目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 138+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
122
当前稳定在线
405
24 小时新增
138+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
High
OpenSSL RSA KEM 逻辑缺陷漏洞 (CVE-2020-3100) 修复分析
CVE-2020-3100 · github.com · 2026-04-08

### 漏洞关键信息总结 **1. 漏洞概述** * **CVE ID:** CVE-2020-3100 * **问题描述:** 在 OpenSSL 的 RSA KEM (Key Encapsulation Mechanism) 实现中,`rsa_kem.c` 文件下的 `rsasve_generate` 函数存在逻辑缺陷。原有的代码仅通过 `if (ret)` 检查 `RSA_public_en…

Read more
High
OpenSSL CVE-2020-19709 RSA KEM 敏感信息泄露修复
CVE-2020-19709 · github.com · 2026-04-08
OpenSSL
Read more
High
OpenSSL CVE-2020-31790 RSA KEM 验证错误漏洞分析
CVE-2020-31790 · github.com · 2026-04-08
OpenSSL 3.3 · OpenSSL 3.0
Read more
Unknown
OpenSSL CVE-2020-28390 空指针解引用漏洞修复分析
CVE-2020-28390 · github.com · 2026-04-08
OpenSSL 3.0.0 · OpenSSL 3.0.1 …
Read more
High
OpenSSL CMS NULL指针解引用漏洞(CVE-2020-19389)修复分析
CVE-2020-19389 · github.com · 2026-04-08
OpenSSL
Read more
Medium
OpenSSL 4月安全公告:CVE-2026-31790内存泄露及越界读取等漏洞修复
openssl-library.org · 2026-04-08
OpenSSL 3.6 · OpenSSL 3.5 …
Read more
Unknown
OpenSSL CVE-2025-15467: AEAD CMS IV长度校验修复
CVE-2025-15467 · github.com · 2026-01-28

### 关键信息 **漏洞描述**: - 修复了处理AEAD-加密CMS时,初始化向量(IV)过长的问题。 - 修复了CVE-2025-15467漏洞。 **代码更改**: - 文件: `crypto/evp/evp_lib.c` - 更改了`evp_cipher_get_asn1_aead_params`函数中的IV长度检查逻辑。 - 增加了一个检查,如果IV长度小于等于0或大于最大允许长度(E…

Read more
High
OpenSSL安全公告:CVE-2025-11187/15467/15468漏洞及补丁建议
openssl-library.org · 2026-01-28
OpenSSL 3.6 · OpenSSL 3.5 …
Read more
Unknown
OpenSSL UTF8_putc返回值未检查导致潜在缓冲区溢出修复
github.com · 2026-01-28

以下是关于此提交的Markdown格式的关键信息摘要: - **Commit ID**: `cda12de` - **Author**: `jogme` - **Committer**: `Norbert Pocs ` - **Date**: December 18, 2025 - **Branches**: `openssl-3.4`, `openssl-3.4.4` - **Files cha…

Read more
High
iOS/iPadOS 14.6 安全更新公告及CVE详情
support.apple.com · 2025-11-19
iOS 14.6 · iPadOS 14.6
Read more
High
NetApp OpenSSL CVE-2022-3358 敏感信息泄露漏洞通告
NTAP-20221028-0014 · security.netapp.com · 2025-11-11
NetApp products with OpenSSL 3.0 prior to 3.0.5
Read more
Medium
NetApp MySQL Server未授权读取访问漏洞(CVE-2022-2097)
NTAP-20230420-0008 · security.netapp.com · 2025-11-10

- **CVE Identifier**: CVE-2022-2097 - **Advisory ID**: NTAP-20230420-0008 - **Version**: 4.0 - **Last Updated**: 02/21/2024 - **Status**: Final - **Summary**: Multiple NetApp products are affected by …

Read more
Critical
NetApp产品MySQL漏洞公告 (CVE-2019-5482等29个CVE)
NTAP-20200416-0003 · security.netapp.com · 2025-11-08
NetApp products incorporating Oracle MySQL prior to 5.6.47 · NetApp products incorporating Oracle MySQL prior to 5.7.29 …
Read more
Unknown
OpenSSL 3.x 系列漏洞公告:CVE-2025-9230/9231/9232 (OOB读写/侧信道)
openssl-library.org · 2025-09-30
OpenSSL 3.5 · OpenSSL 3.4 …
Read more
Medium
OpenSSL CVE-2024-6119 X.509名称检查拒绝服务漏洞
CVE-2024-6119 · openssl-library.org · 2024-09-05
OpenSSL 3.3 · OpenSSL 3.2 …
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。