目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# CVE-2026-11721: Cache poisoning possible with label count discrepancy, RRSIG, and wildcards ## 漏洞概述 - **CVE编号**: CVE-2026-11721 - **标题**: Cache poisoning possible with label count discrepancy, RRSIG…
### 漏洞概述 - **CVE编号**: CVE-2024-50252 - **描述**: Unbound 的 UDP 源端口被随机化,旨在作为 DNS 事务中的秘密值以增加熵。当解析器负载均衡策略依赖于源端口,而在此过程中该秘密被泄露时,其安全性受到损害。 - **漏洞成因**: 当负载均衡策略与传入源 UDP 端口和 IP 地址一致,但严重依赖于传入源 UDP 端口作为随机化源时,漏洞出现。…
# 漏洞概述 - **CVE编号**: CVE-2026-44690 - **漏洞类型**: 多供应商跨域通配符缓存投毒漏洞 - **受影响软件**: DNSSEC缓存解析器,特别是Unbound(当使用“aggressive-nsec”时) - **漏洞描述**: - 对RRSIG Labels字段的无效验证与MFC 8198 aggressive NSEC处理中的过早缓存写入相结合,导致缓存投…
### 漏洞概述 该网页描述了四个针对npm和PyPI的供应链攻击事件,这些攻击利用了开发者社区中的信任关系,通过恶意软件包或更新来窃取敏感信息。 ### 影响范围 1. **Attack 1: Radon Brings the Shal-Nulad Wares to PyPI** - 影响范围:PyPI平台上的多个软件包。 - 攻击方式:通过恶意软件包窃取用户的GitHub令牌。 2. **At…
### 漏洞概述 - **产品名称**: next-ai-draw-io 0.4.13 - **漏洞类型**: 认证绕过(CWE-290) - **受影响组件**: X-Forwarded-For 头处理在 lib/user-id.ts - **攻击向量**: 远程 - **受影响版本**: <= 0.4.13(最新版本,即发现日期) - **CVSS 3.1 评分**: 9.1 (Critica…
### 漏洞概述 **漏洞名称**: SANDWORM_MODE **发布时间**: 2026年2月 **描述**: SANDWORM_MODE是一个多阶段的npm供应链蠕虫,针对AI增强的开发工作流。该蠕虫利用了AI编码助手、CI自动化和LLM工具链的运行时行为,通过三个阶段执行: 1. **阶段0**: 混淆加载器 - 使用多层编码(Base64解码、zlib解压、XOR解密)和间接`eval…
### 漏洞概述 **标题**: Unauthenticated Conversation Thread Injection via HMAC Length Bypass in FetchEmails **描述**: 未认证的攻击者可以通过向帮助台公共地址发送带有伪造的 `In-Reply-To` 头部的单封电子邮件,将消息注入到任何现有的支持对话中。无需凭据、令牌或先前的访问权限。注入的消息在代…
### 漏洞概述 - **漏洞名称**: Mini Shai-Hulud Is Back: npm Worm Hits over 160 Packages, Including Mistral and Tarstack - **发布日期**: 2024年1月10日 - **描述**: 一个名为“Mini Shai-Hulud”的npm恶意软件攻击了超过160个包,包括Mistral和Tarstac…
### 漏洞概述 - **漏洞名称**: Malicious code in @beproduct/nestjs-auth (0.1.2 through 0.1.19) — Mini Shai-Hulud worm - **严重程度**: Critical (10.0 / 10) - **CVSS v3.1 向量**: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H - *…
### 漏洞概述 **漏洞名称**: Arbitrary Code Execution via pull_request_target Fork Checkout in CI Workflow **描述**: 该漏洞存在于 `meshastic/firmware` 仓库的 CI 工作流中。