目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 - **漏洞名称**: SSL DTLS 竞态条件 - **描述**: 该漏洞可能导致拒绝服务攻击(DoS)DTLS 服务器。 ### 影响范围 - **受影响版本**: OTP-29.0.3 和 OTP-27.3.14 - **文件路径**: `lib/ssl/src/dtls_packet_demux.erl` ### 修复方案 - **提交哈希**: e44d2bf - *…
### 漏洞概述 该漏洞涉及SSL/TLS握手过程中的PSK(预共享密钥)参数检查。具体而言,`handle_pre_shared_key`函数在处理会话票证时,未对`OfferedPreSharedKeys`进行充分验证,可能导致非法参数被接受,从而引发安全问题。 ### 影响范围 - **受影响文件**:`lib/ssl/src/tls_handshake_1_3.erl` - **影响版本*…
### 漏洞概述 - **漏洞名称**: ssl: Add PSK parameter check - **漏洞描述**: 在TLS握手过程中,对PSK(预共享密钥)参数的检查进行了添加,以增强安全性。 ### 影响范围 - **影响版本**: OTP-27.3.4.14 - **影响模块**: `lib/ssl/src/tls_handshake_1_3.erl` ### 修复方案 - **修复…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。