排序
Windows IKE 高危漏洞 CVE-2026-33824 遭在野利用:VPN 与服务器该如何排查
微软 Internet Key Exchange(IKE)服务扩展漏洞 CVE-2026-33824 最近被 CISA 纳入已知遭利用漏洞目录(KEV)。这意味着它已经不只是补丁说明里的高危编号,而是进入了需要优先核查、优先修复的...
WordPress 核心漏洞进入 CISA KEV:站长为什么要尽快升级到 7.0.2
事件概述 WordPress 近期发布 7.0.2 安全版本,并同步为 6.9、6.8 分支提供回补更新。这次更新值得站长和运维优先关注:官方公告明确称其修复 1 个严重级别和 1 个高危级别安全问题,WordPress....
Ubiquiti UniFi 多个高危漏洞披露:公网控制台为什么要尽快升级和收敛暴露面
Ubiquiti 发布 SAB-066 修复 UniFi 生态多项关键漏洞,其中 CVE-2026-50746 涉及 UniFi Connect 命令注入风险。公网暴露的控制台应尽快升级、收敛访问入口并检查异常日志。
SonicWall SMA 1000 零日漏洞遭利用:边界 VPN 设备为什么要立即升级
SonicWall SMA 1000 两项零日漏洞已遭在野利用并进入 CISA KEV。本文梳理影响范围、攻击风险、排查思路和保守修复建议。
Balbooa Forms 文件上传漏洞遭利用:Joomla 站长应尽快升级并排查后门
CISA 将 Balbooa Forms CVE-2026-56291 加入已知被利用漏洞目录。本文梳理影响范围、攻击风险、排查思路和修复建议,提醒 Joomla 站长尽快升级并检查后门痕迹。







