分类
类型
地域
产品
排序
VMware Avi Load Balancer 多个高危漏洞披露:控制平面为什么要尽快升级
Broadcom 披露 VMware Avi Load Balancer 7 个漏洞,涉及认证绕过、远程代码执行和目录遍历。本文梳理影响版本、攻击风险、排查思路与升级缓解建议。
Ubiquiti UniFi 多个高危漏洞披露:公网控制台为什么要尽快升级和收敛暴露面
Ubiquiti 发布 SAB-066 修复 UniFi 生态多项关键漏洞,其中 CVE-2026-50746 涉及 UniFi Connect 命令注入风险。公网暴露的控制台应尽快升级、收敛访问入口并检查异常日志。
FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查
CISA 将 Fortinet FortiSandbox 两个命令注入漏洞加入 KEV。本文梳理影响版本、在野利用风险、排查思路与升级缓解建议。
SharePoint 多个漏洞遭在野利用:公网协作服务器该如何排查和加固
CISA 提醒多个 SharePoint Server 漏洞已被在野利用,公网协作服务器需要尽快补丁、排查入侵痕迹,并从日志、AMSI、反向代理和访问控制等方面做加固。
SonicWall SMA 1000 零日漏洞遭利用:边界 VPN 设备为什么要立即升级
SonicWall SMA 1000 两项零日漏洞已遭在野利用并进入 CISA KEV。本文梳理影响范围、攻击风险、排查思路和保守修复建议。
Langflow 漏洞进入 CISA KEV:AI 工作流平台为什么要尽快升级到 1.9.1
CISA 已将 Langflow CVE-2026-55255 加入 KEV 目录。本文梳理漏洞影响、利用前提、排查思路,以及升级到 1.9.1 和限制暴露面的保守缓解建议。








