
CVE-2026-18191/18192:IP攝影機 重大漏洞與修補建議
TWCERT/CC 公告 馥鴻科技 IP攝影機 存在 CVE-2026-18191、CVE-2026-18192,最高 CVSS 9.8。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

TWCERT/CC 公告 馥鴻科技 IP攝影機 存在 CVE-2026-18191、CVE-2026-18192,最高 CVSS 9.8。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

從原理、發生情境與本機實驗,循序理解Cookie、HTTP Header、JSON API 與背景工作及安全防禦方法。

CVE-2026-34909 影響 Ubiquiti UniFi OS,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-34910 影響 Ubiquiti UniFi OS,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

從原理、發生情境與本機實驗,循序理解寫入型查詢與 Second-order Injection及安全防禦方法。

深入解析 CVE-2026-54121 Certighost 如何影響 Active Directory Certificate Services,涵蓋攻擊前提、公開 PoC、修補邏輯、偵測與事件應變。

CVE-2026-16812 影響 Arista VeloCloud Orchestrator,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2025-68686 影響 Fortinet FortiOS,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

從原理、發生情境與本機實驗,循序理解Time-based Blind SQL Injection及安全防禦方法。

CVE-2025-67038 影響 Lantronix EDS5000,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。