目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 - **漏洞名称**: Supply chain compromise via malicious package versions (@cap-js/sqlite, @cap-js/postgres, @cap-js/db-service) - **漏洞ID**: GHSA-pw4x-cw4r-97p8 - **发布日期**: May 14 - **严重程度**: Critic…
### 漏洞概述 该漏洞涉及在DHCP客户端处理主机名时,未正确转义客户端提供的主机名,导致在写入lease状态文件时可能注入恶意代码。具体来说,`statefiles_write_statefile`函数在写入lease状态文件时,没有对客户端提供的主机名进行转义,导致恶意客户端可以通过构造特殊的主机名来注入任意代码。 ### 影响范围 - **受影响组件**:`statefiles_write…
### 漏洞概述 **漏洞名称**: Pre-Authentication Password Reset Token Poisoning **CVE ID**: CVE-2025-0389 **严重程度**: 9.6 / 10 (Critical) **影响版本**: <= 1.0.3 **修复版本**: 1.0.4 **描述**: 该漏洞允许任何未认证的攻击者重定向受害者的密码重置邮件到攻击者控…
### 漏洞概述 **标题**: Plugin Auto-Discovery Executes Arbitrary Python Files Without Verification **描述**: 插件管理器加载并执行来自 `.praisona/plugins/` 目录(包括项目级别和用户主目录)的任意 `.py` 文件,通过 `importlib.util.spec_from_file_loc…
### 漏洞概述 该漏洞涉及在导出Gradle脚本时,未对所有字符串值进行安全处理,可能导致潜在的安全风险。 ### 影响范围 - **受影响文件**:多个与Gradle脚本生成和安全管理相关的文件。 - **具体影响**:未对字符串值进行适当的安全处理,可能导致恶意代码注入或其他安全问题。 ### 修复方案 1. **新增安全标志**: - 在`JadxSecurityFlag`枚举中新增`SA…
### 漏洞概述 - **漏洞名称**:Compromised AsyncAPI packages on npm deliver malware - **发布日期**:2026年7月14日 - **漏洞类型**:软件供应链安全 - **关键发现**: - 在 `asyncapi/generator` GitHub 仓库中提交了一个包含混淆JavaScript代码的commit。 - 四个恶意版本被…
### 漏洞概述 **漏洞名称**: Ghostcommit 攻击 **描述**: 一种新型供应链攻击手段,通过将恶意提示注入隐藏在 PNG 图片中,绕过 AI 代码审查工具,诱导代码智能体泄露 `.env` 配置文件等敏感信息。 ### 影响范围 - **受影响工具**: Cursor、Antigravity、Claude Code 平台等。 - **受影响模型**: Claude Sonnet…
### 漏洞概述 该网页截图展示了一个名为 `class-wphb-payment-gateway-paypal.php` 的文件,属于 WordPress 插件 `wp-hotel-booking` 的一部分。文件中存在一个潜在的安全漏洞,具体表现为在处理 PayPal 支付回调时,未对用户输入进行充分验证和过滤,可能导致恶意代码注入或数据泄露。 ### 影响范围 - **受影响版本**:`wp…
### 漏洞概述 该网页截图显示了一个WordPress插件“notification-for-telegram”的源代码文件`nftncron.php`。文件中存在一个潜在的安全漏洞,具体表现为在函数`nftncron_add_cron_interval`中,用户输入的参数`$interval`和`$display`没有被正确验证和过滤,可能导致恶意代码注入。 ### 影响范围 - **受影响版…
### 漏洞概述 该网页截图显示了一个名为 `mo_openid_prof_comp_func.php` 的文件,属于 `miniorange-login-openid` 插件。文件中存在一个潜在的安全漏洞,具体表现为对用户输入数据的处理不当,可能导致信息泄露或恶意代码注入。 ### 影响范围 - **插件版本**:7.7.0 - **受影响文件**:`mo_openid_prof_comp_fu…
### 漏洞概述 - **漏洞名称**: Cookie attribute injection in Plug.Conn.Cookies.encode/2 - **CVE编号**: CVE-2026-56813 - **漏洞类型**: CWE-64 — Improper Neutralization of Parameter/Argument Delimiters - **CVSS 4.0 Sco…
### 漏洞概述 伊朗黑客组织“Cavern Manticore”利用一种名为“Cavern C2”的框架,绕过所有安全检测。该框架通过三种不同的编译格式(.NET Framework、混合模式C++/CLI、.NET & Native AOT)来混淆二进制代码,使得安全研究人员难以分析。 ### 影响范围 - **目标组织**:以色列网络安全公司Check Point Research披露,该组…
### 漏洞概述 该漏洞涉及 Composer 中的路径遍历问题。具体来说,当 Composer 安装软件包时,如果软件包的 `bin` 路径包含 `..` 路径段,可能会导致任意主机文件被覆盖。此问题在 `ValidatingArrayLoader::validatePackage()` 方法中未得到充分验证,导致恶意软件包名称和 `..`-prefixed 路径引用被解释为命令行选项(参数注入…
### 漏洞概述 该漏洞涉及Composer中的`ValidatingArrayLoader`类,具体在`validatePackage()`方法中。问题在于,当包的路径包含`..`(路径遍历)时,可能会导致任意文件写入或执行,从而引发安全风险。 ### 影响范围 - **受影响版本**:所有使用Composer进行依赖管理的PHP项目。 - **具体影响**:攻击者可以通过构造恶意包,利用路径遍…
# 路径遍历漏洞:包 bin 字段允许依赖项 chmod 任意主机文件 ## 漏洞概述 Composer 包在 `composer.json` 的 `bin` 字段中声明其可执行文件。当 Composer 安装包时,它会处理每个 `bin` 条目并更改对应文件的文件模式,使其可执行。如果 `bin` 条目包含 `../` 路径段,它可以解析到包自身安装目录之外的路径。恶意包可以利用这一点使 Com…
### 漏洞概述 **漏洞名称**: Arbitrary file write outside vendor via malicious transitive package name **CVE ID**: CVE-2020-5948 **CVSS v3 base metrics**: 7.0 / 10 **Severity**: High **描述**: 一个恶意构造的包,发布在不受信任的第三…
### 漏洞概述 - **漏洞名称**:@injectivelabs/sdk-ts 后门 - **发现时间**:2026年7月9日 - **漏洞类型**:软件供应链安全威胁 - **漏洞描述**:在2026年7月8日,@injectivelabs/sdk-ts(一个npm包,每月下载量约175,000次,被开发者用于构建在Injective区块链上)发布了一个隐藏凭证窃取模块,伪装成SDK遥测。恶…
### 漏洞概述 **Uncanny Automator Pro 7.3.0.5 - 通过被入侵的供应商更新服务器后门** 该漏洞是由于插件的更新/分发基础设施被入侵,导致插件被分发了恶意代码。注入的后门允许未经身份验证的攻击者在受影响的网站上获得管理员会话,并将网站的密钥和管理员详细信息发送到攻击者控制的服务器。 ### 影响范围 - **受影响版本**:7.3.0.5(非官方发布,不在供应商的…
### 漏洞概述 - **漏洞编号**:RHSA-2026:33371 - **漏洞描述**:Red Hat JBoss Enterprise Application Platform 7.3.18 安全更新,修复了多个安全漏洞。 - **漏洞类型**: - CVE-2024-29371:JSEI 从 CVE-2024-29371 收集器 - CVE-2025-12543:Undertow HTT…
### 漏洞概述 在LangGraph中,`default_cache_key`函数在处理具有相同`tobytes()`输出的不同输入(如numpy数组和PIL图像)时,会导致缓存键冲突。具体来说,当这些输入作为关键字参数传递时,它们会被视为相同的缓存键,从而导致缓存结果错误。 ### 影响范围 - **缓存键冲突**:不同但语义上不同的输入(如不同dtype的numpy数组或不同调色板的PIL图…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。