目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
## 漏洞概述 - **漏洞名称**:Flatpak 1.10.1 修复多个安全漏洞 - **发布日期**:2026年8月11日 - **来源**:Flatpak 1.10.1 版本发布,修复了多个安全漏洞,CVE 编号正在申请中 ## 影响范围 - **受影响版本**:所有旧版 Flatpak 版本(除特定 CVE 编号外) - **受影响系统**:Debian 13 等 Linux 发行版 -…
# RHSA-2026:64789 安全公告摘要 ## 漏洞概述 - **公告编号**:RHSA-2026:64789 - **类型/严重性**:安全公告,严重级别为 **Critical(严重)** - **发布日期 / 更新日期**:2026-09-08 - **主题**:为 `389-ds-1.4` 模块发布更新,适用于 Red Hat Enterprise Linux 8.4 的 **Ad…
# 漏洞总结 ## 漏洞概述 - **漏洞类型**:越界读取(Out-of-Bounds Read) - **位置**:`activities.order[]` 数组 - **报告者**:Tristan - **修复提交**:Commit `ef0c76c`,由 Marko Lindström 签署 ## 影响范围 - **受影响文件**: - `server/savegame/savegame2…
# Snappy-java 堆外越界写漏洞总结 ## 漏洞概述 - **标题**:`Snappy.uncompress(ByteBuffer, ByteBuffer)` 缺少容量检查,导致堆外越界写(Out-of-bounds Write) - **受影响版本**:org.xerial.snappy-java 1.1.10.8 及之前所有共享该代码路径的版本 - **严重性**:High(CVSS…
# Snappy-Java 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:内存损坏(Memory Corruption) - **影响范围**: - 受影响版本:`snappy-java` 1.1.0.0 及更早版本 - 受影响平台:所有使用 `snappy-java` 的 Java 应用 - 触发条件:处理恶意构造的压缩数据时,可能因边界检查不足导致堆溢出或越界读写 - **风险等级*…
## 漏洞概述 - **漏洞类型**:SIP 属性格式化导致的栈缓冲区溢出(stack buffer overflow)。 - **根因**:`sip_get_attribute()` 中 `call->id` 和 `reason` 头使用未加界定的 `sprintf("%s", ...)` 写入固定大小的 `SIP_ATTR_MAXLEN` 缓冲区(256 字节)。当 `call->id` 或 …
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:内存破坏(Memory Corruption) - **影响组件**:`sip.c` 中 `sip_call` 结构体的 `msg` 字段(`sip_msg_t *msg`) - **根本原因**:`sip_call` 结构体中的 `msg` 指针在 `sip_call_destroy` 中被 `vector_destroy` 释放,但 …
# 漏洞总结:zstd-jni 在 `ZstdDictDecompress` 构造函数中缺少边界检查 ## 漏洞概述 - **漏洞类型**:原生越界读(Out-of-bounds Read),CWE-125。 - **成因**:`ZstdDictDecompress` 的构造函数(及其底层 `ZSTD_createDDict`)未对 `offset`、`length` 与 `dict.length…
# 漏洞修复总结 ## 漏洞概述 - **提交信息**:为 `ZstdDictDecompress` 构造函数添加参数校验 - **修复的 Issue**:#205 - **提交哈希**:`b74ab24` - **提交者**:luben - **提交时间**:8 月 13 日 - **变更文件**:`src/main/java/com/github/luben/zstd/ZstdDictDeco…
# 漏洞总结 ## 漏洞概述 - **漏洞类型**:竞态条件(Race Condition) - **问题描述**:`ZstdDictDecompress` 类中,`nativePtr` 和 `sharedDict` 字段在多线程环境下存在可见性问题。当对象通过 `race` 创建并发布时,其他线程可能观察到 `nativePtr == 0` 或 `sharedDict == null`,导致 `…
# ZstdJni 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:JNI 本地方法调用失败(`ZSTD_createCDict` Failed) - **触发条件**:当 `nativePtr == 0L` 时,调用 `ZstdDictDecompress(byte[] dict, int offset, int length)` 会抛出 `IllegalStateException("…
## 漏洞关键信息总结 **漏洞概述** - **漏洞类型**:堆缓冲区溢出(Heap Buffer Overflow) - **漏洞位置**:`worklist_load()` 函数 - **报告者**:Tristan - **修复提交**:Commit `75ecde3`,由 Marko Lindström 签署,关联安全公告 **RK #2165** **影响范围** - **受影响文件**…
# RHSA-2026:65770 安全公告摘要 ## 漏洞概述 - **公告编号**:RHSA-2026:65770 - **漏洞等级**:中危(Moderate) - **受影响组件**:glib2 - **发布日期**:2026-09-09 ## 影响范围 - **适用系统**:Red Hat Enterprise Linux 9.4 更新服务(SAP 解决方案) - **组件说明**:gl…
## IBM Langflow 安全公告摘要 **漏洞概述** - **公告标题**:Langflow 存在任意代码执行漏洞,原因是代码安全控制不完整且缺少执行防护。 - **核心问题**:Langflow 使用代码安全扫描器和组件级执行策略来限制服务端代码执行,但其代理式助手代码扫描器存在缺陷——遗漏了进程扫描原语,且包含一个逻辑错误:允许被注解的类级赋值绕过安全扫描。已弃用的代码流顶点(cod…
## WoltLab Suite 安全更新关键信息总结 ### 漏洞概述 - **CVE-2026-52630**:认证型 SQL 注入漏洞 - 攻击者(如 `kat` 和 `crzyz`)利用该漏洞,通过一条 SQL 注入语句即可将自身提升为特权用户,从而获得对 WoltLab Suite 的完全控制。 - 该漏洞在 CVSS v3.1 下被评为 **High**(`AV:N/AC:L/PR:L…
## 漏洞概述 - **漏洞名称**:Booking for Appointments and Events Calendar – Aetalia v. 2.4.9 - **漏洞类型**:Authenticated SQL Injection(认证后SQL注入) - **受影响组件**:`/wp-admin/admin.php?page=et-calendar&tab=appointments` …
# 漏洞信息总结 ## 漏洞概述 - **漏洞名称**:MenderFree Corporate Accounts – 1.8.0 – Authenticated (Subscriber) Privilege Escalation Via Mass Assignment In Sub-Account Creation - **漏洞类型**:认证后(订阅者)权限提升 - **漏洞编号**:WFI-2…
## 漏洞概述 该页面展示的是 WordPress 插件 **AmeliaBooking**(版本 2.2.1)中 `AmeliaStepBookingElementorWidget.php` 文件的源代码,位于 `src/Infrastructure/WP/Elementor/` 目录下。该文件定义了 `AmeliaStepBookingElementorWidget` 类,继承自 `Widge…
# 漏洞关键信息总结 ## 漏洞概述 - **漏洞类型**:SQL 注入(SQL Injection) - **受影响插件**:Amelia Events(`amelia-booking` / `amelia-events`) - **漏洞文件**:`src/Infrastructure/WP/Elementor/AmeliaEventsElementorWidget.php` - **漏洞位置*…
## 漏洞概述 该页面展示的是 WordPress 插件 **AmeliaStepBookingElementorWidget** 的源代码(`AmeliaStepBookingElementorWidget.php`),属于 **Amelia Booking** 插件的一部分。代码中涉及多个下拉选择控件(category、service、employee、location、package、sho…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。