服务器安全 第4页
GitLab CVSS 10.0 漏洞 CVE-2026-85706 已遭在野利用:无需登录即可读取服务器任意文件,自建实例须尽快升级-速维云

GitLab CVSS 10.0 漏洞 CVE-2026-85706 已遭在野利用:无需登录即可读取服务器任意文件,自建实例须尽快升级

事件概述 近日,代码托管平台 GitLab 修复了一个被评定为最高分 CVSS 10.0 的严重漏洞 CVE-2026-85706 。该漏洞位于 GitLab CE/EE(社区版与企业版)仓库提交相关 API 的文件上传链路:服务端直...
svyun的头像-速维云svyun3天前
0436
TeamCity 高危 RCE 漏洞 CVE-2026-63077:CI/CD 服务器为什么要立即升级-速维云

TeamCity 高危 RCE 漏洞 CVE-2026-63077:CI/CD 服务器为什么要立即升级

JetBrains TeamCity On-Premises 披露未认证远程命令执行漏洞 CVE-2026-63077,影响所有自建版本。运维团队应尽快升级到 2025.11.7 或 2026.1.3,收敛访问面并排查凭据风险。
svyun的头像-速维云svyun1个月前
556
TrueConf Server 两个高危漏洞被纳入 KEV:4307 端口为何要立即排查-速维云

TrueConf Server 两个高危漏洞被纳入 KEV:4307 端口为何要立即排查

CISA 将 TrueConf Server 的 CVE-2026-72529 与 CVE-2026-72530 纳入 KEV。本文梳理受影响版本、4307 端口风险、升级与临时缓解步骤,以及公网暴露主机的排查重点。
svyun的头像-速维云svyun1个月前
495
服务器防火墙规则怎么规划?从端口开放到最小权限的入门指南-速维云

服务器防火墙规则怎么规划?从端口开放到最小权限的入门指南

防火墙不是“开或关”的开关 很多新手第一次接触服务器安全时,会把防火墙理解成一个简单开关:打开就安全,关闭就危险。但真实运维里,防火墙更像一张访问规则表,它决定哪些来源可以访问哪些...
svyun的头像-速维云svyun2个月前
535
Linux 服务器安全初始化清单:拿到新机器第一件事该做什么-速维云

Linux 服务器安全初始化清单:拿到新机器第一件事该做什么

拿到新服务器,别急着部署 不管是新买的云服务器,还是刚装好的物理机,第一件事不应该是装软件、跑应用,而是把安全基础打牢。这一步不做,后面所有操作都是在裸奔。 本文整理了一份 Linux 服...
svyun的头像-速维云svyun5个月前
545