分类
类型
地域
产品
排序
Apache Tomcat 漏洞进入 KEV:公网 Java 服务为什么要尽快升级
CISA 近期把 Apache Tomcat 漏洞 CVE-2026-34486 加入 Known Exploited Vulnerabilities Catalog。这个漏洞并不是普通站长每天都会直接接触的 Web 页面漏洞,而是和 To
Ray 2.52.0 修复可被浏览器触发的远程代码执行:开发机和内网实例要尽快升级
CISA 将 Ray 代码注入漏洞 CVE-2025-62593 列入 KEV。受影响团队应重点排查开发机、测试环境和内网可达的 Ray 实例,并尽快升级到 2.52.0 或更高版本。
Crossplane供应链签名校验漏洞:Kubernetes 运维如何排查和修复
Crossplane 近日公开高危供应链安全问题 GHSA-mf7q-r4rv-jv94。本文解释 tag 与 digest 校验不一致的风险、受影响配置和版本,并给出保守的排查、临时缓解与升级建议。
FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查
CISA 将 Fortinet FortiSandbox 两个命令注入漏洞加入 KEV。本文梳理影响版本、在野利用风险、排查思路与升级缓解建议。
WordPress 核心漏洞进入 CISA KEV:站长为什么要尽快升级到 7.0.2
事件概述 WordPress 近期发布 7.0.2 安全版本,并同步为 6.9、6.8 分支提供回补更新。这次更新值得站长和运维优先关注:官方公告明确称其修复 1 个严重级别和 1 个高危级别安全问题,WordPress....
Kestra OSS 漏洞进入 KEV:无需认证即可创建工作流并远程执行代码
事件概述 美国网络安全与基础设施安全局(CISA)在 2026 年 9 月 2 日把 Kestra OSS 漏洞 CVE-2026-49869 加入已知被利用漏洞目录(KEV),并要求相关机构按厂商指引完成缓解和取证排查。CISA ...








