服务器安全 第2页
ingress-nginx 配置注入漏洞 CVE-2026-4342:Kubernetes 集群为什么要尽快迁移或升级-速维云

ingress-nginx 配置注入漏洞 CVE-2026-4342:Kubernetes 集群为什么要尽快迁移或升级

Kubernetes 官方披露 ingress-nginx 配置注入漏洞 CVE-2026-4342,攻击者可能在控制器上下文执行代码并读取其可访问的 Secret。本文梳理受影响版本、排查线索、升级基线与临时缓解措施。
svyun的头像-速维云svyun15天前
5111
TrueConf Server 两个高危漏洞被纳入 KEV:4307 端口为何要立即排查-速维云

TrueConf Server 两个高危漏洞被纳入 KEV:4307 端口为何要立即排查

CISA 将 TrueConf Server 的 CVE-2026-72529 与 CVE-2026-72530 纳入 KEV。本文梳理受影响版本、4307 端口风险、升级与临时缓解步骤,以及公网暴露主机的排查重点。
svyun的头像-速维云svyun1个月前
495
Linux 内核 IPv6 高危漏洞 CVE-2026-53362 进入 KEV:服务器与容器宿主机该如何排查-速维云

Linux 内核 IPv6 高危漏洞 CVE-2026-53362 进入 KEV:服务器与容器宿主机该如何排查

CVE-2026-53362 已被 CISA 纳入 KEV,Linux IPv6 网络子系统漏洞可能导致低权限本地用户提权或系统崩溃。本文结合 Ubuntu、Red Hat 公告,梳理影响范围、排查方法、内核升级和容器宿主机加固建...
svyun的头像-速维云svyun1个月前
4913
CISA 将 Progress LoadMaster 命令注入漏洞列入 KEV:负载均衡入口该怎么排查-速维云

CISA 将 Progress LoadMaster 命令注入漏洞列入 KEV:负载均衡入口该怎么排查

事件概述 CISA 在 2026 年 8 月 7 日将 Progress LoadMaster 命令注入漏洞 CVE-2026-8037 加入 Known Exploited Vulnerabilities(KEV)目录,并给出 2026
svyun的头像-速维云svyun1个月前
4612
SSH 免密登录配置教程:Linux 服务器 ssh-keygen 密钥对设置步骤与常见问题-速维云

SSH 免密登录配置教程:Linux 服务器 ssh-keygen 密钥对设置步骤与常见问题

手把手教你用 ssh-keygen 生成密钥对并配置 Linux 服务器 SSH 免密登录,包含 ssh-copy-id 上传公钥、权限设置、登录验证与常见问题排查,告别反复输入密码。
svyun的头像-速维云svyun6天前
04512
GitLab CVSS 10.0 漏洞 CVE-2026-85706 已遭在野利用:无需登录即可读取服务器任意文件,自建实例须尽快升级-速维云

GitLab CVSS 10.0 漏洞 CVE-2026-85706 已遭在野利用:无需登录即可读取服务器任意文件,自建实例须尽快升级

事件概述 近日,代码托管平台 GitLab 修复了一个被评定为最高分 CVSS 10.0 的严重漏洞 CVE-2026-85706 。该漏洞位于 GitLab CE/EE(社区版与企业版)仓库提交相关 API 的文件上传链路:服务端直...
svyun的头像-速维云svyun3天前
0436