目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 在 `crypto/x509/x509_vfy.c` 文件中,`check_cert_ocsp_resp()` 函数存在一个内存泄漏问题。具体来说,当 `OCSP_response_get_basic()` 返回一个拥有 `OCSP_BASICRESP` 的响应时,如果 `OCSP_resp_count(bs) ocsp.resp, ctx->error_depth)) == N…
### 漏洞概述 - **漏洞名称**: Fix Double-free When Checking OCSP Stapled Response - **漏洞描述**: 当OCSP stapling启用且TLS客户端连接到恶意服务器时,一个精心构造的OCSP stapled响应可以在TLS客户端检查stapled响应时触发双重释放。 - **严重程度**: 中等(Moderate severity…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。