目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 138+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
118
当前稳定在线
378
24 小时新增
138+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
High
OpenSSL RPK signature_algorithms_cert 处理缺陷修复
GHSA-2w5r-x28j-h279 · github.com · 2026-08-25
OpenSSL 3.4.7
Read more
High
OpenSSL RPK签名算法扩展处理缺陷
github.com · 2026-08-25
OpenSSL 3.0.4 and earlier
Read more
Medium
OpenSSL signature_algorithms_cert 扩展处理缺陷修复
github.com · 2026-08-25
OpenSSL (versions prior to commit d0af204)
Read more
Unknown
OpenSSL 3.5 QUIC服务器待处理连接限制漏洞(CVE-2026-14456)
CVE-2026-14456 · github.com · 2026-08-13
OpenSSL 3.5
Read more
High
OpenSSL QUIC DoS漏洞及修复分析
github.com · 2026-08-13
OpenSSL (QUIC server implementation)
Read more
Low
OpenSSL QUIC服务端未受控内存增长DoS漏洞 (CVE-2026-14456) 安全公告
CVE-2026-14456 · openssl-library.org · 2026-08-13
OpenSSL 3.0 · OpenSSL 3.0.6 …
Read more
Low
OpenSSL OCSP响应内存泄漏修复
github.com · 2026-08-05

### 漏洞概述 在 `crypto/x509/x509_vfy.c` 文件中,`check_cert_ocsp_resp()` 函数存在一个内存泄漏问题。具体来说,当 `OCSP_response_get_basic()` 返回一个拥有 `OCSP_BASICRESP` 的响应时,如果 `OCSP_resp_count(bs) ocsp.resp, ctx->error_depth)) == N…

Read more
Low
OpenSSL OCSP响应检查内存泄漏漏洞(CVE-2023-54876)安全公告
CVE-2023-54876 · openssl-library.org · 2026-08-05
OpenSSL 3.5 · OpenSSL 3.4 …
Read more
High
OpenSSL CVE-2020-14182 CMS认证绕过漏洞及补丁分析
CVE-2020-14182 · github.com · 2026-06-13
OpenSSL 3.0.0
Read more
High
OpenSSL CMS KEK解包越界读取漏洞修复分析
github.com · 2026-06-13
OpenSSL (versions with cms: kek_unwrap_key vulnerable to out-of-bounds read in check-byte validation)
Read more
High
OpenSSL ASN1长度截断漏洞修复分析
github.com · 2026-06-13
OpenSSL 3.4 · OpenSSL 3.4.6
Read more
High
OpenSSL AES-GCM-SIV/AES-SIV 空密文处理漏洞修复分析
github.com · 2026-06-13
OpenSSL 1.1.1 · OpenSSL 3.0.1
Read more
High
OpenSSL证书验证空指针解引用漏洞修复
github.com · 2026-06-13
OpenSSL (with OCSP checking enabled and X509_V_FLAG_PARTIAL_CHAIN)
Read more
Medium
OpenSSL CVE-2024-35188 OCSP双重释放漏洞修复
CVE-2024-35188 · github.com · 2026-06-13

### 漏洞概述 - **漏洞名称**: Fix Double-free When Checking OCSP Stapled Response - **漏洞描述**: 当OCSP stapling启用且TLS客户端连接到恶意服务器时,一个精心构造的OCSP stapled响应可以在TLS客户端检查stapled响应时触发双重释放。 - **严重程度**: 中等(Moderate severity…

Read more
High
OpenSSL越界读取漏洞修复(CMS模块)
CVE-2020-3078 · github.com · 2026-06-13
OpenSSL 4.0.1
Read more
High
OpenSSL 4.0.1 PKCS7_verify 函数 UAF 漏洞修复
github.com · 2026-06-13
OpenSSL 4.0.1
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。