目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 在 `lepture/mistune` 项目的 `v3.2.1` 版本中,存在多个与 HTML 转义和 XML 处理相关的安全问题。这些问题可能导致恶意代码注入或数据泄露。 ### 影响范围 - **Windows 兼容性**:文件包含和测试中的 Windows 兼容性问题。 - **HTML 转义**:未正确转义 HTML 文本。 - **链接引用**:更新链接引用时未正确处理…
### 漏洞概述 - **漏洞名称**: [SECURITY] [DSA 6304-1] unbound security update - **发布日期**: 2026年5月27日 - **漏洞描述**: 在 `unbound` 中发现多个安全漏洞,这些漏洞可能导致拒绝服务、缓存投毒或任意代码执行。 ### 影响范围 - **受影响软件**: `unbound` - **受影响版本**: - C…
### 漏洞概述 - **漏洞名称**:Megalodon 恶意软件 - **漏洞描述**:Megalodon 是一种恶意软件,通过 GitHub Actions 工作流注入恶意代码,窃取 CI/CD 密钥、云凭证、SSH 密钥、OpenID Connect 令牌和源代码密钥,并将这些凭证发送到命令和控制(C2)服务器。 - **漏洞类型**:供应链攻击 ### 影响范围 - **受影响平台**:…
### 漏洞概述 - **漏洞名称**:Trivy v0.69.4 恶意二进制文件漏洞 - **描述**:2026年3月19日,攻击者强制推送了77个版本标签中的76个到 `aquasecurity/trivy-action`,并发布了恶意二进制文件 `Trivy v0.69.4` 到 GitHub Releases。该漏洞通过 CI 运行器内存中的秘密、云凭证、SSH 密钥和 Kubernete…
# Roundcube 预认证任意文件删除漏洞总结 ## 漏洞概述 Roundcube 存在一个预认证(pre-auth)的任意文件删除漏洞。攻击者可以通过 Redis/Memcache 会话投毒(session poisoning)绕过机制,利用 `rcmail_attachment_handler` 类中的临时文件清理逻辑缺陷,在用户登录前删除服务器上的任意文件。 ## 影响范围 - **软件…
# 漏洞总结 ## 漏洞概述 **漏洞名称**:修复通过 Redis/Meemcache 会话投毒绕过预认证任意文件删除漏洞 **漏洞类型**:任意文件删除 (Arbitrary File Deletion) **严重程度**:高危 (Security Fix) **提交者**:alecp **提交时间**:2天前 (基于截图) **关联版本**:Roundcube Webmail 1.6.15 …
### 漏洞概述 - **漏洞名称**: art-template npm Coruna Browser Exploit Compromise - **发布日期**: 2026-05-24 - **阅读时间**: 12分钟 - **来源**: 1 - **标签**: #supply-chain, #npm, #browser, #javascript, #exploit-delivery ### …
# CVE-2026-47072: Hackney WebSocket 升级请求中的 CRLF 注入漏洞 ## 漏洞概述 在 `benoitc/hackney` 库中,WebSocket 升级代码(`src/hackney_ws.erl`)存在 CRLF 注入漏洞。该漏洞允许攻击者通过向 `hackney_ws:start_link/1` 函数传递包含特殊字符(如 URL 组件或标头值)的选项,将…
# 漏洞总结:MLflow MPU 端点授权验证缺失 ## 漏洞概述 **标题**:MLflow MPU 端点缺少授权验证导致跨资源工件覆盖、模型投毒及跨边界命令执行 **CVE**:CVE-2026-2651 **严重性**:Critical (9) **影响**: - **跨资源工件覆盖**:攻击者可以覆盖不属于他们的工件。 - **模型投毒**:通过覆盖工件实现。 - **跨边界命令执行**…
# TeamPCP 供应链攻击活动总结 ## 漏洞概述 TeamPCP 在短短一周内连续发动了三次供应链攻击,涉及多个知名软件包和平台: 1. **Nx Console VS Code 扩展**:攻击者发布了恶意版本(v18.95.0),伪装成官方扩展,通过 npm 注册表分发。 