分类
类型
地域
产品
排序
Balbooa Forms 文件上传漏洞遭利用:Joomla 站长应尽快升级并排查后门
CISA 将 Balbooa Forms CVE-2026-56291 加入已知被利用漏洞目录。本文梳理影响范围、攻击风险、排查思路和修复建议,提醒 Joomla 站长尽快升级并检查后门痕迹。
Adobe ColdFusion 漏洞已遭利用:CVE-2026-48282 风险与修复建议
Adobe 确认 ColdFusion 路径遍历漏洞 CVE-2026-48282 已在有限攻击中被利用。本文梳理影响范围、排查思路和保守修复建议,帮助站长与企业运维尽快收敛风险。
Cisco Unified CM 漏洞已遭利用:WebDialer SSRF 风险和修复建议
事件概述 Cisco Unified Communications Manager(Unified CM)近期披露的 CVE-2026-20230 已从“需要尽快修复的高风险漏洞”升级为“已经出现现实利用的漏洞”。根据 Cisco 官方安全
PAN-OS 新漏洞 CVE-2026-0288 披露:防火墙 User-ID 组件该如何排查和升级
Palo Alto Networks 披露 PAN-OS User-ID Terminal Server Agent 多个缓冲区溢出漏洞,管理员应检查 TSA 配置、限制可信内网访问并升级到修复版本。
PAN-OS GlobalProtect 认证绕过已被利用:边界 VPN 设备该如何排查和修复
事件概述 Palo Alto Networks 近期确认,PAN-OS 中的 GlobalProtect 认证绕过漏洞 CVE-2026-0257 已出现有限在野利用。这个问题并不是传统意义上“扫到端口就一定能打穿”的漏洞,而是出现在特...
KVM 虚拟机逃逸漏洞 Januscape 披露:嵌套虚拟化和云主机要重点排查
Januscape(CVE-2026-53359)触及 KVM 虚拟机与宿主机隔离边界,嵌套虚拟化、公有云和自建虚拟化平台都需要关注补丁与风险缓解。








