目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 61+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

213
已接入情报源
93
当前稳定在线
359
24 小时新增
61+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
Medium
Erlang/OTP CVE-2026-54891 DTLS客户端握手明文注入漏洞
CVE-2026-54891 · github.com · 2026-07-03
OTP >= 17.0 · ssl (OTP) >= 5.3.4
Read more
High
OTP libssh SFTP路径解析漏洞修复分析
github.com · 2026-07-03
OTP 27.3.4.14 and earlier
Read more
Unknown
libssh OTP-28.5.0.3 路径遍历漏洞修复详解
github.com · 2026-07-03
OTP-28.5.0.3
Read more
Low
Erlang OTP ssh_sftpd 路径存在预言漏洞(CVE-2026-5342)
GHSA-hf9w-h5w4-h976 · github.com · 2026-07-03
OTP >= 17.0 · ssh >= 3.0.1
Read more
Medium
Erlang/OTP DTLS Cookie绕过漏洞(CVE-2024-54887)
CVE-2024-54887 · github.com · 2026-07-03
OTP >= 20.0 · ssl (OTP) >= 8.2
Read more
High
Erlang/OTP ssh_sftp_daemon拒绝服务漏洞详情
github.com · 2026-07-03
Erlang/OTP >= 17.0 · ssh >= 3.0.1
Read more
High
Erlang/OTP TLS客户端握手明文窗口防护漏洞及修复
github.com · 2026-07-03
OTP-29.0.3 · OTP-27.3.4.14
Read more
Unknown
Erlang/OTP SSH SFTP DoS漏洞(CVE-2020-54888)修复
github.com · 2026-07-03
OTP-29.0.3 · OTP-27.3.14
Read more
High
Erlang/OTP DTLS 拒绝服务漏洞 (CVE-2026-5550) 安全公告
CVE-2026-5550 · github.com · 2026-07-03
OTP >= 25.3 · ssl >= 10.9
Read more
Unknown
Erlang OTP SSL DTLS竞态条件致DoS漏洞及修复
github.com · 2026-07-03

### 漏洞概述 - **漏洞名称**: SSL DTLS 竞态条件 - **描述**: 该漏洞可能导致拒绝服务攻击(DoS)DTLS 服务器。 ### 影响范围 - **受影响版本**: OTP-29.0.3 和 OTP-27.3.14 - **文件路径**: `lib/ssl/src/dtls_packet_demux.erl` ### 修复方案 - **提交哈希**: e44d2bf - *…

Read more
High
Erlang/OTP TLS-1.3 会话票据 DoS 漏洞 (CVE-2026-5952)
CVE-2026-5952 · github.com · 2026-07-03
OTP >= 22.2 · ssl (OTP) >= 9.5
Read more
Unknown
Erlang/OTP SSL PSK参数验证缺失漏洞修复分析
github.com · 2026-07-03

### 漏洞概述 该漏洞涉及SSL/TLS握手过程中的PSK(预共享密钥)参数检查。具体而言,`handle_pre_shared_key`函数在处理会话票证时,未对`OfferedPreSharedKeys`进行充分验证,可能导致非法参数被接受,从而引发安全问题。 ### 影响范围 - **受影响文件**:`lib/ssl/src/tls_handshake_1_3.erl` - **影响版本*…

Read more
Unknown
Erlang OTP lib/ssl PSK参数校验逻辑修复
github.com · 2026-07-03

### 漏洞概述 - **漏洞名称**: ssl: Add PSK parameter check - **漏洞描述**: 在TLS握手过程中,对PSK(预共享密钥)参数的检查进行了添加,以增强安全性。 ### 影响范围 - **影响版本**: OTP-27.3.4.14 - **影响模块**: `lib/ssl/src/tls_handshake_1_3.erl` ### 修复方案 - **修复…

Read more
High
Erlang public_key模块证书主机名验证绕过漏洞修复
github.com · 2026-05-28
Erlang/OTP public_key module
Read more
High
Erlang/OTP public_key TLS主机名验证绕过漏洞(CVE-2026-42790)
CVE-2026-42790 · github.com · 2026-05-28
OTP >= 19.3 · public_key (OTP) >= 1.4
Read more
High
Erlang OTP public_key 模块证书验证逻辑增强 (RFC 5280)
github.com · 2026-05-27
Erlang/OTP public_key module (before patch)
Read more
High
Erlang OTP public_key 模块证书链伪造漏洞分析
github.com · 2026-05-27
OTP-29.0.1 · OTP-27.3.4.12
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。