2. **Azure Durable Functions 客户端**:攻击者劫持了三个版本的 Python SDK(1…
# composer-cve-gate 项目总结 ## 漏洞概述 该项目 `composer-cve-gate` 是一个 Composer 的预安装(pre-install)安全插件。它旨在解决 Composer 在依赖包下载后、安装前(post-install scripts 运行前)的安全盲区。 主要功能包括: 1. **CVE 扫描**:在代码接触机器之前,通过 OSV.dev、GitHub…
### 漏洞概述 该网页截图显示了一个名为“KIA Subtitle”的WordPress插件的源代码文件 `kia-subtitle.php`。文件中存在一个潜在的安全漏洞,具体表现为在 `public function validate_options( $input )` 函数中,对输入数据的验证不够严格,可能导致恶意代码注入。 ### 影响范围 - **受影响版本**:4.0.2 - **…
### 漏洞概述 - **事件描述**:DAEMON Tools Lite 遭遇供应链安全事件,部分安装程序包被篡改并包含恶意代码。 - **发现时间**:2024年5月6日。 - **影响版本**:DAEMON Tools Lite 12.5.1。 ### 影响范围 - **受影响产品**:DAEMON Tools Lite 12.5.1。 - **其他产品**:DAEMON Tools Ult…
# 漏洞概述 **漏洞名称**: Pre-Authenticated Password Reset Link Poisoning via HTTP Host Header (通过 HTTP Host Header 进行预认证密码重置链接投毒) **CVE ID**: CVE-2026-4505 **CVSS 评分**: 8.1 / 10 (高危) **影响版本**: CubeCart " \ -H…
# 多个 npm 最新发布的包被恶意篡改 ## 漏洞概述 TanStack 生态系统的多个 npm 包(如 `@tanstack/router` 等)的“latest”版本被攻击者篡改。攻击者在 `package.json` 的 `optionalDependencies` 中注入了恶意 Git 依赖,导致用户在执行 `npm install` 时自动拉取并执行恶意脚本。 该恶意脚本会: - 窃取…
# 42个 @tanstack/* 软件包恶意软件漏洞总结 ## 漏洞概述 - **发布时间**:2026-05-11 19:20 - 19:26 UTC - **攻击方式**:攻击者利用 GitHub Actions OIDC 信任的发布者绑定,通过 `pull_request_target` 机制在 TanStack/router 仓库中注入恶意代码 - **恶意行为**: - 窃取云凭证(A…
# 漏洞概述 **标题**: Middleware / Proxy redirects can be cache-poisoned **CVE ID**: CVE-2025-44572 **CVSS 评分**: 3.7 / 10 (Low) **发布日期**: 2 weeks ago **影响版本**: - `next` (npm): `>= 12.2.0 = 16.0.0 < 16.2.5` *…
# 漏洞总结 ## 漏洞概述 该漏洞涉及WordPress插件 `cc-child-pages` 中的**安全更新**。主要问题在于对用户可控的纯文本(如模板占位符)未进行充分的安全处理,可能导致**跨站脚本攻击(XSS)**或**恶意代码注入**。 ## 影响范围 - **受影响插件**:`cc-child-pages` - **受影响版本**:2.1.2 及更早版本 - **修复版本**:2.…
# DAEMON Tools 供应链攻击事件总结 ## 漏洞概述 * **攻击类型**:供应链攻击(Supply Chain Attack)。 * **受影响软件**:DAEMON Tools(一款用于挂载磁盘镜像的工具)。 * **攻击时间**:自 2026 年 4 月 8 日起。 * **攻击手法**:攻击者通过篡改 DAEMON Tools 的安装程序(版本 12.5.0.2421 至 12…
# CVE-2026-6068 漏洞总结 ## 漏洞概述 **漏洞编号**:CVE-2026-6068 **漏洞类型**:堆使用后释放 (Heap UAF) 导致持久化远程代码执行 (RCE) **受影响软件**:NASM (Netwide Assembler) **根本原因**:在 `process_respfile()` 函数中,全局指针 `depend_file` 指向堆分配的 `buffe…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。