排序
Cisco Unified CM 漏洞已遭利用:WebDialer SSRF 风险和修复建议
事件概述 Cisco Unified Communications Manager(Unified CM)近期披露的 CVE-2026-20230 已从“需要尽快修复的高风险漏洞”升级为“已经出现现实利用的漏洞”。根据 Cisco 官方安全
Cisco IOS XE 8 月硬化更新发布:7 个高危漏洞为什么要尽快升级
Cisco 发布 2026 年 8 月 IOS XE 安全硬化更新,修复 7 个按 CWE 类型归并的高危漏洞。本文梳理影响范围、升级版本、管理面排查和临时缓解建议。
VMware vCenter 关键漏洞更新:虚拟化控制平面为什么要尽快升级
Broadcom 发布并更新 VMSA-2026-0006.1,修复 vCenter、ESX、Workstation 与 Fusion 多个漏洞,其中两个 vCenter 漏洞评分 9.8。本文梳理影响范围、利用前提、排查思路和保守升级建议。
Adobe ColdFusion 漏洞已遭利用:CVE-2026-48282 风险与修复建议
Adobe 确认 ColdFusion 路径遍历漏洞 CVE-2026-48282 已在有限攻击中被利用。本文梳理影响范围、排查思路和保守修复建议,帮助站长与企业运维尽快收敛风险。
FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查
CISA 将 Fortinet FortiSandbox 两个命令注入漏洞加入 KEV。本文梳理影响版本、在野利用风险、排查思路与升级缓解建议。
VMware Avi Load Balancer 多个高危漏洞披露:控制平面为什么要尽快升级
Broadcom 披露 VMware Avi Load Balancer 7 个漏洞,涉及认证绕过、远程代码执行和目录遍历。本文梳理影响版本、攻击风险、排查思路与升级缓解建议。








