目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 138+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
118
当前稳定在线
378
24 小时新增
138+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
Critical
OpenSSL CMS AuthEnvelopedData绕过身份验证漏洞(CVE-2026-34182)
CVE-2026-34182 · github.com · 2026-06-13
OpenSSL 3.6
Read more
High
OpenSSL ASN1整数溢出致堆溢出漏洞及修复
github.com · 2026-06-13

### 漏洞概述 在 `ASN1_mSTRING_n2c()` 函数中,目标缓冲区的大小计算存在缺陷,导致整数溢出。具体来说,`outlen` 的计算方式(`nchar INT_MAX / 2) { ERR_raise(ERR_LIB_ASN1, ASN1_R_STRING_TOO_LONG); if (free_out) { ASN1_STRING_free(dst); *out = NULL;…

Read more
Unknown
OpenSSL NULL解引用漏洞修复
github.com · 2026-06-13
OpenSSL
Read more
High
OpenSSL DH密钥交换参数验证绕过漏洞分析
github.com · 2026-06-13
OpenSSL 3.0.4 and earlier
Read more
High
OpenSSL CVE-2026-42787 NULL解引用漏洞修复
CVE-2026-42787 · github.com · 2026-06-13
OpenSSL 3.4 · OpenSSL 3.4.6
Read more
High
OpenSSL CMS KEK unwrap越界读取漏洞修复分析
github.com · 2026-06-13

### 漏洞概述 在 `kek_unwrap_key` 函数中,存在一个检查字节验证的越界读取漏洞。具体来说,`check-byte` 测试会无条件地读取 `tmp[i]` 到 `tmp[6]`,因此解密后的缓冲区必须至少包含七个字节。预解密大小检查强制 `inlen >= 2 * blocklen`,这仅在 `blocklen = 4` 时产生所需的七个字节。对于具有较小块大小的 KEK 密码,…

Read more
High
OpenSSL CVE-2020-5440 AES-SIV空密文处理漏洞
CVE-2020-5440 · github.com · 2026-06-13
OpenSSL 3.0.9 · OpenSSL 3.0.21
Read more
High
OpenSSL AES-OCB IV处理缺陷导致数据泄露修复方案
github.com · 2026-06-13
OpenSSL 3.0.3 and earlier
Read more
Critical
OpenSSL CMS AuthEnvelopedData 伪造成绕过漏洞修复
github.com · 2026-06-13
OpenSSL 3.5 · OpenSSL 3.5.7
Read more
High
OpenSSL AES-OCB IV处理缺陷漏洞分析
github.com · 2026-06-13
OpenSSL
Read more
Medium
OpenSSL QUIC栈PATH_CHALLENGE帧DoS漏洞及修复
github.com · 2026-06-13
OpenSSL < 3.5.7
Read more
Medium
OpenSSL pkcs12模块pbmac1密钥长度验证修复
github.com · 2026-06-13
OpenSSL pkcs12 module
Read more
High
OpenSSL AES-GCM-SIV/SIV加密算法空密文处理漏洞修复
github.com · 2026-06-13
OpenSSL 3.5 · OpenSSL 3.5.7
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。