#漏洞修复

共找到 29 条相关内容

#
文章2026-08-18

警惕GitLab高危漏洞:CVE-2026-19478导致远程代码注入风险

GitLab发布紧急补丁修复CVE-2026-19478高危漏洞,未经身份验证的攻击者可利用该漏洞修改或删除项目数据,建议企业立即排查并升级。

#
文章2026-08-17

警惕:WordPress插件User Profile Builder高危漏洞致管理员权限接管

WordPress插件User Profile Builder被曝存在高危身份验证绕过漏洞,涉及4万余个站点,攻击者可借此接管管理员权限。

#
文章2026-08-13

警惕:Cisco防火墙远程拒绝服务漏洞(CVE-2026-20349)正遭在野利用

Cisco确认CVE-2026-20349漏洞正被在野利用,该漏洞可导致ASA及FTD防火墙设备崩溃,Solar团队建议相关企业立即评估并升级。

#
文章2026-08-12

警惕开源组件漏洞:Cisco Secure Endpoint 关联的 ClamAV 拒绝服务漏洞预警

Cisco 近期披露其 Secure Endpoint Connector 依赖的 ClamAV 引擎存在七个安全漏洞,其中两个漏洞已出现公开 PoC,可能导致远程拒绝服务攻击。

#
文章2026-07-30

Chrome 紧急发布 370 个漏洞修复:7 个关键漏洞警示浏览器安全现状

Chrome 近期发布 151 版本更新,修复了包括 7 个关键漏洞在内的 370 个安全问题,Solar 团队建议用户尽快完成版本升级。

#
文章2026-07-29

警惕底层安全缺口:超2.4万台服务器BMC接口存在哈希泄露风险

近期研究发现全球超2.4万台服务器的BMC管理接口存在IPMI协议哈希泄露风险,攻击者可利用该漏洞进行离线暴力破解,获取服务器底层控制权限。

#
文章2026-07-28

警惕高危漏洞:TeamCity 远程代码执行漏洞(CVE-2026-63077)深度分析

JetBrains TeamCity 曝出高危远程代码执行漏洞,无需身份验证即可执行系统命令,Solar 应急响应团队为您提供深度解析与防御建议。

#
文章2026-07-24

NodeBB曝出8个高危漏洞:AI驱动的安全审计与企业防御新挑战

NodeBB近期修复了8个由AI工具发现的高危漏洞,涉及权限绕过、私密信息泄露及跨站脚本攻击,Solar应急响应团队为您深度解析事件背景与安全加固建议。

#
文章2026-07-22

隐私保护失效:Apple“隐藏邮件”功能漏洞深度解析与启示

Apple“隐藏邮件”功能曾存在重大隐私漏洞,导致真实邮箱地址在日志中泄露。Solar团队带您回顾事件经过,分析技术原理及企业级隐私保护建议。

#
文章2026-07-22

警惕邮件系统漏洞:Zimbra 10.1.20版本修复高危命令注入漏洞

Zimbra发布10.1.20版本修复包括SNMP监控组件在内的九个安全漏洞,Solar应急响应团队建议用户立即更新以规避风险。

#
文章2026-07-20

警惕7-Zip高危漏洞:CVE-2026-14266内存安全风险深度解析

7-Zip近日被披露存在高危堆缓冲区溢出漏洞,攻击者可通过恶意XZ压缩包实现代码执行。Solar应急响应团队建议用户尽快更新至26.02版本。

#
文章2026-07-19

警惕WordPress高危漏洞链:wp2shell攻击预警与修复指南

WordPress核心组件曝出高危漏洞链,攻击者可绕过认证实现远程代码执行,Solar应急响应团队建议受影响用户立即升级。