当通过 `pull_request_target` 触发工作流时,多个作业会检出攻击者的 fork 仓库并执行…
### 漏洞概述 该漏洞涉及在解析DNS记录时,对`rdlength`(记录长度)的边界检查不足,导致潜在的安全问题。攻击者可以通过发送具有异常`rdlength`值的记录,导致数据截断或损坏,进而可能引发缓存投毒等安全问题。 ### 影响范围 - **受影响组件**:`python-zeroconf`库中的`Incoming`类,特别是`_read_string`和`_read_characte…
### 漏洞概述 - **漏洞名称**: Unvalidated rdlength in record payload readers allows LAN-local cache corruption via crafted mDNS packet - **漏洞ID**: GHSA-qcx2-6f54-m8b9 - **CVE ID**: CVE-2024-48487 - **严重程度**: L…
### 漏洞概述 在Symfony UX v3.1.0版本中,存在多个安全漏洞,主要涉及CSRF攻击、XSS攻击、恶意组件标签注入、LIKE通配符逃逸等问题。 ### 影响范围 - **CSRF攻击**:未正确设置`X-Requested-With`头,可能导致CSRF攻击。 - **XSS攻击**:未转义的AJAX响应数据可能导致XSS攻击。 - **恶意组件标签注入**:未正确解析LivePr…
### 漏洞概述 该网页截图显示了一个名为 `class-submission-shortcode.php` 的文件,属于 `kalisforms` 插件。文件中存在一个潜在的安全漏洞,具体表现为在处理表单提交时,未对用户输入进行充分的验证和过滤,可能导致恶意代码注入或数据泄露。 ### 影响范围 - **受影响版本**:2.4.17 及更早版本 - **影响组件**:`class-submiss…
### 漏洞概述 该网页截图显示了一个名为 `class-submission-shortcode.php` 的文件,属于 `kalisforms` 插件。文件中存在一个潜在的安全漏洞,具体表现为在处理表单提交时,未对用户输入进行充分验证和过滤,可能导致恶意代码注入或数据泄露。 ### 影响范围 - **受影响版本**:2.4.18 及更早版本。 - **影响平台**:使用 `kalisforms…
### 漏洞概述 - **漏洞名称**: CVE-2026-5674 - **漏洞描述**: 攻击者可以利用 PipeWire 加载库的漏洞来逃逸沙箱进程。 - **影响范围**: 高 CIA 影响用户会话。由于 Flatpak 是远程检索的,可以声称具有任意代码执行,但作者认为这不是一个关键类问题。 - **CVSS 评分**: 6.8 High - **AV:L/AC:L/PR:L/UI:N/…
### 漏洞概述 该网页截图显示了一个名为 `class-themify-builder-stylesheet.php` 的文件,其中包含一个潜在的漏洞。漏洞主要涉及对 CSS 文件的生成和管理,具体表现为在生成 CSS 文件时未正确验证和处理用户输入,可能导致恶意代码注入或文件覆盖。 ### 影响范围 - **受影响版本**:Themify Builder 7.7.5 及更早版本。 - **影响…
### 漏洞概述 HelloNet 活动通过 VIPNet 更新系统启动了新的恶意模块。该活动至少从 2026 年 5 月开始,并持续活跃。攻击者利用 VIPNet 更新系统(一种用于创建安全网络的软件套件)进行攻击。在政府、能源、交通、教育、物流等行业以及工业领域发现了针对俄罗斯组织的定向感染尝试。 ### 影响范围 - **VIPNet 更新系统**:攻击者通过该系统的可执行文件 `itcsr…
### 漏洞概述 该网页截图展示了一个WordPress插件`catch-themes-demo-import`的源代码文件`demo-importer.php`。文件中存在一个潜在的安全漏洞,具体表现为在导入演示数据时,未对用户输入进行充分验证和清理,可能导致恶意代码注入或数据篡改。 ### 影响范围 - **受影响插件**:`catch-themes-demo-import` - **受影响版…
### 漏洞概述 DataEase Data Dashboard 存在一个名为 `SqlVariable transFilter Unfiltered SQL Injection` 的 SQL 注入漏洞。该漏洞允许攻击者通过未过滤的 SQL 变量注入任意 SQL 代码,从而可能导致数据泄露、跨租户数据泄露、写风险、链式 RCE 和供应链影响。 ### 影响范围 - **受影响版本**:DataEa…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。