分类
类型
地域
产品
排序
VMware ESX 与 vCenter 关键漏洞更新:虚拟化主机为什么要尽快打补丁
Broadcom 更新 VMSA-2026-0006.1,修复 VMware ESX、vCenter、Workstation 与 Fusion 中的多项漏洞,其中 vCenter 认证绕过、Syslog 目录穿越和 VMXNET3 虚拟网卡越界写需要虚拟化管理员优先处...
CISA 将 Progress LoadMaster 命令注入漏洞列入 KEV:负载均衡入口该怎么排查
事件概述 CISA 在 2026 年 8 月 7 日将 Progress LoadMaster 命令注入漏洞 CVE-2026-8037 加入 Known Exploited Vulnerabilities(KEV)目录,并给出 2026
Metabase SQL 注入漏洞进入 KEV:数据看板入口为什么要尽快升级
CISA 将 Metabase CVE-2026-72898 加入 KEV。漏洞可通过未认证密码重置 API 注入 SQL,风险不止是 BI 看板被登录,还可能牵出数据库凭据和敏感数据。
Januscape 漏洞曝光:KVM 虚拟机逃逸为什么值得云主机用户关注
CVE-2026-53359(Januscape)影响 Linux KVM/x86 虚拟化边界,可能造成宿主机拒绝服务并带来虚拟机逃逸风险。本文梳理影响范围、利用前提、排查思路和保守修复建议。
Ray 2.52.0 修复可被浏览器触发的远程代码执行:开发机和内网实例要尽快升级
CISA 将 Ray 代码注入漏洞 CVE-2025-62593 列入 KEV。受影响团队应重点排查开发机、测试环境和内网可达的 Ray 实例,并尽快升级到 2.52.0 或更高版本。
SonicWall SMA 1000 漏洞被勒索利用:边界 VPN 设备不能只打补丁
事件概述 SonicWall SMA 1000 系列远程接入设备的两项漏洞正在从“已公开修复”变成更现实的勒索软件入口。根据 SonicWall PSIRT、CISA KEV、Rapid7、Volexity、Resecurity 以及多家安








