目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 51351+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

219
已接入情报源
100
当前稳定在线
1,006
24 小时新增
51,351+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
MariaDB Connector/J MITM明文密码窃取漏洞分析与修复指南
github.com · 2026-08-29

## 漏洞关键信息总结 ### 漏洞概述 - **标题**:明文密码在初始握手阶段被中间人(MITM)窃取 - **严重程度**:中危(CVSS v3 基础分数 5.9 / 10) - **描述**:当 Java 应用使用 `sslMode=verify-full`(或 `verify-ca`)并配置了密码,但未固定服务器证书时,`mariadb-connector-j` 在 TLS 层("MIT…

Read more
MySQL Connector/J 认证绕过与明文密码泄露修复
github.com · 2026-08-29

## 漏洞概述 - **漏洞类型**:认证绕过 / 明文密码泄露(Rogue Server 攻击) - **漏洞描述**:在初始握手阶段,若客户端使用自签名证书(self-signed cert)且未启用 TLS,客户端会以明文(clear-text)发送 `mysql_clear_password` 认证插件的密码。攻击者(Rogue Server)可截获该明文密码。 - **触发条件**: 1…

Read more
MariaDB Connector/J 凭据泄露漏洞修复分析
github.com · 2026-08-29

# 漏洞关键信息总结 ## 漏洞概述 - **类型**:凭据泄露(Credential Leakage) - **描述**:在启用 SSL 的情况下,客户端可能通过 `mysql_clear_password` 认证插件将明文密码发送给 Rogue Server,导致凭据泄露。 - **提交信息**:`[misc] Implement secure authentication checks an…

Read more
MariaDB Connector/Java 3.4.3 安全更新:认证、字符集与注入防护修复
github.com · 2026-08-29

# MariaDB Connector/Java 3.4.3 版本更新总结 ## 漏洞概述 MariaDB Connector/Java 3.4.3 版本(2026年6月发布)主要修复了多个安全漏洞和缺陷,涉及认证机制、字符集处理、SQL 注入防护等方面。 ## 影响范围 - **CONJ-1315**:修复了 `BigDecimal`/`BigInteger` 字符串解析长度问题,防止 CPU …

Read more
MariaDB R2DBC明文认证漏洞分析与修复方案
github.com · 2026-08-29

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞编号**:R2DBC-115 - **漏洞标题**:clear-text authentication plugins require a secure connection(明文认证插件要求安全连接) - **提交信息**:commit `7e8666`,由 `number` 于 2022/12/24 提交 - **核心问题**:当使用明文认证插…

Read more
MariaDB Connector/Java 3.5.9 安全更新:本地文件读取、证书验证及认证缺陷修复
github.com · 2026-08-29

# MariaDB Connector/Java 3.5.9 发布说明 ## 漏洞概述 - **CONJ-1320**:PAM(dialog)认证必须验证安全连接(由 fgx03 报告) - **CONJ-1319**:使用常量时间比较来验证服务器证书指纹(由 jineswa-coder 报告) - **CONJ-1318**:当服务器本地初始化请求时,强制 `allowLocalInfile` …

Read more
CVE-2025-50380 MariaDB 驱动明文密码泄露 (CWE-319/522)
github.com · 2026-08-29

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞名称**:明文密码泄露给中间人服务器(clear-text auth 插件未强制使用安全传输) - **CVE ID**:CVE-2025-50380 - **CVSS v3 评分**:5.9 / 10(Medium) - **CWE**:CWE-319、CWE-522 - **描述**:驱动在使用明文密码认证插件(如 `mysql_clear_p…

Read more
MariaDB R2DBC 连接器强制 UTF-8 字符集校验补丁
github.com · 2026-08-29

# 漏洞关键信息总结 ## 漏洞概述 - **提交信息**:`[misc] ensure non utf8 charset cannot be used for exchanges` - **提交者**:rusker - **提交时间**:May 28, 2022 - **提交哈希**:38bada9a - **分支**:master / 1.4.1 - **变更文件数**:7 files cha…

Read more
JDBC驱动PAM认证强制TLS/本地套接字修复
jira.mariadb.org · 2026-08-29

## 漏洞关键信息总结 **漏洞概述** * **标题**:PAM (dialog) authentication must require a secure connection * **类型**:Bug * **优先级**:Major * **状态**:CLOSED (已修复) * **描述**:`mysql_clear_password` 插件默认在安全连接(secure connectio…

Read more
MariaDB Connector/J mysql_clear_password 明文密码窃听风险与 TLS 强制修复
github.com · 2026-08-29

## 漏洞概述 - **漏洞编号**:`[CONJ-1320]` - **核心问题**:`mysql_clear_password` 认证插件(PAM)在明文传输密码,但当前实现未强制要求安全连接(TLS 或本地 unix socket),存在密码被窃听的风险。 - **修复逻辑**:该插件现在要求安全连接(TLS 或本地 unix socket),否则拒绝连接。 ## 影响范围 - **受影响组…

