分类
类型
地域
产品
排序
Apache HTTP Server 2.4.68 修复多项漏洞,反向代理与 HTTP/2 场景要重点排查
Apache HTTP Server 2.4.68 修复多项与反向代理、HTTP/2、WebDAV、.htaccess 等场景相关的漏洞。本文从服务器运维角度梳理影响范围、排查重点和保守修复建议。
KVM 虚拟机逃逸漏洞 Januscape 披露:嵌套虚拟化和云主机要重点排查
Januscape(CVE-2026-53359)触及 KVM 虚拟机与宿主机隔离边界,嵌套虚拟化、公有云和自建虚拟化平台都需要关注补丁与风险缓解。
PAN-OS GlobalProtect 认证绕过已被利用:边界 VPN 设备该如何排查和修复
事件概述 Palo Alto Networks 近期确认,PAN-OS 中的 GlobalProtect 认证绕过漏洞 CVE-2026-0257 已出现有限在野利用。这个问题并不是传统意义上“扫到端口就一定能打穿”的漏洞,而是出现在特...
SharePoint 多个漏洞遭在野利用:公网协作服务器该如何排查和加固
CISA 提醒多个 SharePoint Server 漏洞已被在野利用,公网协作服务器需要尽快补丁、排查入侵痕迹,并从日志、AMSI、反向代理和访问控制等方面做加固。
WordPress 核心漏洞进入 CISA KEV:站长为什么要尽快升级到 7.0.2
事件概述 WordPress 近期发布 7.0.2 安全版本,并同步为 6.9、6.8 分支提供回补更新。这次更新值得站长和运维优先关注:官方公告明确称其修复 1 个严重级别和 1 个高危级别安全问题,WordPress....
ownCloud 认证绕过漏洞进入 KEV:云文件服务如何排查与修复
CISA 将 ownCloud WebDAV API 认证绕过漏洞 CVE-2023-49105 纳入 KEV。本文结合 ownCloud 官方公告,说明受影响版本、利用前提、日志排查、升级修复与事件响应重点。








