分类
类型
地域
产品
排序
VMware vCenter 高危漏洞更新:为什么虚拟化管理面不能暴露在公网
Broadcom 更新 VMware ESX、vCenter、Workstation 与 Fusion 多漏洞公告,vCenter 管理面漏洞与 ESXi 虚拟化边界风险都需要尽快排查和修复。
Ray 2.52.0 修复可被浏览器触发的远程代码执行:开发机和内网实例要尽快升级
CISA 将 Ray 代码注入漏洞 CVE-2025-62593 列入 KEV。受影响团队应重点排查开发机、测试环境和内网可达的 Ray 实例,并尽快升级到 2.52.0 或更高版本。
Apache Tomcat 漏洞进入 KEV:公网 Java 服务为什么要尽快升级
CISA 近期把 Apache Tomcat 漏洞 CVE-2026-34486 加入 Known Exploited Vulnerabilities Catalog。这个漏洞并不是普通站长每天都会直接接触的 Web 页面漏洞,而是和 To
Cisco ASA/FTD SSL VPN 漏洞遭利用:边界防火墙为什么要优先升级
事件概述 Cisco 在 2026 年 8 月披露了影响 Secure Firewall Adaptive Security Appliance(ASA)和 Secure Firewall Threat Defense(FTD)的远程访问
Metabase SQL 注入漏洞进入 KEV:数据看板入口为什么要尽快升级
CISA 将 Metabase CVE-2026-72898 加入 KEV。漏洞可通过未认证密码重置 API 注入 SQL,风险不止是 BI 看板被登录,还可能牵出数据库凭据和敏感数据。
CISA 将 Progress LoadMaster 命令注入漏洞列入 KEV:负载均衡入口该怎么排查
事件概述 CISA 在 2026 年 8 月 7 日将 Progress LoadMaster 命令注入漏洞 CVE-2026-8037 加入 Known Exploited Vulnerabilities(KEV)目录,并给出 2026








