English服务热线:400-610-7333
首页  >  资讯动态  >  IT服务快讯
2026年07月28日-IT运维资讯日报2026-07-28 10:38  消息来源:BWL

2026年07月28日-IT运维资讯日报

 

1. [运维] 嘉为蓝鲸携AIOps/DevOps方案参展GOPS北京:智能体驱动运维变革

第29届GOPS全球运维大会在北京举办,聚焦运维智能体、AI+DevOps等方向。嘉为蓝鲸展出三层架构AIOps方案:底层一体化运维平台基建(CMDB+可观测+ITSM+自动化),中层运维私域大模型,顶层智能体开发平台和场景化运维智能体生态。落地自动巡检、故障排查、IT流程数字人等智能体,实现运维全流程智能化闭环。

今日头条 · 2026-07-17 · 查看原文

 

2. [安全] Fastjson 1.x新高危RCE漏洞(CVE-2026-16723)被野外利用

Fastjson 1.2.68至1.2.83版本存在高危远程代码执行漏洞(CVSS 9.0),无需开启AutoType或classpath利用gadget即可攻击Spring Boot fat-JAR环境。攻击者可通过恶意构造JSON请求,无需身份认证即可执行任意系统代码。阿里官方尚未发布1.x正式补丁,建议长期迁移至Fastjson2,或临时开启SafeMode防护。

今日头条 · 2026-07-27 · 查看原文

 

3. [安全] Oracle 2026年7月安全更新发布1448个漏洞补丁

Oracle发布2026年7月安全更新,共修补1448个漏洞,包括1096个新增漏洞。其中超危漏洞233个、高危655个、中危464个。受影响产品涵盖Oracle MySQL、WebCenter Portal、PeopleSoft Enterprise、Database Server等。CNNVD建议用户及时确认是否受影响并尽快修补,重点关注超危漏洞中涉及Database Server、Identity Manager等核心组件的修复。

国家信息安全漏洞库 · 2026-07-21 · 查看原文

 

4. [安全] F5 NGINX三连高危内存损坏漏洞:影响全球三分之一Web流量

F5于7月15日发布紧急安全公告,披露NGINX产品线三个高危漏洞。最严重的CVE-2026-42533(CVSS 9.2)存在于map指令正则匹配中,可触发堆缓冲区溢出实现远程代码执行。CVE-2026-60005影响slice模块导致内存泄露,CVE-2026-56434影响ssi模块。NGINX承载全球约三分之一Web流量,K8s Ingress Controller市场占有率超60%,影响面广泛。

CSDN · 2026-07-21 · 查看原文

 

5. [安全] Microsoft 7月补丁日创纪录:622个CVE,63个严重级

微软2026年7月安全更新修复622个漏洞,为历史单月最大规模,其中63个评为"严重"。多个零日漏洞已被在野利用,包括AD FS身份提权漏洞(CVE-2026-56155)和SharePoint验证绕过漏洞。SharePoint JWT认证绕过漏洞(CVE-2026-55040,CVSS 9.1)可让未认证攻击者冒充任意用户。WordPress Core也披露"wp2shell"未认证RCE漏洞(CVSS 9.8)。

Barefoot Cyber · 2026-07-14 · 查看原文

 

6. [网络] 新华三Cloudnet构建网络智能运营:从AIOps迈向AgenticOps

新华三以Cloudnet云管平台推动行业智能运维体系迭代升级,率先完成AgenticOps体系化落地。平台将运维经验固化为标准化智能技能,通过轻量化MCP架构打通网络智能体与AI助手。一线人员仅需描述故障现象,平台即可自动补齐场景信息、匹配诊断能力、输出根因与处置方案,降低运维门槛,实现运维任务自动化闭环。

安旭信息 · 2026-07-07 · 查看原文

 

7. [安全] containerd五个安全漏洞修复公告:CRI组件存在严重漏洞

containerd社区披露CRI和镜像处理组件中5个安全漏洞。CVE-2026-50195和CVE-2026-53488为严重级,攻击者可利用特殊构造的检查点镜像污染节点本地镜像缓存或传播恶意标签导致任意命令执行。CVE-2026-53492允许绕过Kubernetes设备强制执行。阿里云ACK已发布修复公告,建议用户尽快升级containerd至安全版本。

阿里云帮助中心 · 2026-07-16 · 查看原文

 

8. [监控] Prometheus/Grafana监控体系:从指标采集到告警设计的全链路可观测性实战

2026年可观测性体系从传统"监控+日志"向深度追踪和智能分析演进。Prometheus统一采集指标、Loki处理日志、Tempo分布式追踪,通过OpenTelemetry标准化数据格式实现全链路追踪。Grafana 11.x已转型为可观测性编排中枢,Grafana Incident与OnCall深度整合实现告警触发后自动生成协作时间线和行动项分配的闭环响应。

CSDN · 2026-07-19 · 查看原文

 

 

 

 

服务热线:400-610-7333 | 邮箱:service@gpos.cn | 电话:010-82564561/71 | 京ICP备18017976号 | 京公网安备 11010802036102号北京金支点技术服务有限公司保留所有权利 | Copyright © 2005-2026 Beijing Golden Point Outsourcing Service Co., Ltd. All Rights Reserved.