分类
类型
地域
产品
排序
JFrog Artifactory高危漏洞已现真实攻击:自托管仓库如何排查与修复 CVE-2026-82329
CVE-2026-82329影响自托管JFrog Artifactory,CVSS评分9.8,攻击者可能绕过认证取得管理员权限。本文梳理受影响部署、修复版本、日志排查与供应链缓解建议。
FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查
CISA 将 Fortinet FortiSandbox 两个命令注入漏洞加入 KEV。本文梳理影响版本、在野利用风险、排查思路与升级缓解建议。
Januscape 漏洞曝光:KVM 虚拟机逃逸为什么值得云主机用户关注
CVE-2026-53359(Januscape)影响 Linux KVM/x86 虚拟化边界,可能造成宿主机拒绝服务并带来虚拟机逃逸风险。本文梳理影响范围、利用前提、排查思路和保守修复建议。
Kestra OSS 漏洞进入 KEV:无需认证即可创建工作流并远程执行代码
事件概述 美国网络安全与基础设施安全局(CISA)在 2026 年 9 月 2 日把 Kestra OSS 漏洞 CVE-2026-49869 加入已知被利用漏洞目录(KEV),并要求相关机构按厂商指引完成缓解和取证排查。CISA ...








