分类
类型
地域
产品
排序
Adobe ColdFusion 漏洞已遭利用:CVE-2026-48282 风险与修复建议
Adobe 确认 ColdFusion 路径遍历漏洞 CVE-2026-48282 已在有限攻击中被利用。本文梳理影响范围、排查思路和保守修复建议,帮助站长与企业运维尽快收敛风险。
Balbooa Forms 文件上传漏洞遭利用:Joomla 站长应尽快升级并排查后门
CISA 将 Balbooa Forms CVE-2026-56291 加入已知被利用漏洞目录。本文梳理影响范围、攻击风险、排查思路和修复建议,提醒 Joomla 站长尽快升级并检查后门痕迹。
SharePoint 多个漏洞遭在野利用:公网协作服务器该如何排查和加固
CISA 提醒多个 SharePoint Server 漏洞已被在野利用,公网协作服务器需要尽快补丁、排查入侵痕迹,并从日志、AMSI、反向代理和访问控制等方面做加固。
Ubiquiti UniFi 多个高危漏洞披露:公网控制台为什么要尽快升级和收敛暴露面
Ubiquiti 发布 SAB-066 修复 UniFi 生态多项关键漏洞,其中 CVE-2026-50746 涉及 UniFi Connect 命令注入风险。公网暴露的控制台应尽快升级、收敛访问入口并检查异常日志。
微软 7 月补丁修复两项已利用零日:Windows 终端和企业运维该优先做什么
微软 2026 年 7 月补丁星期二修复多项漏洞,其中 AD FS 与 SharePoint 两项零日已遭利用。本文梳理影响范围、优先修复顺序和保守排查建议。
WordPress 核心漏洞进入 CISA KEV:站长为什么要尽快升级到 7.0.2
事件概述 WordPress 近期发布 7.0.2 安全版本,并同步为 6.9、6.8 分支提供回补更新。这次更新值得站长和运维优先关注:官方公告明确称其修复 1 个严重级别和 1 个高危级别安全问题,WordPress....








