服务器安全 第2页
Linux 内核 IPv6 高危漏洞 CVE-2026-53362 进入 KEV:服务器与容器宿主机该如何排查-速维云

Linux 内核 IPv6 高危漏洞 CVE-2026-53362 进入 KEV:服务器与容器宿主机该如何排查

CVE-2026-53362 已被 CISA 纳入 KEV,Linux IPv6 网络子系统漏洞可能导致低权限本地用户提权或系统崩溃。本文结合 Ubuntu、Red Hat 公告,梳理影响范围、排查方法、内核升级和容器宿主机加固建...
svyun的头像-速维云svyun1个月前
4913
Gitea 高危漏洞 CVE-2026-60004 被纳入 KEV:代码托管服务器如何排查与修复-速维云

Gitea 高危漏洞 CVE-2026-60004 被纳入 KEV:代码托管服务器如何排查与修复

CISA 将 Gitea 高危漏洞 CVE-2026-60004 纳入 KEV。漏洞可能让具备仓库写权限的攻击者借助 diffpatch 流程执行 Git hook,本文梳理影响条件、升级建议、暴露面收敛和升级后的排查重点。
svyun的头像-速维云svyun1个月前
2612
Windows IKE 高危漏洞 CVE-2026-33824 遭在野利用:VPN 与服务器该如何排查-速维云

Windows IKE 高危漏洞 CVE-2026-33824 遭在野利用:VPN 与服务器该如何排查

微软 Internet Key Exchange(IKE)服务扩展漏洞 CVE-2026-33824 最近被 CISA 纳入已知遭利用漏洞目录(KEV)。这意味着它已经不只是补丁说明里的高危编号,而是进入了需要优先核查、优先修复的...
svyun的头像-速维云svyun1个月前
04114
Apache Tomcat 漏洞进入 KEV:公网 Java 服务为什么要尽快升级-速维云

Apache Tomcat 漏洞进入 KEV:公网 Java 服务为什么要尽快升级

CISA 近期把 Apache Tomcat 漏洞 CVE-2026-34486 加入 Known Exploited Vulnerabilities Catalog。这个漏洞并不是普通站长每天都会直接接触的 Web 页面漏洞,而是和 To
svyun的头像-速维云svyun1个月前
3512
CISA 将 Progress LoadMaster 命令注入漏洞列入 KEV:负载均衡入口该怎么排查-速维云

CISA 将 Progress LoadMaster 命令注入漏洞列入 KEV:负载均衡入口该怎么排查

事件概述 CISA 在 2026 年 8 月 7 日将 Progress LoadMaster 命令注入漏洞 CVE-2026-8037 加入 Known Exploited Vulnerabilities(KEV)目录,并给出 2026
svyun的头像-速维云svyun1个月前
4612
TeamCity 高危 RCE 漏洞 CVE-2026-63077:CI/CD 服务器为什么要立即升级-速维云

TeamCity 高危 RCE 漏洞 CVE-2026-63077:CI/CD 服务器为什么要立即升级

JetBrains TeamCity On-Premises 披露未认证远程命令执行漏洞 CVE-2026-63077,影响所有自建版本。运维团队应尽快升级到 2025.11.7 或 2026.1.3,收敛访问面并排查凭据风险。
svyun的头像-速维云svyun1个月前
556