PVE 官方日前发布紧急安全公告 PSA-2026-00043-1,确认已经停止支持的 PVE 7 存在严重身份验证绕过漏洞。攻击者只要能访问默认使用的 8006 端口 PVE API,就可以在无需密
流媒体套件 Plex 日前通过电子邮件群发通知提醒用户立即升级客户端和服务端版本,通常出现安全漏洞 Plex 都是直接发布安全公告,而这次 Plex 在还未分配 CVE 编号的情况下就群发邮件通知,看
适用于服务器提供商的业务自动化和管理系统 WHMCS 日前发布 9 月安全更新,本次更新 WHMCS 修复 CVE-2026-67398 和 CVE-2026-67399 安全漏洞,使用该面板的服务器
知名内容管理系统 WordPress 再次爆出高危安全漏洞,该漏洞被安全研究员命名为 XSS2Shell (CVE-2026-64638),漏洞存在于 WordPress 核心登录界面,攻击者无需登录
7 月份 Linux Kernel KVM 漏洞让众多服务器托管商如临大敌,该漏洞的特点是虚拟机用户可以利用漏洞逃逸隔离环境并侵入宿主机,因此对于 VPS 服务器或云服务器托管商来说,漏洞带来的潜在危
反向代理服务器 NGINX 开发商 F5 日前发布新的安全公告披露 CVE-2026-42533 漏洞,攻击者借助该漏洞可以对特定配置下的 NGINX 实例发起攻击,例如导致 NGINX Worker
小米安全中心 MiSRC 日前通过微信公众号发布名为违规事件处置公告的官方公告,这份公告主要是通报发生在 2026 年 6 月 26 日的入侵安全事件,从公告来看安全研究员刘某事先通过漏洞进行入侵 (
网络安全公司 Mindgard 日前发布博客公开曝光 SpaceX 旗下的人工智能编码助手 Cursor 中存在的高危安全漏洞,该漏洞最早在 2025 年 12 月 15 日通报给 Cursor,但在
日本知名电信公司 KDDI 日前发布补充公告详细说明该公司在 6 月遇到的黑客攻击,目前经过调查 KDDI 确认约有 1,223 万名用户的电子邮件地址被黑客窃取,其中有 761 万名用户的密码也被窃
F5 公司日前发布 NGINX 的新安全公告并披露 CVE-2026-42530 和 CVE-2026-42055 漏洞,前者有可能会导致远程代码执行,后者在常规情况下可以触发崩溃导致拒绝服务,但在某