排序
GitLab CVSS 10.0 漏洞 CVE-2026-85706 已遭在野利用:无需登录即可读取服务器任意文件,自建实例须尽快升级
事件概述 近日,代码托管平台 GitLab 修复了一个被评定为最高分 CVSS 10.0 的严重漏洞 CVE-2026-85706 。该漏洞位于 GitLab CE/EE(社区版与企业版)仓库提交相关 API 的文件上传链路:服务端直...
搜狗输入法远程代码执行漏洞在野利用:一条链接即中招,企业终端防线怎么补?
浜嬩欢姒傝堪 杩戞湡瀹夊叏鎯呮姤鏄剧ず锛岃吘璁悳鐙楄緭鍏ユ硶锛圵indows 骞冲彴锛夊瓨鍦ㄤ竴涓凡琚湪閲庡埄鐢ㄧ殑杩滅▼浠g爜鎵ц婕忔礊 CVE-2026-51990銆傛敾鍑昏€呯粍缁?UNC35...
VMware vCenter 漏洞 CVE-2026-59310 被勒索团伙利用:虚拟化管理面的排查与加固清单
事件概述:从'漏洞通告'升级为'勒索武器' 9 月 15 日,CISA 更新了已知被利用漏洞(KEV)目录中 VMware vCenter 漏洞 CVE-2026-59310 的条目,将其标记为'已被勒索软件团伙用于已知攻击活动'。...
F5 BIG-IP APM 零日漏洞 CVE-2026-94127 遭在野利用:边界访问策略如何排查与修复
F5 BIG-IP APM 漏洞 CVE-2026-94127 已被在野利用并进入 CISA KEV。本文解释受影响的 OAuth 配置、排查方法、日志线索与保守的修复缓解建议。
Cisco 邮件安全网关零日漏洞已被利用:CVE-2026-76461 排查与修复指南
Cisco Secure Email Gateway 高危漏洞 CVE-2026-76461 已遭在野利用,攻击者可借特制邮件获得 root 命令执行。本文梳理受影响版本、日志排查、升级修复和失陷恢复建议。
ScreenConnect 高危漏洞已被利用:远程运维服务器如何排查与修复 CVE-2026-84869
CISA已将 ConnectWise ScreenConnect 高危漏洞 CVE-2026-84869 纳入已知被利用漏洞目录。本文解读远程会话、文件执行与运维平台暴露面的风险,并给出保守的排查、升级和临时缓解建议。








