目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该漏洞涉及Apache Airflow中的Bulk Task Instance RBAC(基于角色的访问控制)绕过问题。具体来说,通配符Bulk Task Instance端点接受了`dag_id="*"`作为路径参数,并在请求体中提供了未经验证的`dag_id`和`dag_run_id`值,导致跨DAG的RBAC问题。攻击者可以利用此漏洞修改其无权访问的DAG中的任务实例。 #…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。