目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 310+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

218
已接入情报源
97
当前稳定在线
654
24 小时新增
310+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
TanStack npm供应链攻击分析:Mini Shai-Hulud
socket.dev · 2026-05-12

## 攻击概述 Socket 研究团队发现了一场针对 TanStack npm 包的持续供应链攻击,代号“Mini Shai-Hulud”。攻击者通过利用 GitHub Actions 的权限配置漏洞,获取了未授权的 npm 发布权限,并在 84 个受影响的 TanStack 包中植入了疑似窃取 CI 凭证的恶意软件。该攻击不仅影响了核心库,还波及了其他知名项目如 OpenSearch 和 Mis…

Read more
CVSS 7.5
apk包管理控制哈希验证缺失漏洞总结及POC
github.com · 2026-05-10

# APK 包控制哈希验证漏洞总结 ## 漏洞概述 在 `apk` 包管理中,存在一个安全漏洞:系统验证了 `APKINDEX.tar.gz` 的签名,但从未将下载的 `.apk` 包内容与签名索引中的校验和进行比较。这意味着攻击者可以通过镜像替换、HTTP 重定向或缓存投毒等方式,使实际安装的包内容与预期内容不一致,而系统无法检测到这种篡改。 ## 影响范围 - 所有使用 `apk` 包管理的系…

Read more
LibreNMS CVE-2024-51502 认证后OS命令注入漏洞分析
github.com · 2026-05-08

# [Critical] - Authenticated OS Command Injection ## 漏洞概述 这是一个存在于 **librenms** 中的严重漏洞(CVE-2024-51502)。攻击者可以通过构造恶意的配置参数和目录名称,结合路径遍历,最终在服务器上执行任意操作系统命令。 漏洞利用链主要包含三个步骤: 1. **配置参数投毒**:通过修改 `snmpget` 配置参数,使…

Read more
Go cmd/go 校验和数据库绕过漏洞 (CVE-2026-42501)
go.dev · 2026-05-08

# cmd/go: 恶意模块代理可绕过校验和数据库 (CVE-2026-42501) ## 漏洞概述 Go 语言的 `cmd/go` 命令在验证模块校验和时存在缺陷,允许恶意模块代理(Module Proxy)绕过校验和数据库(Checksum Database)的验证。攻击者可以通过提供篡改后的 Go 工具链或模块,利用此漏洞执行任意代码或破坏构建过程。 ## 影响范围 - **受影响用户**:…

Read more
CVSS 7.7
Playwright工具SSRF绕过修复及导航守卫机制
github.com · 2026-05-07

### 漏洞概述 该漏洞涉及在浏览器中应用三阶段交互导航守卫,以防止通过 `pressKey` 和 `type(submit)` 绕过延迟 JS 重定向。此问题可能导致安全策略被绕过,从而允许恶意软件包在安装前执行。 ### 影响范围 - **受影响文件**: - `CHANGELOG.md` - `pw-tools-core.interactions.navigation-guard.test.…

Read more
hexpm/hex 数据真实性验证绕过漏洞 (CVE-2026-32148)
osv.dev · 2026-05-01

# EEF-CVE-2026-32148 漏洞总结 ## 漏洞概述 - **漏洞名称**:Insufficient Verification of Data Authenticity vulnerability in hexpm hex (Hex.RemoteConverger module) - **漏洞描述**:Hex 存储依赖项的 checksum 以确保可重现和完整性检查的构建。然而,`H…

Read more
CVSS 3.1
CVE-2026-22741: Spring MVC/WebFlux 静态资源缓存投毒漏洞
spring.io · 2026-04-29

# CVE-2026-22741: Spring MVC 和 WebFlux 静态资源缓存投毒漏洞 ## 漏洞概述 Spring MVC 和 WebFlux 应用在解析静态资源时存在缓存投毒漏洞。当满足以下条件时,攻击者可发送恶意请求,使用错误的编码向资源缓存注入资源,导致前端应用因服务中断而无法正常工作: - 应用使用 Spring MVC 或 Spring WebFlux - 应用配置了启用缓…

Read more
CVSS 5.3
OpenClaw平台Python包索引环境变量重定向漏洞修复
github.com · 2026-04-29

# 漏洞总结 ## 漏洞概述 该漏洞涉及 Python 包索引重定向环境变量(`fix(host-env)`)。攻击者可以通过请求作用域内的环境变量覆盖,将包获取请求重定向到恶意索引服务器,从而注入恶意软件包。 ## 影响范围 - 所有使用 OpenClaw 平台的用户 - 涉及以下环境变量的操作: - `PIP_INDEX_URL` - `PIP_PYPI_URL` - `PIP_EXTRA_I…

Read more
CVSS 7.8
CLI后端环境变量注入漏洞及修复方案
github.com · 2026-04-29

# 漏洞总结 ## 漏洞概述 该漏洞涉及在CLI后端环境处理中,未正确清理或验证环境变量,可能导致恶意代码注入或执行。具体表现为在生成CLI代理时,未对`NODE_OPTIONS`、`LD_PRELOAD`等环境变量进行充分的安全检查,攻击者可能利用这些变量注入恶意代码。 ## 影响范围 - **受影响组件**:CLI后端环境处理模块(`src/agents/cli-runner.test.ts`…

Read more
CVSS 5.0
CVE-2018-918: Toonflow-app 远程代码执行漏洞分析
github.com · 2026-04-27

# 漏洞总结:远程代码执行 (CVE-2018-918) ## 漏洞概述 * **漏洞名称**:Remote Code Execution via Malicious Update Package (Zip Slip + SSRF) * **漏洞编号**:CVE-2018-918 * **严重程度**:Critical (CVSS v3.1 Score: 10.0) * **受影响项目**:Too…

