目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 309+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

218
已接入情报源
97
当前稳定在线
552
24 小时新增
309+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
npm is-arrayish 供应链投毒漏洞 (CVE-2025-59331)
github.com · 2025-09-17

### 关键信息 - **漏洞描述** - `is-arrayish@0.3.3` 包含恶意软件,这是在 npm 账户被接管后发布的。 - 恶意软件尝试从浏览器环境中重定向加密货币交易到攻击者的地址。 - **受影响版本** - `0.3.3` - **修复版本** - `0.3.4` - **严重性** - Critical - **CVE ID** - CVE-2025-59331 - **弱…

Read more
npm包color供应链攻击分析(CVE-2025-59143)
github.com · 2025-09-17

### 关键信息 #### 漏洞概述 - **漏洞名称**: color@5.0.1 contains malware after npm account takeover - **严重性**: Critical - **CVE ID**: CVE-2025-59143 - **弱点类型**: CWE-506 #### 影响范围 - **受影响版本**: 5.0.1 - **修复版本**: 5.0…

Read more
DuckDB NPM包供应链投毒事件及恶意代码分析
github.com · 2025-09-11

### 关键信息 #### 漏洞概述 - **漏洞类型**: DuckDB NPM 包被恶意软件感染 - **受影响版本**: - `@duckdb/duckdb-wasm`: 1.29.2 - `@duckdb/node-api`: 1.3.3 - `@duckdb/node-bindings`: 1.3.3 - `duckdb`: 1.3.3 - **修复版本**: - `@duckdb/du…

Read more
CVSS 4.3
Student Information Management System V1.0 SQL注入漏洞分析
github.com · 2025-08-30

### 关键信息 #### 受影响的产品 - **产品名称**: Student Information Management System - **版本**: V1.0 - **供应商主页**: https://itsourcecode.com/free-projects/php-projects/sc-columbus-student-information-management-system…

Read more
CVSS 7.3
Hospital Management System V4.0 SQL注入漏洞及POC
github.com · 2025-08-15

### 关键信息 #### 受影响的产品 - **产品名称**: Hospital Management System - **版本**: V4.0 - **受影响文件**: /admin/edit-doctor.php #### 漏洞类型 - **类型**: SQL Injection #### 根因 - 在 `/admin/edit-doctor.php` 文件中,`doctorid` 参数未…

Read more
CyberGhost VPN CVE-2025-51726 SHA-1签名绕过及ASLR缺失分析
github.com · 2025-08-08

### 关键漏洞信息 #### 1. CVE-2025-51726: SHA-1 弱哈希和签名绕过 - **问题描述**: - 利用SHA-1弱哈希和签名绕过漏洞,攻击者可以创建看似合法的证书和签名,从而欺骗用户安装恶意软件。 - 攻击者使用自签名证书(伪造CyberGhost证书)成功生成了假CA和SHA-1证书,并用其签署了一个伪造的可执行文件。 - **技术细节**: - 使用OpenSSL…

Read more
CVSS 4.0
AWS Amazon Q Developer VS Code 扩展 CVE-2025-8217 供应链投毒漏洞
github.com · 2025-07-31

### 关键漏洞信息 #### 漏洞概述 - **CVE ID**: CVE-2025-8217 - **受影响版本**: 1.84.0 - **修复版本**: 1.85.0 - **严重性**: 中等 (CVSS v3 基本分数: 4.0/10) #### 影响 - **描述**: Amazon Q Developer for Visual Studio Code (VS Code) 扩展是一个…

Read more
精品
CVSS 7.5 KEV
npm供应链攻击:eslint-config-prettier等多包被篡改及恶意代码分析
www.stepsecurity.io · 2025-07-26

### 关键信息总结 #### 漏洞概述 - **漏洞类型**: 供应链安全警报 - **受影响的包**: eslint-config-prettier - **问题**: 显示出被篡改的迹象 #### 确认受影响的包和版本 - **eslint-config-prettier** - v8.3.0 - v8.2.0 - v8.1.0 - v8.0.0 - v7.2.0 - v7.1.0 - v7…

Read more
CVSS 7.3
Zoo Management System V2.1 SQL注入漏洞(PoC及修复)
github.com · 2025-05-20

### 关键信息总结 #### 受影响的产品和版本 - **产品名称**: Zoo Management System - **受影响文件**: /admin/edit-animal-details.php - **版本**: V2.1 #### 漏洞类型 - **漏洞类型**: SQL注入 #### 根因 - 在/admin/edit-animal-details.php文件中,`MULTIPA…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。