分类
类型
地域
产品
排序
Linux 内核 IPv6 高危漏洞 CVE-2026-53362 进入 KEV:服务器与容器宿主机该如何排查
CVE-2026-53362 已被 CISA 纳入 KEV,Linux IPv6 网络子系统漏洞可能导致低权限本地用户提权或系统崩溃。本文结合 Ubuntu、Red Hat 公告,梳理影响范围、排查方法、内核升级和容器宿主机加固建...
Crossplane供应链签名校验漏洞:Kubernetes 运维如何排查和修复
Crossplane 近日公开高危供应链安全问题 GHSA-mf7q-r4rv-jv94。本文解释 tag 与 digest 校验不一致的风险、受影响配置和版本,并给出保守的排查、临时缓解与升级建议。
Gitea 高危漏洞 CVE-2026-60004 被纳入 KEV:代码托管服务器如何排查与修复
CISA 将 Gitea 高危漏洞 CVE-2026-60004 纳入 KEV。漏洞可能让具备仓库写权限的攻击者借助 diffpatch 流程执行 Git hook,本文梳理影响条件、升级建议、暴露面收敛和升级后的排查重点。
VMware vCenter 目录穿越漏洞进入 KEV:虚拟化控制面为什么要尽快升级
Broadcom 更新 VMware vCenter 安全公告,CISA 同步将 CVE-2026-59310 纳入 KEV。本文解读漏洞影响、攻击前提、排查思路与修复建议。
SonicWall SMA 1000 漏洞被勒索利用:边界 VPN 设备不能只打补丁
事件概述 SonicWall SMA 1000 系列远程接入设备的两项漏洞正在从“已公开修复”变成更现实的勒索软件入口。根据 SonicWall PSIRT、CISA KEV、Rapid7、Volexity、Resecurity 以及多家安
VMware vCenter 高危漏洞更新:为什么虚拟化管理面不能暴露在公网
Broadcom 更新 VMware ESX、vCenter、Workstation 与 Fusion 多漏洞公告,vCenter 管理面漏洞与 ESXi 虚拟化边界风险都需要尽快排查和修复。