Read more
MariaDB JDBC 连接器 CVE-2026-50357 明文密码泄露漏洞分析
github.com · 2026-08-29

## 漏洞关键信息总结 ### 漏洞概述 - **标题**:敏感信息明文传输及凭据保护不足(Cleartext Transmission of Sensitive Information and Insufficiently Protected Credentials) - **CVE ID**:CVE-2026-50357 - **严重等级**:Moderate(CVSS v3.1 基础分 5.…

Read more
MariaDB 连接器 PAM 认证强制 TLS 加固
github.com · 2026-08-29

# 漏洞关键信息总结 ## 漏洞概述 - **漏洞编号**:CONJ-1320 - **类型**:PAM(Pluggable Authentication Modules,可插拔认证模块)认证漏洞 - **问题描述**:PAM 认证必须要求安全连接(secure connection)。在验证服务器证书指纹时,若未强制使用安全连接,恶意服务器可能读取客户端文件,或导致 CPU 耗尽(exhaust…

Read more
MariaDB-JDBC 驱动字符集混淆漏洞分析
github.com · 2026-08-29

## 漏洞概述 - **漏洞名称**:`org.mariadb.jdbc:mariadb-java-client` 输出上下文中编码不当 - **漏洞类型**:字符集/编码混淆(Character set confusion) - **严重等级**:Moderate(5.9 / 10) - **攻击向量**:Network - **攻击复杂度**:High - **完整性影响**:High - *…

Read more
MariaDB JDBC驱动非UTF-8字符集连接异常修复分析
github.com · 2026-08-29

## 漏洞概述 - **提交信息**:`[misc] ensure non utf8 charset cannot be used for exchanges` - **提交者**:rusher,提交于 5 月 25 日 - **提交哈希**:`390716b` - **分支**:`maintenace/2.7`(版本 2.7.15.2.7.14) - **变更规模**:3 个文件,+33 行 /…

Read more
MariaDB Connector/J 字符集变更导致连接关闭漏洞修复
github.com · 2026-08-29

### 漏洞概述 该提交(Commit `7b3c692`)修复了一个字符集(charset)相关的漏洞。核心问题是:当服务器端发生字符集变更时,若新字符集与驱动端的假设(如 UTF-8)不兼容,连接会被拒绝。修复方案是确保非 UTF-8 字符集不能用于交换(exchanges)。 ### 影响范围 * **项目**:`mariadb-corporation/mariadb-connector-j…

Read more
MariaDB JDBC 非UTF-8字符集兼容性修复与连接异常分析
github.com · 2026-08-29

## 漏洞概述 - **漏洞类型**:字符集(Charset)兼容性问题 - **问题描述**:当服务器端字符集被更改为与驱动不兼容的字符集(如非 UTF-8 的字符集)时,连接会被拒绝并关闭。 - **修复目标**:确保非 UTF-8 字符集不能用于交换(`[misc] ensure non utf8 charset cannot be used for exchanges`)。 ## 影响范围…

Read more
MariaDB Connector/J 2.7.14安全更新:修复CPU耗尽与字符集缺陷
github.com · 2026-08-29

# MariaDB Connector/J 2.7.14 版本更新总结 ## 漏洞概述 - **CONJ-1315**:修复 `BigDecimal/BigInteger` 字符串解析长度问题,防止 CPU 耗尽(由 tignhuroot 报告)。 - **CONJ-1316**:将 `Locale.ROOT` 固定为本地化敏感调用(例如 `under_a_TR` 的解析/格式化),避免本地化解析…

Read more
MariaDB JDBC驱动字符集同步缺陷修复
github.com · 2026-08-29

## 漏洞概述 - **问题**:非 UTF-8 字符集(如 `utf8mb4` 之外的字符集)在连接建立后若发生字符集变更,会导致连接状态不同步,进而引发 `SQLNonTransientConnectionException`,连接被关闭。 - **修复目标**:确保非 UTF-8 字符集不能用于交换(exchange),并在 `setCharset` 中校验,仅允许 `utf8` / `ut…

Read more
WordPress 插件 password-protect-page XSS 漏洞修复(v1.9.22)
plugins.trac.wordpress.org · 2026-08-29

## 漏洞概述 - **漏洞类型**:XSS(跨站脚本)漏洞 - **修复版本**:1.9.22 - **修复时间**:2026年8月12日 06:52:22 AM - **修复者**:buildgips - **修复说明**:修复了 `[ppup]` 短代码中密码表单的转义占位符和按钮标签属性,防止 HTML/属性换行导致的 XSS 漏洞。 ## 影响范围 - **受影响插件**:`passwo…

Read more
Zephyr WireGuard Poly1305 认证绕过漏洞(CWE-290)
github.com · 2026-08-29

## 漏洞概述 - **标题**:WireGuard 在 Poly1305 认证之前接受 keepalive 传输数据消息 - **严重程度**:低(CVSS 3.1 评分 3.7 / 10) - **描述**:Zephyr 的 WireGuard 实现中,`subsys/net/lib/wireguard/wg_crypto.c` 中处理 keepalive 数据包时,任何类型 4 的传输数据消…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。