台灣資安新聞彙整 2026.07.15-07.21

巨變時代,掌握資安資訊必不可少!HENNGE 為您彙整每週資安新聞,快速洞悉產業趨勢、資安新知!

7/16

Microsoft 2026 年 7 月 Patch Tuesday 修補逾 570 項漏洞,含兩項已遭利用零日漏洞

Microsoft 發布 2026 年 7 月 Patch Tuesday 安全性更新,修補數量打破歷史紀錄,依不同計算方式達 570 至 622 項漏洞,其中包含 2 項已遭野外利用的零日漏洞,以及 1 項已公開揭露但尚未遭利用的漏洞。59 項漏洞被評定為重大(Critical)等級,其中 48 項為遠端程式碼執行漏洞。

https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=13085&mod=1

ClickLock macOS 惡意程式強迫使用者輸入密碼,竊取瀏覽器與加密貨幣資料

資安業者 Group-IB 發現新型 macOS 資訊竊取惡意程式 ClickLock,會透過假冒系統視窗誘導使用者輸入登入密碼,若使用者拒絕,惡意程式便每 210 毫秒強制關閉 Finder、瀏覽器等應用程式,直到使用者輸入密碼。成功取得密碼後,ClickLock 可進一步竊取 Keychain、瀏覽器憑證、Cookie、密碼管理器及加密貨幣錢包資料。

https://thehackernews.com/2026/07/new-clicklock-macos-stealer-kills-apps.html

7/17

可口可樂旗下 Fairlife 遭勒索軟體攻擊,美國生產線暫停運作

可口可樂證實旗下乳品公司 Fairlife 遭勒索軟體攻擊,駭客入侵部分系統,包括生產相關系統,導致美國生產作業暫時停擺。目前公司仍在調查事件範圍與影響,並表示產品品質與安全未受到影響。

https://www.securityweek.com/coca-cola-suspends-us-fairlife-production-due-to-ransomware-attack/

日本冷凍食品大廠 Nichirei 遭網路攻擊,物流與出貨作業受影響

日本冷凍食品大廠 Nichirei 7 月 13 日遭網路攻擊後,為防止攻擊擴大而中斷部分系統,導致旗下冷藏倉儲與食品出貨作業受到影響。公司表示已開始逐步恢復營運,且部分受影響系統儲存個人資料,目前正調查是否發生資料外洩。

https://www.securityweek.com/cyberattack-disrupts-operations-of-japanese-frozen-food-giant-nichirei/

WordPress 核心漏洞 wp2shell 可讓未驗證攻擊者遠端執行程式碼

資安研究人員揭露 WordPress 核心存在兩項漏洞,攻擊者可串聯利用 CVE-2026-63030 與 CVE-2026-60137,在無需登入的情況下執行任意程式碼,影響 WordPress 6.9 與 7.0 版本,目前漏洞細節與 PoC 已公開,使用者應立即更新至修補版本。

https://thehackernews.com/2026/07/new-wp2shell-wordpress-core-flaw-lets.html

7/20

全球最大 AI 模型平台 Hugging Face 遭自主 AI Agent 入侵

Hugging Face 遭自主 AI Agent 攻擊,駭客利用惡意資料集中的程式碼執行漏洞入侵資料處理系統,進一步取得雲端與叢集憑證並橫向移動至多個內部叢集。目前尚無證據顯示公開模型、資料集或軟體供應鏈遭到竄改。

https://thehackernews.com/2026/07/worlds-largest-ai-model-repository.html



訂閱電子報

我們將每週彙整台灣資安新聞,寄至您的信箱。