分类
类型
地域
产品
排序
SonicWall SMA 1000 漏洞被勒索利用:边界 VPN 设备不能只打补丁
事件概述 SonicWall SMA 1000 系列远程接入设备的两项漏洞正在从“已公开修复”变成更现实的勒索软件入口。根据 SonicWall PSIRT、CISA KEV、Rapid7、Volexity、Resecurity 以及多家安
Ray 2.52.0 修复可被浏览器触发的远程代码执行:开发机和内网实例要尽快升级
CISA 将 Ray 代码注入漏洞 CVE-2025-62593 列入 KEV。受影响团队应重点排查开发机、测试环境和内网可达的 Ray 实例,并尽快升级到 2.52.0 或更高版本。
Apache Tomcat 漏洞进入 KEV:公网 Java 服务为什么要尽快升级
CISA 近期把 Apache Tomcat 漏洞 CVE-2026-34486 加入 Known Exploited Vulnerabilities Catalog。这个漏洞并不是普通站长每天都会直接接触的 Web 页面漏洞,而是和 To
Metabase SQL 注入漏洞进入 KEV:数据看板入口为什么要尽快升级
CISA 将 Metabase CVE-2026-72898 加入 KEV。漏洞可通过未认证密码重置 API 注入 SQL,风险不止是 BI 看板被登录,还可能牵出数据库凭据和敏感数据。
CISA 将 Progress LoadMaster 命令注入漏洞列入 KEV:负载均衡入口该怎么排查
事件概述 CISA 在 2026 年 8 月 7 日将 Progress LoadMaster 命令注入漏洞 CVE-2026-8037 加入 Known Exploited Vulnerabilities(KEV)目录,并给出 2026
VMware ESX 与 vCenter 关键漏洞更新:虚拟化主机为什么要尽快打补丁
Broadcom 更新 VMSA-2026-0006.1,修复 VMware ESX、vCenter、Workstation 与 Fusion 中的多项漏洞,其中 vCenter 认证绕过、Syslog 目录穿越和 VMXNET3 虚拟网卡越界写需要虚拟化管理员优先处...








