排序
ScreenConnect 高危漏洞已被利用:远程运维服务器如何排查与修复 CVE-2026-84869
CISA已将 ConnectWise ScreenConnect 高危漏洞 CVE-2026-84869 纳入已知被利用漏洞目录。本文解读远程会话、文件执行与运维平台暴露面的风险,并给出保守的排查、升级和临时缓解建议。
Cisco IOS XE 8 月硬化更新发布:7 个高危漏洞为什么要尽快升级
Cisco 发布 2026 年 8 月 IOS XE 安全硬化更新,修复 7 个按 CWE 类型归并的高危漏洞。本文梳理影响范围、升级版本、管理面排查和临时缓解建议。
Apache HTTP Server 2.4.68 修复多项漏洞,反向代理与 HTTP/2 场景要重点排查
Apache HTTP Server 2.4.68 修复多项与反向代理、HTTP/2、WebDAV、.htaccess 等场景相关的漏洞。本文从服务器运维角度梳理影响范围、排查重点和保守修复建议。
Cisco Unified CM 漏洞已遭利用:WebDialer SSRF 风险和修复建议
事件概述 Cisco Unified Communications Manager(Unified CM)近期披露的 CVE-2026-20230 已从“需要尽快修复的高风险漏洞”升级为“已经出现现实利用的漏洞”。根据 Cisco 官方安全
SonicWall SMA 1000 漏洞被勒索利用:边界 VPN 设备不能只打补丁
事件概述 SonicWall SMA 1000 系列远程接入设备的两项漏洞正在从“已公开修复”变成更现实的勒索软件入口。根据 SonicWall PSIRT、CISA KEV、Rapid7、Volexity、Resecurity 以及多家安
FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查
CISA 将 Fortinet FortiSandbox 两个命令注入漏洞加入 KEV。本文梳理影响版本、在野利用风险、排查思路与升级缓解建议。