Read more
CVSS 5.0
Toonflow-app 远程代码执行漏洞 (CVE-2024-XXXX) 分析与 POC
github.com · 2026-04-27

# 漏洞总结:远程代码执行 (CVE-2024-XXXX) ## 漏洞概述 **漏洞类型**:远程代码执行 (RCE) **成因**:恶意更新包 (Zip Slip + SSRF + 任意文件覆盖) **受影响项目**:Toonflow-app **严重程度**:Critical (CVSS v3.1 Score: 10.0) **核心逻辑**: 应用更新机制 (`/api/setting/abo…

Read more
CVSS 4.0
hickory-dns DNS缓存投毒漏洞分析
github.com · 2026-04-26

# hickory-dns 漏洞总结 ## 漏洞概述 - **漏洞名称**:Record cache accepts AUTHORITY section NS from sibling zone via parent-pool zone-context elevation - **漏洞类型**:DNS 缓存投毒(Cache Poisoning) - **漏洞描述**: - 在 `hickory-r…

Read more
CVSS 5.3
@astrojs/node 缓存投毒漏洞 (If-Match 标头处理不当)
github.com · 2026-04-25

# 漏洞概述 **漏洞名称**: Cache Poisoning due to incorrect error handling when if-match header is malformed (由于错误处理不当,当 if-match 标头格式错误时导致的缓存投毒) **漏洞类型**: 缓存投毒 (Cache Poisoning) **严重程度**: 中等 (Moderate) **描述**:…

Read more
CVSS 9.9
Hackage 存储型 XSS 漏洞 (HSEC-2024-0004) 及修复方案
osv.dev · 2026-04-24

# HSEC-2024-0004 漏洞总结 ## 漏洞概述 **Hackage 包和文档上传存储型 XSS 漏洞** * **漏洞类型:** 存储型跨站脚本攻击 (Stored XSS) * **受影响组件:** `hackage-server` 及 `hackage.haskell.org` 网站。 * **漏洞成因:** 用户上传的包文档(HTML/JS)或源码包(Source Tarball…

Read more
CVSS 8.4
compressing npm包CVE-2026-24884补丁绕过及符号链接投毒分析
github.com · 2026-04-22

# 漏洞总结:compressing v2.1.0 中的 CVE-2026-24884 补丁绕过 ## 1. 漏洞概述 * **漏洞名称**:通过 Git 交付的符号链接投毒在 `compressing` v2.1.0 中完全绕过 CVE-2026-24884 补丁。 * **核心问题**:该漏洞是一个**部分修复绕过**。`compressing` 库在 v2.1.0 中试图通过检查路径字符串来…

Read more
CVE-2025-71058 DNS缓存投毒漏洞及POC分析
github.com · 2026-04-22

# CVE-2025-71058 漏洞总结 ## 漏洞概述 该漏洞涉及 DNS 缓存投毒攻击,利用伪造的 DNS 响应包来欺骗目标解析器。攻击分为两个阶段: 1. **端口发现阶段**:通过发送大量伪造的 DNS 响应包,探测目标解析器使用的源端口。 2. **目标投毒阶段**:一旦确定了目标解析器的源端口,发送精心构造的伪造响应包,将恶意 IP 地址注入到目标解析器的缓存中。 ## 影响范围 -…

Read more
银狐FakeApp/CW等国产软件供应链投毒样本分析
bbs.kafan.cn · 2026-04-18

# 漏洞总结 ## 漏洞概述 - **漏洞名称**:银狐FakeApp/CW等国产样本样本测试 - **漏洞类型**:恶意软件/后门程序 - **发现时间**:2025-12-30 - **漏洞描述**:多个国产软件样本被发现包含恶意代码,包括: - 后门程序(如wpfsrthfsrjsej.exe) - 木马程序(如360zip.exe、360udhea_x64.2.1.exe) - 间谍软件(…

Read more
CVSS 9.8
WordPress插件供应链攻击:Essential Plugin后门分析与修复
anchor.host · 2026-04-18

# WordPress 插件供应链攻击事件总结 ## 漏洞概述 攻击者收购了名为 "Essential Plugin" 的 WordPress 插件开发商,并在其 30 多个插件中植入了后门。攻击者通过 `wp-config.php` 文件注入恶意代码,利用区块链智能合约作为 C2 服务器,使传统的域名封锁无法生效。 ## 影响范围 - **受影响插件数量**:30+ 个插件 - **受影响网站*…

Read more
CVSS 8.6
CWE-427 不受控制的搜索路径元素漏洞分析与修复指南
cwe.mitre.org · 2026-04-18

# CWE-427: 不受控制的搜索路径元素 (Uncontrolled Search Path Element) ## 漏洞概述 该漏洞指产品使用固定的或受控的搜索路径来查找资源,但路径中的一个或多个位置可能受到非预期行为者的控制。攻击者可以通过修改环境变量(如 `PATH`)、利用当前工作目录、或依赖未完全限定的路径(如仅使用文件名而非完整路径)来注入恶意代码。 **常见场景:** * **W…

Read more
思源笔记 Bazaar 未过滤渲染致 XSS 到 RCE (CVE-2024-XXXX)
github.com · 2026-04-18

# 漏洞总结:SiYuan 未过滤 Bazaar README 渲染导致 XSS 到 RCE ## 漏洞概述 SiYuan Bazaar(社区市场)在渲染包 README 内容时未进行 HTML 过滤。后端使用 `lute.New()` 创建渲染器但未调用 `SetSanitize(true)`,导致 Markdown 中的原始 HTML 被透传。前端获取后端返回的未过滤 HTML 后,直接通过 …

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。