漏洞修复共14篇
Apache HTTP Server 2.4.68 修复多项漏洞,反向代理与 HTTP/2 场景要重点排查-速维云

Apache HTTP Server 2.4.68 修复多项漏洞,反向代理与 HTTP/2 场景要重点排查

Apache HTTP Server 2.4.68 修复多项与反向代理、HTTP/2、WebDAV、.htaccess 等场景相关的漏洞。本文从服务器运维角度梳理影响范围、排查重点和保守修复建议。
svyun的头像-速维云svyun39天前
4210
PAN-OS 新漏洞 CVE-2026-0288 披露:防火墙 User-ID 组件该如何排查和升级-速维云

PAN-OS 新漏洞 CVE-2026-0288 披露:防火墙 User-ID 组件该如何排查和升级

Palo Alto Networks 披露 PAN-OS User-ID Terminal Server Agent 多个缓冲区溢出漏洞,管理员应检查 TSA 配置、限制可信内网访问并升级到修复版本。
svyun的头像-速维云svyun39天前
3912
Cisco Unified CM 漏洞已遭利用:WebDialer SSRF 风险和修复建议-速维云

Cisco Unified CM 漏洞已遭利用:WebDialer SSRF 风险和修复建议

事件概述 Cisco Unified Communications Manager(Unified CM)近期披露的 CVE-2026-20230 已从“需要尽快修复的高风险漏洞”升级为“已经出现现实利用的漏洞”。根据 Cisco 官方安全
svyun的头像-速维云svyun39天前
3410
Adobe ColdFusion 漏洞已遭利用:CVE-2026-48282 风险与修复建议-速维云

Adobe ColdFusion 漏洞已遭利用:CVE-2026-48282 风险与修复建议

Adobe 确认 ColdFusion 路径遍历漏洞 CVE-2026-48282 已在有限攻击中被利用。本文梳理影响范围、排查思路和保守修复建议,帮助站长与企业运维尽快收敛风险。
svyun的头像-速维云svyun39天前
2515
SharePoint 多个漏洞遭在野利用:公网协作服务器该如何排查和加固-速维云

SharePoint 多个漏洞遭在野利用:公网协作服务器该如何排查和加固

CISA 提醒多个 SharePoint Server 漏洞已被在野利用,公网协作服务器需要尽快补丁、排查入侵痕迹,并从日志、AMSI、反向代理和访问控制等方面做加固。
svyun的头像-速维云svyun36天前
207
FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查-速维云

FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查

CISA 将 Fortinet FortiSandbox 两个命令注入漏洞加入 KEV。本文梳理影响版本、在野利用风险、排查思路与升级缓解建议。
svyun的头像-速维云svyun35天前
248