虚拟化安全 第2页
VMware vCenter 关键漏洞更新:虚拟化控制平面为什么要尽快升级-速维云

VMware vCenter 关键漏洞更新:虚拟化控制平面为什么要尽快升级

Broadcom 发布并更新 VMSA-2026-0006.1,修复 vCenter、ESX、Workstation 与 Fusion 多个漏洞,其中两个 vCenter 漏洞评分 9.8。本文梳理影响范围、利用前提、排查思路和保守升级建议。
svyun的头像-速维云svyun1个月前
346
VMware vCenter 目录穿越漏洞进入 KEV:虚拟化控制面为什么要尽快升级-速维云

VMware vCenter 目录穿越漏洞进入 KEV:虚拟化控制面为什么要尽快升级

Broadcom 更新 VMware vCenter 安全公告,CISA 同步将 CVE-2026-59310 纳入 KEV。本文解读漏洞影响、攻击前提、排查思路与修复建议。
svyun的头像-速维云svyun1个月前
335
Vercel 确认 KVM 零日虚拟机逃逸漏洞:研究员获 5 万美元赏金,多租户隔离边界敲响警钟-速维云

Vercel 确认 KVM 零日虚拟机逃逸漏洞:研究员获 5 万美元赏金,多租户隔离边界敲响警钟

事件概述 2026 年 10 月初,安全研究员 Paulos Yibelo 披露了 Vercel 平台底层虚拟化组件中的一个 KVM(Kernel-based Virtual Machine)零日漏洞,并演示了完整的虚拟机逃逸:Guest
svyun的头像-速维云svyun2小时前
0385