目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 **漏洞名称**: Regular Expression Denial of Service (ReDoS) via User-Controlled Regex in Monitor Advanced Matching **漏洞描述**: 一个经过身份验证的管理员或超级管理员可以在 `expectedValue` 字段中创建一个带有恶意正则表达式的监控器(当 `matchMeth…
### 漏洞概述 该网页截图展示了一个代码提交记录,涉及对 `AdvancedMatcher.ts` 文件的修改。主要改动包括: 1. 引入了 `re2` 库用于正则表达式匹配。 2. 修改了 `compare` 方法,增加了 `re2` 正则表达式的支持。 3. 重构了 `validate` 方法,增加了更多的错误处理和逻辑判断。 ### 影响范围 - **影响文件**:`server/src/…
### 漏洞概述 该漏洞涉及在 `server/src/api/validation/monitorValidation.ts` 文件中的正则表达式验证逻辑。具体问题是,当 `body.expectedValue` 不为 "regex" 时,代码会尝试使用 `new RegExp(body.expectedValue)` 来创建正则表达式对象。如果 `body.expectedValue` 包含恶…
### 漏洞概述 该漏洞涉及在 `server/src/api/validation/monitorValidation.ts` 文件中,对正则表达式(regex)的处理存在安全问题。具体表现为: 1. **正则表达式验证不足**:在 `refineRegexPattern` 函数中,虽然尝试使用 `zod` 库进行正则表达式的验证,但未能完全阻止恶意或无效的正则表达式输入。 2. **潜在的安全…
### 漏洞概述 **漏洞名称**: Pre-auth Denial of Service via File Upload on Registration **漏洞描述**: 在Checkmate的注册端点中存在一个预认证拒绝服务漏洞。公共POST `/api/v1/auth/register` 路由接受多部分文件上传,使用内存中的 multer 解析,未验证请求,强制上传限制或 MIME 类型在…
### 漏洞概述 该网页截图显示了一个名为 `bluewave-labs/Checkmate` 的 GitHub 仓库的提交记录。提交者 `ajholld` 在 6 月 12 日提交了名为 `create upload middleware` 的更改,涉及两个文件的修改:`handleErrors.ts` 和 `upload.ts`。 ### 影响范围 - **文件**:`server/src/a…
### 漏洞概述 FreeRTOS-Kernel 是一个用于微控制器和小微处理器的实时操作系统内核。AWS 发现了四个与 FreeRTOS-Kernel 相关的安全问题,影响多个版本。 ### 影响范围 - **CVE-2026-77234**: 影响使用 FreeRTOS MPU 并与软件定时器一起使用的配置。 - **CVE-2026-77235**: 影响 ARM TrustZone (AR…
### 漏洞概述 **漏洞名称**: Uploaded Agent Bundle Allows Authenticated Runner RCE via Python Callable Tools **CVE ID**: CVE-2025-62675 **CVSS v3 基础指标**: - 攻击向量: Network - 攻击复杂度: Low - 特权要求: Low - 用户交互: None - …
### 漏洞概述 该漏洞涉及一个安全机制的改进,旨在防止上传的代理包声明服务器端可调用的工具。具体来说,漏洞允许经过身份验证的用户上传一个代理包,其中包含一个声明为服务器端可调用的工具(通过点导入路径)。现有的 `handler_allowlist` 信任信号仅适用于受信任的单一用户/本地服务器,因此无法阻止恶意用户上传此类工具。 ### 影响范围 - **受影响组件**:`omnigents/s…
### 漏洞概述 - **漏洞名称**: 拒绝服务器端可调用工具在上传的代理包中 - **漏洞编号**: #1430 - **漏洞类型**: 安全漏洞 - **漏洞描述**: 经过身份验证的用户可以上传一个代理包,其中声明了一个服务器端Python可调用工具(如点分导入路径)。运行器通过`importlib.import_module`解析该路径并调用它(`runner/tool_dispatch…
### 漏洞概述 - **漏洞名称**: `fix(server): reject absolute/escaping os_env.cwd in uploaded agent bundles #1417` - **漏洞描述**: 一个经过身份验证的用户可以上传一个代理包,其中 `os_env.cwd` 是绝对路径(`/`)或 `..` 逃逸。在没有设置 `OMNIGENT_RUNNER_WORK…
### 漏洞概述 该漏洞涉及在上传的代理包中拒绝绝对路径或转义路径的 `os_env.cwd`。具体来说,一个非管理员用户可以在没有 `OMNIGENT_RUNNER_WORKSPACE` 的机器上上传一个代理包,该包包含一个 `os_env.cwd`,该路径会绕过代理环境根目录和复制源,从而赋予代理的文件/shell 工具任意主机文件系统重写权限,并暴露代理密钥。 ### 影响范围 - **受影…
### 漏洞概述 **标题**: Unvalidated os_env.cwd in agent bundle yields arbitrary host filesystem access on runners without OMNIGENT_RUNNER_WORKSPACE **描述**: 一个未授权的、非管理员用户可以在没有设置 `OMNIGENT_RUNNER_WORKSPACE` 的 …
### 漏洞概述 - **漏洞标题**: fix(server): block shared-agent overwrite via bundle upload #1418 - **漏洞类型**: 安全漏洞 - **漏洞描述**: 在 `/sessions/{session_id}/agent` 端点中,虽然检查了 `LEVEL_EDIT`,但未验证绑定的代理是否为共享模板代理(`agent.se…
### 漏洞概述 该漏洞涉及在 `omnigent/server/routes/sessions.py` 文件中,`update_session_agent` 函数存在一个安全缺陷。具体来说,该函数在检查 `LEVEL_EDIT` 时,未验证绑定代理是否为共享代理(`session_id` 为 `None`)。这可能导致用户通过注入一个标准的 MCP 服务器并获取 RCE(远程代码执行)权限。 #…
### 漏洞概述 **漏洞名称**: Guardrail policy bypass: shell-command parser fails open (CWE-184) in policies/builtins/_shell.py **漏洞描述**: 在 `omnigent/policies/builtins/_shell.py` 中,共享的 shell 命令解析器存在漏洞。当遇到无法识别的命令…
### 漏洞概述 该漏洞涉及 `omniglot` 项目中的 `shell.py` 文件,具体为 `real_invocation_tokens` 函数。漏洞允许攻击者通过构造特定的 shell 命令来绕过安全策略,执行未授权的命令。 ### 影响范围 - **受影响文件**:`omniglot/policies/builtins/shell.py` - **受影响函数**:`real_invoc…
### 漏洞概述 该漏洞涉及 `omniglot` 项目中的共享 shell 命令解析器(`omniglot/policies/builtins/shell.py`),未能正确识别和过滤某些命令伪装。当使用 `git push` 或 `gh write` 等命令时,解析器未能阻止这些命令的执行,导致绕过仓库/分支允许列表和工作区限制。 ### 影响范围 - **漏洞类型**:命令注入 - **严重…
### 漏洞概述 该漏洞涉及Terraform Cloud/Enterprise token或terragrunt registry token被错误地附加到HTTP请求中,即使目标主机不是受信任的端点。攻击者可以通过提供Terraform配置文件,使Terraform扫描(例如PR)将主机指向其自己的域名,并接收受害者的token作为Bearer凭证。 ### 影响范围 - **Remote v…
### 漏洞概述 - **漏洞名称**: Terraform Cloud and registry token disclosure via unvalidated hostname - **CVE ID**: CVE-2020-71494 - **CVSS v4 base metrics**: 5.9 / 10 - **描述**: 在Infracost Terraform Cloud/Enter…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。