漏洞修复共28篇
GitLab CVSS 10.0 漏洞 CVE-2026-85706 已遭在野利用:无需登录即可读取服务器任意文件,自建实例须尽快升级-速维云

GitLab CVSS 10.0 漏洞 CVE-2026-85706 已遭在野利用:无需登录即可读取服务器任意文件,自建实例须尽快升级

事件概述 近日,代码托管平台 GitLab 修复了一个被评定为最高分 CVSS 10.0 的严重漏洞 CVE-2026-85706 。该漏洞位于 GitLab CE/EE(社区版与企业版)仓库提交相关 API 的文件上传链路:服务端直...
svyun的头像-速维云svyun4天前
0436
搜狗输入法远程代码执行漏洞在野利用:一条链接即中招,企业终端防线怎么补?-速维云

搜狗输入法远程代码执行漏洞在野利用:一条链接即中招,企业终端防线怎么补?

 浜嬩欢姒傝堪 杩戞湡瀹夊叏鎯呮姤鏄剧ず锛岃吘璁悳鐙楄緭鍏ユ硶锛圵indows 骞冲彴锛夊瓨鍦ㄤ竴涓凡琚湪閲庡埄鐢ㄧ殑杩滅▼浠g爜鎵ц婕忔礊 CVE-2026-51990銆傛敾鍑昏€呯粍缁?UNC35...
svyun的头像-速维云svyun8天前
0457
VMware vCenter 漏洞 CVE-2026-59310 被勒索团伙利用:虚拟化管理面的排查与加固清单-速维云

VMware vCenter 漏洞 CVE-2026-59310 被勒索团伙利用:虚拟化管理面的排查与加固清单

事件概述:从'漏洞通告'升级为'勒索武器' 9 月 15 日,CISA 更新了已知被利用漏洞(KEV)目录中 VMware vCenter 漏洞 CVE-2026-59310 的条目,将其标记为'已被勒索软件团伙用于已知攻击活动'。...
svyun的头像-速维云svyun8天前
03713
F5 BIG-IP APM 零日漏洞 CVE-2026-94127 遭在野利用:边界访问策略如何排查与修复-速维云

F5 BIG-IP APM 零日漏洞 CVE-2026-94127 遭在野利用:边界访问策略如何排查与修复

F5 BIG-IP APM 漏洞 CVE-2026-94127 已被在野利用并进入 CISA KEV。本文解释受影响的 OAuth 配置、排查方法、日志线索与保守的修复缓解建议。
svyun的头像-速维云svyun12天前
3411
Cisco 邮件安全网关零日漏洞已被利用:CVE-2026-76461 排查与修复指南-速维云

Cisco 邮件安全网关零日漏洞已被利用:CVE-2026-76461 排查与修复指南

Cisco Secure Email Gateway 高危漏洞 CVE-2026-76461 已遭在野利用,攻击者可借特制邮件获得 root 命令执行。本文梳理受影响版本、日志排查、升级修复和失陷恢复建议。
svyun的头像-速维云svyun17天前
04114
ScreenConnect 高危漏洞已被利用:远程运维服务器如何排查与修复 CVE-2026-84869-速维云

ScreenConnect 高危漏洞已被利用:远程运维服务器如何排查与修复 CVE-2026-84869

CISA已将 ConnectWise ScreenConnect 高危漏洞 CVE-2026-84869 纳入已知被利用漏洞目录。本文解读远程会话、文件执行与运维平台暴露面的风险,并给出保守的排查、升级和临时缓解建议。
svyun的头像-速维云svyun19天前
4311