2026/9/2
PVE 7.x~8.0.3 高危免密认证漏洞该漏洞利用方法已经公开,可能遭受自动化扫描攻击Proxmox VE 7.x~8.0.3 存在高危免密认证漏洞,攻击者可在无需有效密码的情况下绕过身份认证并获取 root 权限。上述版本目前均已停止支持,可能不会获得官方安全补丁。PVE 官方已确认存在用户实例遭到实际攻击并被部署勒索软件的情况。临时应急措施修改 AccessControl.pm,强制验证 tfa-challenge 签名真实性,并重启相关服务sed -i 's/^\t# This is the 2nd factor, use the password for the OTP response.$/\tverify_ticke
2026/9/2
安全提示:钓鱼链接通过18.6.x 高危漏洞攻击风险近期发现针对 iOS 18.6、18.6.1、18.6.2 设备的钓鱼攻击活动。攻击者可能利用 iOS WebKit 等组件的漏洞,通过特制恶意网页实施攻击,用户仅访问页面即可能触发漏洞利用,无需输入账号或密码。请特别警惕以 “领取免费 VPS”“领取优惠/兑换码”“账号验证”“查看图片/文件” 等为由发送的陌生链接。仍在使用上述版本的用户请立即升级至最新可用的 iOS 正式版本。如已经使用受影响版本访问过相关可疑网页,建议立即备份必要的个人数据,抹掉 iPhone 并重新安装/设置系统,同时修改重要账号凭据。不要继续访问可疑页面进行测试或验证。#安全报告
2026/9/1
Virtualizor 更新供应链安全事件Virtualizor 官方确认其更新基础设施于 2026 年 8 月 28 日至 30 日遭遇 BGP 劫持,攻击者曾伪装官方更新服务器,并向部分节点下发恶意更新包。由于当时 Virtualizor 更新包缺少独立密码学签名验证,受影响节点存在 宿主机 Root 权限失陷风险。受影响范围: 在上述时间段内执行 Virtualizor 自动或手动更新的服务器。建议所有 Virtualizor 管理员立即检查以下 IOC:/etc/systemd/system/java-jre-update.service如发现该服务,应将宿主机视为可能已失陷,并及时轮换 SSH Key、Root 密码及 A
2026/8/28
香港/美国 154.94段 156.239段 计划于8.29凌晨1点前后重启维护
2026/8/25
德国区域VZ面板故障,暂停新开/购买机器,不要使用面板重装系统,若需重装系统请使用DD重装系统脚本#室术服务器总控制室