分类
类型
地域
产品
排序
SonicWall SMA 1000 漏洞被勒索利用:边界 VPN 设备不能只打补丁
事件概述 SonicWall SMA 1000 系列远程接入设备的两项漏洞正在从“已公开修复”变成更现实的勒索软件入口。根据 SonicWall PSIRT、CISA KEV、Rapid7、Volexity、Resecurity 以及多家安
VMware vCenter 目录穿越漏洞进入 KEV:虚拟化控制面为什么要尽快升级
Broadcom 更新 VMware vCenter 安全公告,CISA 同步将 CVE-2026-59310 纳入 KEV。本文解读漏洞影响、攻击前提、排查思路与修复建议。
Gitea 高危漏洞 CVE-2026-60004 被纳入 KEV:代码托管服务器如何排查与修复
CISA 将 Gitea 高危漏洞 CVE-2026-60004 纳入 KEV。漏洞可能让具备仓库写权限的攻击者借助 diffpatch 流程执行 Git hook,本文梳理影响条件、升级建议、暴露面收敛和升级后的排查重点。
TeamCity 高危 RCE 漏洞 CVE-2026-63077:CI/CD 服务器为什么要立即升级
JetBrains TeamCity On-Premises 披露未认证远程命令执行漏洞 CVE-2026-63077,影响所有自建版本。运维团队应尽快升级到 2025.11.7 或 2026.1.3,收敛访问面并排查凭据风险。
Linux 内核 IPv6 高危漏洞 CVE-2026-53362 进入 KEV:服务器与容器宿主机该如何排查
CVE-2026-53362 已被 CISA 纳入 KEV,Linux IPv6 网络子系统漏洞可能导致低权限本地用户提权或系统崩溃。本文结合 Ubuntu、Red Hat 公告,梳理影响范围、排查方法、内核升级和容器宿主机加固建...
TrueConf Server 两个高危漏洞被纳入 KEV:4307 端口为何要立即排查
CISA 将 TrueConf Server 的 CVE-2026-72529 与 CVE-2026-72530 纳入 KEV。本文梳理受影响版本、4307 端口风险、升级与临时缓解步骤,以及公网暴露主机的排查重点。








