漏洞修复 第2页
搜狗输入法远程代码执行漏洞在野利用:一条链接即中招,企业终端防线怎么补?-速维云

搜狗输入法远程代码执行漏洞在野利用:一条链接即中招,企业终端防线怎么补?

 浜嬩欢姒傝堪 杩戞湡瀹夊叏鎯呮姤鏄剧ず锛岃吘璁悳鐙楄緭鍏ユ硶锛圵indows 骞冲彴锛夊瓨鍦ㄤ竴涓凡琚湪閲庡埄鐢ㄧ殑杩滅▼浠g爜鎵ц婕忔礊 CVE-2026-51990銆傛敾鍑昏€呯粍缁?UNC35...
svyun的头像-速维云svyun8天前
0457
PAN-OS 新漏洞 CVE-2026-0288 披露:防火墙 User-ID 组件该如何排查和升级-速维云

PAN-OS 新漏洞 CVE-2026-0288 披露:防火墙 User-ID 组件该如何排查和升级

Palo Alto Networks 披露 PAN-OS User-ID Terminal Server Agent 多个缓冲区溢出漏洞,管理员应检查 TSA 配置、限制可信内网访问并升级到修复版本。
svyun的头像-速维云svyun2个月前
4312
GitLab CVSS 10.0 漏洞 CVE-2026-85706 已遭在野利用:无需登录即可读取服务器任意文件,自建实例须尽快升级-速维云

GitLab CVSS 10.0 漏洞 CVE-2026-85706 已遭在野利用:无需登录即可读取服务器任意文件,自建实例须尽快升级

事件概述 近日,代码托管平台 GitLab 修复了一个被评定为最高分 CVSS 10.0 的严重漏洞 CVE-2026-85706 。该漏洞位于 GitLab CE/EE(社区版与企业版)仓库提交相关 API 的文件上传链路:服务端直...
svyun的头像-速维云svyun4天前
0436
ScreenConnect 高危漏洞已被利用:远程运维服务器如何排查与修复 CVE-2026-84869-速维云

ScreenConnect 高危漏洞已被利用:远程运维服务器如何排查与修复 CVE-2026-84869

CISA已将 ConnectWise ScreenConnect 高危漏洞 CVE-2026-84869 纳入已知被利用漏洞目录。本文解读远程会话、文件执行与运维平台暴露面的风险,并给出保守的排查、升级和临时缓解建议。
svyun的头像-速维云svyun19天前
4311
Apache HTTP Server 2.4.68 修复多项漏洞,反向代理与 HTTP/2 场景要重点排查-速维云

Apache HTTP Server 2.4.68 修复多项漏洞,反向代理与 HTTP/2 场景要重点排查

Apache HTTP Server 2.4.68 修复多项与反向代理、HTTP/2、WebDAV、.htaccess 等场景相关的漏洞。本文从服务器运维角度梳理影响范围、排查重点和保守修复建议。
svyun的头像-速维云svyun2个月前
4310
Cisco Secure FMC 硬编码凭据漏洞进入 KEV:防火墙管理平面要尽快收敛-速维云

Cisco Secure FMC 硬编码凭据漏洞进入 KEV:防火墙管理平面要尽快收敛

CISA 已将 Cisco Secure FMC 硬编码凭据漏洞 CVE-2026-20316 加入已知被利用漏洞目录。本文梳理影响范围、排查重点、热修复建议和管理面收敛思路。
svyun的头像-速维云svyun1个月前
4311