服务器安全共15篇
Apache Tomcat 漏洞进入 KEV:公网 Java 服务为什么要尽快升级-速维云

Apache Tomcat 漏洞进入 KEV:公网 Java 服务为什么要尽快升级

CISA 近期把 Apache Tomcat 漏洞 CVE-2026-34486 加入 Known Exploited Vulnerabilities Catalog。这个漏洞并不是普通站长每天都会直接接触的 Web 页面漏洞,而是和 To
svyun的头像-速维云svyun4天前
2612
CISA 将 Progress LoadMaster 命令注入漏洞列入 KEV:负载均衡入口该怎么排查-速维云

CISA 将 Progress LoadMaster 命令注入漏洞列入 KEV:负载均衡入口该怎么排查

事件概述 CISA 在 2026 年 8 月 7 日将 Progress LoadMaster 命令注入漏洞 CVE-2026-8037 加入 Known Exploited Vulnerabilities(KEV)目录,并给出 2026
svyun的头像-速维云svyun11天前
3812
TeamCity 高危 RCE 漏洞 CVE-2026-63077:CI/CD 服务器为什么要立即升级-速维云

TeamCity 高危 RCE 漏洞 CVE-2026-63077:CI/CD 服务器为什么要立即升级

JetBrains TeamCity On-Premises 披露未认证远程命令执行漏洞 CVE-2026-63077,影响所有自建版本。运维团队应尽快升级到 2025.11.7 或 2026.1.3,收敛访问面并排查凭据风险。
svyun的头像-速维云svyun15天前
526
WordPress 核心漏洞进入 CISA KEV:站长为什么要尽快升级到 7.0.2-速维云

WordPress 核心漏洞进入 CISA KEV:站长为什么要尽快升级到 7.0.2

事件概述 WordPress 近期发布 7.0.2 安全版本,并同步为 6.9、6.8 分支提供回补更新。这次更新值得站长和运维优先关注:官方公告明确称其修复 1 个严重级别和 1 个高危级别安全问题,WordPress....
svyun的头像-速维云svyun25天前
247
Ubiquiti UniFi 多个高危漏洞披露:公网控制台为什么要尽快升级和收敛暴露面-速维云

Ubiquiti UniFi 多个高危漏洞披露:公网控制台为什么要尽快升级和收敛暴露面

Ubiquiti 发布 SAB-066 修复 UniFi 生态多项关键漏洞,其中 CVE-2026-50746 涉及 UniFi Connect 命令注入风险。公网暴露的控制台应尽快升级、收敛访问入口并检查异常日志。
svyun的头像-速维云svyun33天前
2914
FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查-速维云

FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查

CISA 将 Fortinet FortiSandbox 两个命令注入漏洞加入 KEV。本文梳理影响版本、在野利用风险、排查思路与升级缓解建议。
svyun的头像-速维云svyun34天前
248