目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 - **漏洞名称**: api: check permission based on provided data on user updates - **漏洞编号**: 905102 - **发布日期**: 2026-06-10 ### 影响范围 - **影响版本**: v3.4.11 - **影响组件**: api模块 ### 修复方案 - **修复版本**: v3.4.11 …
### 漏洞概述 该漏洞涉及JWT IDP(身份提供者)的`exp`(过期时间)和`iat`(签发时间)声明的验证问题。在特定情况下,如果这些声明未正确设置,可能导致令牌被错误地接受。 ### 影响范围 - **受影响组件**:`internal/ldp/providers/jwt/session.go` - **具体影响**:当JWT IDP的`exp`和`iat`声明未正确设置时,令牌可能被错…
### 漏洞概述 该漏洞涉及Zitadel项目中HTTP客户端的使用,具体包括以下几个方面: 1. **SSRF攻击**:攻击者可以通过设置任何URL作为后端登录URL,潜在地指向资源中的资源。 2. **DNS重绑定攻击**:现有的denylist使用方式容易受到DNS重绑定攻击。 3. **重定向和HTTPS降级**:现有的denylist使用方式容易受到重定向和HTTPS降级攻击。 4. *…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。