telco Cloud Infrastructure 2.x, 3.x
  • VMware vSphere Foundation 9.x.x.x

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 


漏洞識別碼


資料來源


相關連結

VMWare Products Multiple Vulnerabilities

VMWare Products Multiple Vulnerabilities

Release Date: 25 Feb 2026

RISK: Medium Risk

TYPE: Operating Systems - VM Ware

Multiple vulnerabilities were identified in VMware products.  A remote attacker could exploit some of these vulnerabilities to trigger elevation of privilege, cross-site scripting and remote code execution on the targeted system.

 


Impact

  • Cross-Site Scripting
  • Remote Code Execution
  • Elevation of Privilege

System / Technologies affected

  • VMware Aria Operations 8.x
  • VMware Cloud Foundation 4.x, 5.x, 9.x.x.x
  • VMware Telco Cloud Platform 4.x, 5.x
  • VMware Telco Cloud Infrastructure 2.x, 3.x
  • VMware vSphere Foundation 9.x.x.x

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 


Vulnerability Identifier


Source


Related Link

2026年2月24日星期二

Google Chrome 多個漏洞

Google Chrome 多個漏洞

發佈日期: 2026年02月24日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Google Chrome 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發繞過保安限制、資料篡改及洩露敏感資料。

 

影響

  • 資料洩露
  • 篡改
  • 繞過保安限制

受影響之系統或技術

  • Google Chrome 144.0.7559.116 (Linux) 之前的版本
  • Google Chrome 145.0.7632.116/117 (Mac) 之前的版本
  • Google Chrome 145.0.7632.116/117 (Windows) 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 144.0.7559.116 (Linux) 或之後版本
  • 更新至 145.0.7632.116/117 (Mac) 或之後版本
  • 更新至 145.0.7632.116/117 (Windows) 或之後版本

漏洞識別碼


資料來源


相關連結

Google Chrome Multiple Vulnerabilities

Google Chrome Multiple Vulnerabilities

Release Date: 24 Feb 2026

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Google Chrome. A remote attacker could exploit some of these vulnerabilities to trigger security restriction bypass, data manipulation and sensitive information disclosure on the targeted system.


Impact

  • Information Disclosure
  • Data Manipulation
  • Security Restriction Bypass

System / Technologies affected

  • Google Chrome prior to 144.0.7559.116 (Linux)
  • Google Chrome prior to 145.0.7632.116/117 (Mac)
  • Google Chrome prior to 145.0.7632.116/117 (Windows)

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 144.0.7559.116 (Linux) or later
  • Update to version 145.0.7632.116/117 (Mac) or later
  • Update to version 145.0.7632.116/117 (Windows) or later

Vulnerability Identifier


Source


Related Link

2026年2月23日星期一

Microsoft Edge 多個漏洞

Microsoft Edge 多個漏洞

發佈日期: 2026年02月23日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Microsoft Edge 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務狀況及敏感資料洩露。


影響

  • 遠端執行程式碼
  • 資料洩露
  • 阻斷服務

受影響之系統或技術

  • Microsoft Edge 145.0.3800.70 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 145.0.3800.70 或之後版本

漏洞識別碼


資料來源


相關連結

Microsoft Edge Multiple Vulnerabilities

Microsoft Edge Multiple Vulnerabilities

Release Date: 23 Feb 2026

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Microsoft Edge. A remote attacker could exploit some of these vulnerabilities to trigger remote code execution, denial of service condition and sensitive information disclosure on the targeted system.


Impact

  • Remote Code Execution
  • Information Disclosure
  • Denial of Service

System / Technologies affected

  • Microsoft Edge version prior to 145.0.3800.70

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 145.0.3800.70 or later

Vulnerability Identifier


Source


Related Link

Microsoft Teams 資料洩露漏洞

Microsoft Teams 資料洩露漏洞

發佈日期: 2026年02月23日

風險: 中度風險

類型: 操作系統 - 應用程式平台

於Microsoft Teams 發現一個漏洞。遠端攻擊者可利用這個漏洞,於目標系統觸發洩露敏感資料。


影響

  • 資料洩露

受影響之系統或技術

  • Microsoft Teams

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式或緩解措施:


漏洞識別碼


資料來源


相關連結

Microsoft Teams Information Disclosure Vulnerability

Microsoft Teams Information Disclosure Vulnerability

Release Date: 23 Feb 2026

RISK: Medium Risk

TYPE: Operating Systems - Application Platforms

A vulnerability was identified in Microsoft Teams. A remote attacker could exploit this vulnerability to trigger sensitive information disclosure on the targeted system.


