跳到主要内容
标签 “KEV” 下的文章 查看全部
9 条记录
Citrix NetScaler ADC 与 NetScaler Gateway 是大量企业远程接入、负载均衡和单点登录链路里的门口设施。正因为它站在流量入口,这类设备的漏洞历来是攻击者最愿意研究的目标。CVE-2026-8452 是其中之一:CVSS 9.8 的内存边界问题,根源藏在对 SAML 相关数据的预认证处理...
安全动态 0 21 0 更新于 5 天前
在微软那套庞大的企业产品体系里,SharePoint 常被当作文件共享加站点门户,既不像 Azure 那样触达面极广,也不像 Exchange 那样贴着邮件一线。但正是这种熟悉又不起眼的位置,让它的认证漏洞一旦被公开,就成为批量打量的成熟靶标。CVE-2026-55040 被定级为 9.1 分(Critical),根因...
安全动态 0 17 0 更新于 6 天前
macOS 的屏幕共享(Screen Sharing)是很多技术用户离不开的功能:远程连回办公室的 Mac、帮家人修个电脑、在实验室里操作一台无头主机,全靠 VNC 协议和本地客户端之间的握手完成。CVE-2026-65400 瞄准的就是这个握手过程——CVSS 9.8 的认证绕过漏洞,让网络上的攻击者在没有有效凭证的...
安全动态 0 20 0 更新于 6 天前
VMware vCenter Server 是企业虚拟化环境里那个没人想动的核心控制台。它管理着成百上千台虚拟机、宿主机和整个私有云的网络边界,通常被内部网络保护,被管理员当作「该封的都封了」的存在。2026 年 8 月中旬公开的 CVE-2026-59310 却用一次目录遍历 + 远程代码执行,把这个「管理中枢」从企...
安全动态 0 19 0 更新于 7 天前
2026 年 8 月下旬,CISA 在一次常规更新里把 Metabase 的一个 SQL 注入漏洞塞进已知被利用漏洞(KEV)目录,编号 CVE-2026-72898,CVSS 评分被打到满分 10.0。Metabase 不是那种会登上热搜的明星软件,它是企业里那个默默工作的开源 BI 工具——挂着 Apache Li...
安全动态 0 23 0 更新于 7 天前
CISA将五个影响Apple、Craft CMS和Laravel Livewire的安全漏洞添加到KEV目录,敦促联邦机构在2026年4月3日前修补,包括三个Apple内核漏洞和两个Web框架代码注入漏洞。
安全动态 0 8.9k 0 更新于 5 个月前