排序
FastJson 在野利用暴露 Spring Boot 风险:默认配置也可能被远程执行代码
FastJson 1.2.68 到 1.2.83 被披露存在可在野利用的远程代码执行漏洞,且在常见 Spring Boot fat-jar 场景下风险更高。本文梳理影响范围、利用前提、排查思路与保守缓解建议。
Apache Tomcat 漏洞进入 KEV:公网 Java 服务为什么要尽快升级
CISA 近期把 Apache Tomcat 漏洞 CVE-2026-34486 加入 Known Exploited Vulnerabilities Catalog。这个漏洞并不是普通站长每天都会直接接触的 Web 页面漏洞,而是和 To