Impact

  • Information Disclosure

System / Technologies affected

  • Microsoft Teams

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes or mitigations issued by the vendor:


Vulnerability Identifier


Source


Related Link

2026年2月20日星期五

Google Chrome 多個漏洞

Google Chrome 多個漏洞

發佈日期: 2026年02月20日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Google Chrome 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務狀況及敏感資料洩露。


影響

  • 遠端執行程式碼
  • 資料洩露
  • 阻斷服務

受影響之系統或技術

  • Google Chrome 144.0.7559.109 (Linux) 之前的版本
  • Google Chrome 145.0.7632.109/110 (Mac) 之前的版本
  • Google Chrome 145.0.7632.109/110 (Windows) 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 144.0.7559.109 (Linux) 或之後版本
  • 更新至 145.0.7632.109/110 (Mac) 或之後版本
  • 更新至 145.0.7632.109/110 (Windows) 或之後版本

漏洞識別碼


資料來源


相關連結

Google Chrome Multiple Vulnerabilities

Google Chrome Multiple Vulnerabilities

Release Date: 20 Feb 2026

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Google Chrome. A remote attacker could exploit some of these vulnerabilities to trigger remote code execution, denial of service condition and sensitive information disclosure on the targeted system.


Impact

  • Remote Code Execution
  • Information Disclosure
  • Denial of Service

System / Technologies affected

  • Google Chrome prior to 144.0.7559.109 (Linux)
  • Google Chrome prior to 145.0.7632.109/110 (Mac)
  • Google Chrome prior to 145.0.7632.109/110 (Windows)

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 144.0.7559.109 (Linux) or later
  • Update to version 145.0.7632.109/110 (Mac) or later
  • Update to version 145.0.7632.109/110 (Windows) or later

Vulnerability Identifier


Source


Related Link

Apache Tomcat 繞過保安限制漏洞

Apache Tomcat 繞過保安限制漏洞

發佈日期: 2026年02月20日

風險: 中度風險

類型: 伺服器 - 網站伺服器

於 Apache Tomcat 發現一個漏洞。遠端攻擊者可利用此漏洞,於目標系統觸發繞過保安限制。


影響

  • 繞過保安限制

受影響之系統或技術

  • Apache Tomcat 9.0.83 至 9.0.114 版本
  • Apache Tomcat 10.1.0-M7 至 10.1.51 版本
  • Apache Tomcat 11.0.0-M1 至 11.0.17 版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

Apache Tomcat Security Restriction Bypass Vulnerability

Apache Tomcat Security Restriction Bypass Vulnerability

Release Date: 20 Feb 2026

RISK: Medium Risk

TYPE: Servers - Web Servers

A vulnerability has been identified in Apache Tomcat. A remote attacker could exploit this vulnerability to trigger security restriction bypass on the targeted system.


Impact

  • Security Restriction Bypass

System / Technologies affected

  • Apache Tomcat version 9.0.83 to 9.0.114
  • Apache Tomcat version 10.1.0-M7 to 10.1.51
  • Apache Tomcat version 11.0.0-M1 to 11.0.17

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

F5 BIG-IP 阻斷服務漏洞

F5 BIG-IP 阻斷服務漏洞

發佈日期: 2026年02月20日

風險: 中度風險

類型: 操作系統 - Network

於 F5 BIG-IP 發現一個漏洞。遠端攻擊者可利用這漏洞,於目標系統觸發阻斷服務狀況。

 

 

影響

  • 阻斷服務

受影響之系統或技術

BIG-IP AFM and DDoS Hybrid Defender

 

  • 17.5.1.4
 

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

F5 BIG-IP Denial of Service Vulnerability

F5 BIG-IP Denial of Service Vulnerability

Release Date: 20 Feb 2026

RISK: Medium Risk

TYPE: Operating Systems - Networks OS

A vulnerability was identified in F5 BIG-IP. A remote attacker could exploit this vulnerability to trigger denial of service condition on the targeted system.


