排序
Apache Tomcat 漏洞进入 KEV:公网 Java 服务为什么要尽快升级
CISA 近期把 Apache Tomcat 漏洞 CVE-2026-34486 加入 Known Exploited Vulnerabilities Catalog。这个漏洞并不是普通站长每天都会直接接触的 Web 页面漏洞,而是和 To
CISA 将 Progress LoadMaster 命令注入漏洞列入 KEV:负载均衡入口该怎么排查
事件概述 CISA 在 2026 年 8 月 7 日将 Progress LoadMaster 命令注入漏洞 CVE-2026-8037 加入 Known Exploited Vulnerabilities(KEV)目录,并给出 2026
TeamCity 高危 RCE 漏洞 CVE-2026-63077:CI/CD 服务器为什么要立即升级
JetBrains TeamCity On-Premises 披露未认证远程命令执行漏洞 CVE-2026-63077,影响所有自建版本。运维团队应尽快升级到 2025.11.7 或 2026.1.3,收敛访问面并排查凭据风险。
WordPress 核心漏洞进入 CISA KEV:站长为什么要尽快升级到 7.0.2
事件概述 WordPress 近期发布 7.0.2 安全版本,并同步为 6.9、6.8 分支提供回补更新。这次更新值得站长和运维优先关注:官方公告明确称其修复 1 个严重级别和 1 个高危级别安全问题,WordPress....
Ubiquiti UniFi 多个高危漏洞披露:公网控制台为什么要尽快升级和收敛暴露面
Ubiquiti 发布 SAB-066 修复 UniFi 生态多项关键漏洞,其中 CVE-2026-50746 涉及 UniFi Connect 命令注入风险。公网暴露的控制台应尽快升级、收敛访问入口并检查异常日志。
FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查
CISA 将 Fortinet FortiSandbox 两个命令注入漏洞加入 KEV。本文梳理影响版本、在野利用风险、排查思路与升级缓解建议。








