分类
类型
地域
产品
排序
Cisco IOS XE 8 月硬化更新发布:7 个高危漏洞为什么要尽快升级
Cisco 发布 2026 年 8 月 IOS XE 安全硬化更新,修复 7 个按 CWE 类型归并的高危漏洞。本文梳理影响范围、升级版本、管理面排查和临时缓解建议。
ScreenConnect 高危漏洞已被利用:远程运维服务器如何排查与修复 CVE-2026-84869
CISA已将 ConnectWise ScreenConnect 高危漏洞 CVE-2026-84869 纳入已知被利用漏洞目录。本文解读远程会话、文件执行与运维平台暴露面的风险,并给出保守的排查、升级和临时缓解建议。
Kestra OSS 漏洞进入 KEV:无需认证即可创建工作流并远程执行代码
事件概述 美国网络安全与基础设施安全局(CISA)在 2026 年 9 月 2 日把 Kestra OSS 漏洞 CVE-2026-49869 加入已知被利用漏洞目录(KEV),并要求相关机构按厂商指引完成缓解和取证排查。CISA ...
Linux 内核 IPv6 高危漏洞 CVE-2026-53362 进入 KEV:服务器与容器宿主机该如何排查
CVE-2026-53362 已被 CISA 纳入 KEV,Linux IPv6 网络子系统漏洞可能导致低权限本地用户提权或系统崩溃。本文结合 Ubuntu、Red Hat 公告,梳理影响范围、排查方法、内核升级和容器宿主机加固建...
Crossplane供应链签名校验漏洞:Kubernetes 运维如何排查和修复
Crossplane 近日公开高危供应链安全问题 GHSA-mf7q-r4rv-jv94。本文解释 tag 与 digest 校验不一致的风险、受影响配置和版本,并给出保守的排查、临时缓解与升级建议。
VMware vCenter 目录穿越漏洞进入 KEV:虚拟化控制面为什么要尽快升级
Broadcom 更新 VMware vCenter 安全公告,CISA 同步将 CVE-2026-59310 纳入 KEV。本文解读漏洞影响、攻击前提、排查思路与修复建议。








