分类
类型
地域
产品
排序
Apache HTTP Server 2.4.68 修复多项漏洞,反向代理与 HTTP/2 场景要重点排查
Apache HTTP Server 2.4.68 修复多项与反向代理、HTTP/2、WebDAV、.htaccess 等场景相关的漏洞。本文从服务器运维角度梳理影响范围、排查重点和保守修复建议。
SonicWall SMA 1000 漏洞被勒索利用:边界 VPN 设备不能只打补丁
事件概述 SonicWall SMA 1000 系列远程接入设备的两项漏洞正在从“已公开修复”变成更现实的勒索软件入口。根据 SonicWall PSIRT、CISA KEV、Rapid7、Volexity、Resecurity 以及多家安
VMware ESX 与 vCenter 关键漏洞更新:虚拟化主机为什么要尽快打补丁
Broadcom 更新 VMSA-2026-0006.1,修复 VMware ESX、vCenter、Workstation 与 Fusion 中的多项漏洞,其中 vCenter 认证绕过、Syslog 目录穿越和 VMXNET3 虚拟网卡越界写需要虚拟化管理员优先处...
Metabase SQL 注入漏洞进入 KEV:数据看板入口为什么要尽快升级
CISA 将 Metabase CVE-2026-72898 加入 KEV。漏洞可通过未认证密码重置 API 注入 SQL,风险不止是 BI 看板被登录,还可能牵出数据库凭据和敏感数据。
FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查
CISA 将 Fortinet FortiSandbox 两个命令注入漏洞加入 KEV。本文梳理影响版本、在野利用风险、排查思路与升级缓解建议。
Januscape 漏洞曝光:KVM 虚拟机逃逸为什么值得云主机用户关注
CVE-2026-53359(Januscape)影响 Linux KVM/x86 虚拟化边界,可能造成宿主机拒绝服务并带来虚拟机逃逸风险。本文梳理影响范围、利用前提、排查思路和保守修复建议。








