-
08月 27
Oracle WebLogic满分漏洞遭利用 CISA限3天修复
美国网络安全与基础设施安全局(CISA)于2026年8月24日,将一个 CVSS 评分满分10.0的 Oracle 漏洞新增至"已知被利用漏洞目录"(KEV),并依据 BOD 26-04 约束性操作指令,要求联邦民事行政...
-
08月 24
CISA一周新增6个在野利用漏洞 Windows服务器需限期修复
美国网络安全与基础设施安全局(CISA)在一周内两次更新"已知被利用漏洞目录"(KEV),合计新增6个正遭在野利用的高危漏洞,多个漏洞CVSS评分达9.8。运维Windows服务器、SharePoint及自建视频会议服务...
-
08月 20
SharePoint认证绕过漏洞遭利用:PoC公开数小时即被攻击,8500台服务器暴露
"补丁到利用"的窗口期,已经被压缩到不足一个工作日。微软本地部署版 SharePoint Server 的高危认证绕过漏洞 CVE-2026-55040(CVSS评分 9.1)正遭在野利用——安全...
-
08月 18
美国服务器自建虚拟化:vCenter 这次难住人的,不是打补丁
租美国服务器的团队里,有相当一部分不是拿它跑一个网站,而是买几台大配置的独立服务器装上 ESXi 或 PVE,切成几十台虚拟机自用或分租,等于自己做一朵小云。成本账很好算:同样的 CPU 和内存,独服切出来的单价比云实例...
-
08月 18
SAP Commerce Cloud满分漏洞遭利用:补丁发布3天即被攻击
企业电商平台再拉安全警报。SAP Commerce Cloud(前身为SAP Hybris)近日曝出编号为CVE-2026-58231的最高危漏洞,CVSS评分为满分10.0。威胁情报公司Defused确认,SAP于8月...
-
08月 17
GeoServer未修复零日漏洞遭活跃利用,SQL注入可致RCE
又一个开源服务器组件曝出高危零日漏洞。开源地理信息平台GeoServer中一个尚未修复的零日漏洞正遭活跃利用,该漏洞可导致远程代码执行(RCE),对广泛部署GeoServer的运维用户构成高优先级威胁。 SQL注入零日,...
-
08月 16
VMware vCenter高危漏洞遭在野利用 CISA限期修复
使用VMware虚拟化环境的服务器管理员需立即安排应急响应。安全公司披露,VMware vCenter中的一个高危漏洞正被攻击者在野利用,用于在受害服务器上植入持久化后门。美国网络安全与基础设施安全局(CISA)已将其列...
-
08月 13
微软8月补丁日修复约400漏洞:DNS服务器现蠕虫级RCE
运行Windows Server的服务器管理员本周需要立即安排维护窗口。微软于8月11日(美东时间)发布2026年8月"补丁星期二"安全更新,修复约400个CVE(不同机构统计口径为398至421个),其中42至62个被...
-
08月 12
cPanel与WordPress连环爆雷,香港服务器用户本周自查清单
一周之内两枚重量级安全补丁接连落地:先是cPanel披露编号CVE-2026-58048的数据库提权漏洞,影响所有受支持版本;紧接着WordPress发布7.0.3,修复包括登录页高危XSS在内的12个漏洞。香港服务器因...
-
08月 11
cPanel全版本曝数据库提权漏洞,官方敦促立即修补
使用cPanel的服务器管理员本周需要立刻安排一次维护窗口。据行业媒体LowEndBox报道,编号CVE-2026-58048的数据库权限提升漏洞被披露,影响当前所有受支持的cPanel版本,官方已发布修复并敦促用户第一...