排序
Linux 修改 SSH 远程端口,告别默认 22 端口的暴力破解
为什么一定要修改 SSH 默认端口? 当你把一台 Linux 服务器放到公网上,可能几个小时后就会发现一件扎心的事:日志里全是 SSH 登录失败的记录。 这是因为互联网上有大量自动化脚本在 7×24 小时...
Ubiquiti UniFi 多个高危漏洞披露:公网控制台为什么要尽快升级和收敛暴露面
Ubiquiti 发布 SAB-066 修复 UniFi 生态多项关键漏洞,其中 CVE-2026-50746 涉及 UniFi Connect 命令注入风险。公网暴露的控制台应尽快升级、收敛访问入口并检查异常日志。
FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查
CISA 将 Fortinet FortiSandbox 两个命令注入漏洞加入 KEV。本文梳理影响版本、在野利用风险、排查思路与升级缓解建议。
SharePoint 多个漏洞遭在野利用:公网协作服务器该如何排查和加固
CISA 提醒多个 SharePoint Server 漏洞已被在野利用,公网协作服务器需要尽快补丁、排查入侵痕迹,并从日志、AMSI、反向代理和访问控制等方面做加固。
Adobe ColdFusion 漏洞已遭利用:CVE-2026-48282 风险与修复建议
Adobe 确认 ColdFusion 路径遍历漏洞 CVE-2026-48282 已在有限攻击中被利用。本文梳理影响范围、排查思路和保守修复建议,帮助站长与企业运维尽快收敛风险。
Cisco Unified CM 漏洞已遭利用:WebDialer SSRF 风险和修复建议
事件概述 Cisco Unified Communications Manager(Unified CM)近期披露的 CVE-2026-20230 已从“需要尽快修复的高风险漏洞”升级为“已经出现现实利用的漏洞”。根据 Cisco 官方安全








