跳到主要内容
标签 “补丁管理” 下的文章 查看全部
14 条记录
浏览器零日从来不缺关注,但没有几个能像 2026 年 9 月 4 日入库的 CVE-2026-85046 这样,稳稳踩中 Chrome 引擎最核心的地带。这个位于 JavaScript 引擎 V8 的类型混淆漏洞,CVSS 3.1 达到 8.8(HIGH),被 CISA 在同一天直接列入已知被利用漏洞(KEV)目录,并...
安全动态 0 22 0 更新于 4 天前
ownCloud 是很多自托管团队用来"把文件放在自己服务器上"的云盘方案。它的优势是数据可控,但风险也随之集中在"自托管 + 默认配置"上。CVE-2023-49105 是一个跨越多年版本的关键认证绕过漏洞:影响 ownCloud Server 10.6.0 至 10.13.0...
安全动态 0 21 0 更新于 5 天前
在企业网里,打印管理服务器是那种"装完就不再看一眼"的存在。它没有数据库那么显眼,也不像邮件系统有专人在守,却天然坐在内网枢纽的位置,能触达域控制器和其它业务系统。2026 年 8 月底,CISA 把 PaperCut NG/MF 的两个漏洞一起塞进了已知被利用漏洞(KEV)目录——CVE-2026...
安全动态 0 24 0 更新于 5 天前
对很多从 GitHub 上自建代码库的团队来说,Gitea 是那个"开源又轻量"的家底。它管理着整个组织最值钱的东西:源码。也正因为自托管,它往往暴露在公网,被管理员当成果然要打补丁、却又总是排在"不着急"队列里的组件。2026 年 8 月 25 日,CISA 把 Gitea 的...
0 29 0 更新于 5 天前
在微软那套庞大的企业产品体系里,SharePoint 常被当作文件共享加站点门户,既不像 Azure 那样触达面极广,也不像 Exchange 那样贴着邮件一线。但正是这种熟悉又不起眼的位置,让它的认证漏洞一旦被公开,就成为批量打量的成熟靶标。CVE-2026-55040 被定级为 9.1 分(Critical),根因...
安全动态 0 19 0 更新于 6 天前
macOS 的屏幕共享(Screen Sharing)是很多技术用户离不开的功能:远程连回办公室的 Mac、帮家人修个电脑、在实验室里操作一台无头主机,全靠 VNC 协议和本地客户端之间的握手完成。CVE-2026-65400 瞄准的就是这个握手过程——CVSS 9.8 的认证绕过漏洞,让网络上的攻击者在没有有效凭证的...
安全动态 0 22 0 更新于 6 天前
VMware vCenter Server 是企业虚拟化环境里那个没人想动的核心控制台。它管理着成百上千台虚拟机、宿主机和整个私有云的网络边界,通常被内部网络保护,被管理员当作「该封的都封了」的存在。2026 年 8 月中旬公开的 CVE-2026-59310 却用一次目录遍历 + 远程代码执行,把这个「管理中枢」从企...
安全动态 0 20 0 更新于 7 天前
2026 年 8 月下旬,CISA 在一次常规更新里把 Metabase 的一个 SQL 注入漏洞塞进已知被利用漏洞(KEV)目录,编号 CVE-2026-72898,CVSS 评分被打到满分 10.0。Metabase 不是那种会登上热搜的明星软件,它是企业里那个默默工作的开源 BI 工具——挂着 Apache Li...
安全动态 0 24 0 更新于 7 天前
2026年8月27日,ServiceNow发布月度安全公告,一口气修补了其AI平台(AI Platform,原Now Platform品牌)的四个漏洞——其中三个被直接打出了CVSS 4.0满分10.0:CVE-2026-18885(GraphQL Composite Data API代码注入)、CVE-2026-18...
安全动态 0 30 0 更新于 9 天前
2026年8月27日——cPanel官方发布安全公告,披露其旗舰产品cPanel & WHM的域名停放(Domain Parking)与附加域名功能存在一个被评定为"关键"级别的安全漏洞,编号CVE-2026-65643。公告对问题的表述简洁得令人不安:任何拥有停放域名或附加域名添加权限的已认证cPanel账户持有人,...
安全动态 0 27 0 更新于 9 天前