分类
类型
地域
产品
排序
Chrome 152 与 Firefox 155 同步修复多项高危漏洞:普通用户和企业终端该做什么
Chrome 152 与 Firefox 155 在9月初同步发布安全更新,修复释放后使用、沙箱逃逸、权限提升和内存安全等多项问题。本文结合官方公告,说明普通用户、站长和企业运维如何确认版本、安排升级、排...
ownCloud 认证绕过漏洞进入 KEV:云文件服务如何排查与修复
CISA 将 ownCloud WebDAV API 认证绕过漏洞 CVE-2023-49105 纳入 KEV。本文结合 ownCloud 官方公告,说明受影响版本、利用前提、日志排查、升级修复与事件响应重点。
TeamCity 高危 RCE 漏洞 CVE-2026-63077:CI/CD 服务器为什么要立即升级
JetBrains TeamCity On-Premises 披露未认证远程命令执行漏洞 CVE-2026-63077,影响所有自建版本。运维团队应尽快升级到 2025.11.7 或 2026.1.3,收敛访问面并排查凭据风险。
FastJson 在野利用暴露 Spring Boot 风险:默认配置也可能被远程执行代码
FastJson 1.2.68 到 1.2.83 被披露存在可在野利用的远程代码执行漏洞,且在常见 Spring Boot fat-jar 场景下风险更高。本文梳理影响范围、利用前提、排查思路与保守缓解建议。
WordPress 核心漏洞进入 CISA KEV:站长为什么要尽快升级到 7.0.2
事件概述 WordPress 近期发布 7.0.2 安全版本,并同步为 6.9、6.8 分支提供回补更新。这次更新值得站长和运维优先关注:官方公告明确称其修复 1 个严重级别和 1 个高危级别安全问题,WordPress....
微软 7 月补丁修复两项已利用零日:Windows 终端和企业运维该优先做什么
微软 2026 年 7 月补丁星期二修复多项漏洞,其中 AD FS 与 SharePoint 两项零日已遭利用。本文梳理影响范围、优先修复顺序和保守排查建议。








