服务器安全共23篇
WordPress 核心漏洞进入 CISA KEV:站长为什么要尽快升级到 7.0.2-速维云

WordPress 核心漏洞进入 CISA KEV:站长为什么要尽快升级到 7.0.2

事件概述 WordPress 近期发布 7.0.2 安全版本,并同步为 6.9、6.8 分支提供回补更新。这次更新值得站长和运维优先关注:官方公告明确称其修复 1 个严重级别和 1 个高危级别安全问题,WordPress....
svyun的头像-速维云svyun2个月前
287
GitLab CVSS 10.0 漏洞 CVE-2026-85706 已遭在野利用:无需登录即可读取服务器任意文件,自建实例须尽快升级-速维云

GitLab CVSS 10.0 漏洞 CVE-2026-85706 已遭在野利用:无需登录即可读取服务器任意文件,自建实例须尽快升级

事件概述 近日,代码托管平台 GitLab 修复了一个被评定为最高分 CVSS 10.0 的严重漏洞 CVE-2026-85706 。该漏洞位于 GitLab CE/EE(社区版与企业版)仓库提交相关 API 的文件上传链路:服务端直...
svyun的头像-速维云svyun3天前
0436
SSH 免密登录配置教程:Linux 服务器 ssh-keygen 密钥对设置步骤与常见问题-速维云

SSH 免密登录配置教程:Linux 服务器 ssh-keygen 密钥对设置步骤与常见问题

手把手教你用 ssh-keygen 生成密钥对并配置 Linux 服务器 SSH 免密登录,包含 ssh-copy-id 上传公钥、权限设置、登录验证与常见问题排查,告别反复输入密码。
svyun的头像-速维云svyun6天前
04512
ingress-nginx 配置注入漏洞 CVE-2026-4342:Kubernetes 集群为什么要尽快迁移或升级-速维云

ingress-nginx 配置注入漏洞 CVE-2026-4342:Kubernetes 集群为什么要尽快迁移或升级

Kubernetes 官方披露 ingress-nginx 配置注入漏洞 CVE-2026-4342,攻击者可能在控制器上下文执行代码并读取其可访问的 Secret。本文梳理受影响版本、排查线索、升级基线与临时缓解措施。
svyun的头像-速维云svyun15天前
5111
ScreenConnect 高危漏洞已被利用:远程运维服务器如何排查与修复 CVE-2026-84869-速维云

ScreenConnect 高危漏洞已被利用:远程运维服务器如何排查与修复 CVE-2026-84869

CISA已将 ConnectWise ScreenConnect 高危漏洞 CVE-2026-84869 纳入已知被利用漏洞目录。本文解读远程会话、文件执行与运维平台暴露面的风险,并给出保守的排查、升级和临时缓解建议。
svyun的头像-速维云svyun18天前
4311
TrueConf Server 两个高危漏洞被纳入 KEV:4307 端口为何要立即排查-速维云

TrueConf Server 两个高危漏洞被纳入 KEV:4307 端口为何要立即排查

CISA 将 TrueConf Server 的 CVE-2026-72529 与 CVE-2026-72530 纳入 KEV。本文梳理受影响版本、4307 端口风险、升级与临时缓解步骤,以及公网暴露主机的排查重点。
svyun的头像-速维云svyun1个月前
495