Impact

  • Denial of Service

System / Technologies affected

BIG-IP AFM and DDoS Hybrid Defender

 

  • 17.5.1.4

 

 

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

Microsoft Edge 多個漏洞

Microsoft Edge 多個漏洞

發佈日期: 2026年02月20日

風險: 極高度風險

類型: 用戶端 - 瀏覽器

於 Microsoft Edge 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發敏感資料洩露、阻斷服務狀況、繞過保安限制及遠端執行任意程式碼。

 

注意:

CVE-2026-2441 正在被廣泛利用。遠端攻擊者可以利用此漏洞,透過特製的 HTML 頁面在沙箱環境中執行任意程式碼。因此,此漏洞的風險等級被評為極高風險。


Microsoft Edge Multiple Vulnerabilities

Microsoft Edge Multiple Vulnerabilities

Release Date: 20 Feb 2026

RISK: Extremely High Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Microsoft Edge. A remote attacker could exploit some of these vulnerabilities to trigger sensitive information disclosure, denial of service condition, security restriction bypass and remote code execution on the targeted system.

 

Note:

CVE-2026-2441 is being exploited in the wild. A remote attacker could exploit this vulnerability to execute arbitrary code inside a sandbox via a crafted HTML page. Hence, the risk level is rated as Extremely High Risk.


Mozilla 遠端執行程式碼漏洞

Mozilla 遠端執行程式碼漏洞

發佈日期: 2026年02月20日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Mozilla 產品發現一個漏洞。遠端攻擊者可利用此漏洞,於目標系統觸發阻斷服務狀況及遠端執行程式碼。


影響

  • 阻斷服務
  • 遠端執行程式碼

受影響之系統或技術

以下版本之前的版本﹕

 

  • Firefox 147.0.4
  • Firefox ESR 115.32.1
  • Firefox ESR 140.7.1
  • Thunderbird 140.7.2
  • Thunderbird 147.0.2

解決方案

在安裝軟體之前,請先瀏覽供應商之官方網站,以獲得更多詳細資料。

更新至版本:

 

  • Firefox 147.0.4
  • Firefox ESR 115.32.1
  • Firefox ESR 140.7.1
  • Thunderbird 140.7.2
  • Thunderbird 147.0.2

漏洞識別碼


資料來源


相關連結

Mozilla Products Remote Code Execution Vulnerability

Mozilla Products Remote Code Execution Vulnerability

Release Date: 20 Feb 2026

RISK: Medium Risk

TYPE: Clients - Browsers

A vulnerability was identified in Mozilla Products. A remote attacker could exploit this vulnerability to trigger denial of service condition and remote code execution on the targeted system.


Impact

  • Denial of Service
  • Remote Code Execution

System / Technologies affected

Versions prior to:

 

  • Firefox 147.0.4
  • Firefox ESR 115.32.1
  • Firefox ESR 140.7.1
  • Thunderbird 140.7.2
  • Thunderbird 147.0.2

Solutions

Before installation of the software, please visit the vendor web-site for more details.

Apply fixes issued by the vendor:

 

  • Firefox 147.0.4
  • Firefox ESR 115.32.1
  • Firefox ESR 140.7.1
  • Thunderbird 140.7.2
  • Thunderbird 147.0.2

Vulnerability Identifier


Source


Related Link

2026年2月16日星期一

Google Chrome 遠端執行程式碼漏洞

Google Chrome 遠端執行程式碼漏洞

發佈日期: 2026年02月16日

風險: 極高度風險

類型: 用戶端 - 瀏覽器

於 Google Chrome 發現一個漏洞。遠端攻擊者可利用此漏洞,於目標系統觸發遠端執行任意程式碼。

 

注意:

CVE-2026-2441 正在被廣泛利用。遠端攻擊者可以利用此漏洞,透過特製的 HTML 頁面在沙箱環境中執行任意程式碼。因此,此漏洞的風險等級被評為極高風險。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Google Chrome 144.0.7559.75 (Linux) 之前的版本
  • Google Chrome 145.0.7632.75/76 (Mac) 之前的版本
  • Google Chrome 145.0.7632.75/76 (Windows) 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 144.0.7559.75 (Linux) 或之後版本
  • 更新至 145.0.7632.75/76 (Mac) 或之後版本
  • 更新至 145.0.7632.75/76 (Windows) 或之後版本

漏洞識別碼


資料來源


相關連結

Juniper Junos OS 遠端執行程式碼漏洞

Juniper Junos OS 遠端執行程式碼漏洞 發佈日期: 2026年02月27日 風險: 中度風險 類型: 操作系統 - Network...