排序
SonicWall SMA 1000 漏洞被勒索利用:边界 VPN 设备不能只打补丁
事件概述 SonicWall SMA 1000 系列远程接入设备的两项漏洞正在从“已公开修复”变成更现实的勒索软件入口。根据 SonicWall PSIRT、CISA KEV、Rapid7、Volexity、Resecurity 以及多家安
CISA 将 Progress LoadMaster 命令注入漏洞列入 KEV:负载均衡入口该怎么排查
事件概述 CISA 在 2026 年 8 月 7 日将 Progress LoadMaster 命令注入漏洞 CVE-2026-8037 加入 Known Exploited Vulnerabilities(KEV)目录,并给出 2026
Cisco IOS XE 8 月硬化更新发布:7 个高危漏洞为什么要尽快升级
Cisco 发布 2026 年 8 月 IOS XE 安全硬化更新,修复 7 个按 CWE 类型归并的高危漏洞。本文梳理影响范围、升级版本、管理面排查和临时缓解建议。
VMware vCenter 关键漏洞更新:虚拟化控制平面为什么要尽快升级
Broadcom 发布并更新 VMSA-2026-0006.1,修复 vCenter、ESX、Workstation 与 Fusion 多个漏洞,其中两个 vCenter 漏洞评分 9.8。本文梳理影响范围、利用前提、排查思路和保守升级建议。
Cisco Secure FMC 硬编码凭据漏洞进入 KEV:防火墙管理平面要尽快收敛
CISA 已将 Cisco Secure FMC 硬编码凭据漏洞 CVE-2026-20316 加入已知被利用漏洞目录。本文梳理影响范围、排查重点、热修复建议和管理面收敛思路。
Check Point SmartConsole 零日漏洞遭利用:防火墙管理平面为什么要尽快收敛
Check Point SmartConsole 认证绕过漏洞 CVE-2026-16232 已被利用,安全管理平面一旦失守可能影响防火墙策略和边界控制。本文梳理影响范围、排查思路和保守修复建议。








