分类
类型
地域
产品
排序
F5 BIG-IP APM 零日漏洞 CVE-2026-94127 遭在野利用:边界访问策略如何排查与修复
F5 BIG-IP APM 漏洞 CVE-2026-94127 已被在野利用并进入 CISA KEV。本文解释受影响的 OAuth 配置、排查方法、日志线索与保守的修复缓解建议。
SonicWall SMA 1000 零日漏洞遭利用:边界 VPN 设备为什么要立即升级
SonicWall SMA 1000 两项零日漏洞已遭在野利用并进入 CISA KEV。本文梳理影响范围、攻击风险、排查思路和保守修复建议。
ScreenConnect 高危漏洞已被利用:远程运维服务器如何排查与修复 CVE-2026-84869
CISA已将 ConnectWise ScreenConnect 高危漏洞 CVE-2026-84869 纳入已知被利用漏洞目录。本文解读远程会话、文件执行与运维平台暴露面的风险,并给出保守的排查、升级和临时缓解建议。
Google Gemini 持续更新多模态能力,搜索、办公与 AI 助手边界进一步模糊
Gemini 正在进入更多入口 Google Gemini 持续更新多模态能力,正在让搜索、办公软件和 AI 助手之间的边界进一步模糊。过去用户使用搜索是为了找到网页,使用办公软件是为了处理文档,使用 AI 助...
ingress-nginx 配置注入漏洞 CVE-2026-4342:Kubernetes 集群为什么要尽快迁移或升级
Kubernetes 官方披露 ingress-nginx 配置注入漏洞 CVE-2026-4342,攻击者可能在控制器上下文执行代码并读取其可访问的 Secret。本文梳理受影响版本、排查线索、升级基线与临时缓解措施。
Cisco Unified CM 漏洞已遭利用:WebDialer SSRF 风险和修复建议
事件概述 Cisco Unified Communications Manager(Unified CM)近期披露的 CVE-2026-20230 已从“需要尽快修复的高风险漏洞”升级为“已经出现现实利用的漏洞”。根据 Cisco 官方安全








