目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 关键信息 - **漏洞描述** - `is-arrayish@0.3.3` 包含恶意软件,这是在 npm 账户被接管后发布的。 - 恶意软件尝试从浏览器环境中重定向加密货币交易到攻击者的地址。 - **受影响版本** - `0.3.3` - **修复版本** - `0.3.4` - **严重性** - Critical - **CVE ID** - CVE-2025-59331 - **弱…
### 关键信息 #### 漏洞概述 - **漏洞名称**: color@5.0.1 contains malware after npm account takeover - **严重性**: Critical - **CVE ID**: CVE-2025-59143 - **弱点类型**: CWE-506 #### 影响范围 - **受影响版本**: 5.0.1 - **修复版本**: 5.0…
### 关键信息 #### 漏洞概述 - **漏洞类型**: DuckDB NPM 包被恶意软件感染 - **受影响版本**: - `@duckdb/duckdb-wasm`: 1.29.2 - `@duckdb/node-api`: 1.3.3 - `@duckdb/node-bindings`: 1.3.3 - `duckdb`: 1.3.3 - **修复版本**: - `@duckdb/du…
### 关键信息 #### 受影响的产品 - **产品名称**: Student Information Management System - **版本**: V1.0 - **供应商主页**: https://itsourcecode.com/free-projects/php-projects/sc-columbus-student-information-management-system…
### 关键信息 #### 受影响的产品 - **产品名称**: Hospital Management System - **版本**: V4.0 - **受影响文件**: /admin/edit-doctor.php #### 漏洞类型 - **类型**: SQL Injection #### 根因 - 在 `/admin/edit-doctor.php` 文件中,`doctorid` 参数未…
### 关键漏洞信息 #### 1. CVE-2025-51726: SHA-1 弱哈希和签名绕过 - **问题描述**: - 利用SHA-1弱哈希和签名绕过漏洞,攻击者可以创建看似合法的证书和签名,从而欺骗用户安装恶意软件。 - 攻击者使用自签名证书(伪造CyberGhost证书)成功生成了假CA和SHA-1证书,并用其签署了一个伪造的可执行文件。 - **技术细节**: - 使用OpenSSL…
### 关键漏洞信息 #### 漏洞概述 - **CVE ID**: CVE-2025-8217 - **受影响版本**: 1.84.0 - **修复版本**: 1.85.0 - **严重性**: 中等 (CVSS v3 基本分数: 4.0/10) #### 影响 - **描述**: Amazon Q Developer for Visual Studio Code (VS Code) 扩展是一个…
### 关键信息总结 #### 漏洞概述 - **漏洞类型**: 供应链安全警报 - **受影响的包**: eslint-config-prettier - **问题**: 显示出被篡改的迹象 #### 确认受影响的包和版本 - **eslint-config-prettier** - v8.3.0 - v8.2.0 - v8.1.0 - v8.0.0 - v7.2.0 - v7.1.0 - v7…
### 关键信息总结 #### 受影响的产品和版本 - **产品名称**: Zoo Management System - **受影响文件**: /admin/edit-animal-details.php - **版本**: V2.1 #### 漏洞类型 - **漏洞类型**: SQL注入 #### 根因 - 在/admin/edit-animal-details.php文件中,`MULTIPA…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。