跳到主要内容
标签 “自托管” 下的文章 查看全部
4 条记录
ownCloud 是很多自托管团队用来"把文件放在自己服务器上"的云盘方案。它的优势是数据可控,但风险也随之集中在"自托管 + 默认配置"上。CVE-2023-49105 是一个跨越多年版本的关键认证绕过漏洞:影响 ownCloud Server 10.6.0 至 10.13.0...
安全动态 0 21 0 更新于 5 天前
对很多从 GitHub 上自建代码库的团队来说,Gitea 是那个"开源又轻量"的家底。它管理着整个组织最值钱的东西:源码。也正因为自托管,它往往暴露在公网,被管理员当成果然要打补丁、却又总是排在"不着急"队列里的组件。2026 年 8 月 25 日,CISA 把 Gitea 的...
0 29 0 更新于 5 天前
2026年8月27日,ServiceNow发布月度安全公告,一口气修补了其AI平台(AI Platform,原Now Platform品牌)的四个漏洞——其中三个被直接打出了CVSS 4.0满分10.0:CVE-2026-18885(GraphQL Composite Data API代码注入)、CVE-2026-18...
安全动态 0 29 0 更新于 9 天前
2026年8月26日——CISA确认攻击者正在利用自托管Git服务平台Gitea的代码注入漏洞CVE-2026-60004(CVSS 9.8),并将其列入已知被利用漏洞(KEV)目录,同时依据BOD 26-04指令要求联邦文职机构在三天内完成识别、隔离与修复。该漏洞允许拥有仓库写权限的攻击者向d...
安全动态 0 45 0 更新于 11 天前