目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该网页截图展示了一个GitHub Pull Request,标题为“Merge changes from forks (#17213) #17217”。此PR包含多个与安全相关的修复,主要涉及缓存投毒、敏感信息泄露、MQTT消息格式错误、TLS记录处理、SOCKS协议验证和信任管理器配置等问题。 ### 影响范围 1. **缓存投毒和敏感信息泄露**:Netty的CorsHand…
### 漏洞概述 在 `netty-4.1.137.Final` 版本中,存在多个与安全相关的漏洞和修复。主要涉及字符串处理、内存管理、HTTP 解码、WebSocket 握手、以及类加载器泄漏等问题。 ### 影响范围 - **字符串处理**:`AsciiString.cached(String)` 方法未正确 sanitizing 提供的字符串,可能导致潜在的安全问题。 - **内存管理**:…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。