目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞关键信息总结 **1. 漏洞概述** * **CVE ID:** CVE-2020-3100 * **问题描述:** 在 OpenSSL 的 RSA KEM (Key Encapsulation Mechanism) 实现中,`rsa_kem.c` 文件下的 `rsasve_generate` 函数存在逻辑缺陷。原有的代码仅通过 `if (ret)` 检查 `RSA_public_en…
### 关键信息 **漏洞描述**: - 修复了处理AEAD-加密CMS时,初始化向量(IV)过长的问题。 - 修复了CVE-2025-15467漏洞。 **代码更改**: - 文件: `crypto/evp/evp_lib.c` - 更改了`evp_cipher_get_asn1_aead_params`函数中的IV长度检查逻辑。 - 增加了一个检查,如果IV长度小于等于0或大于最大允许长度(E…
以下是关于此提交的Markdown格式的关键信息摘要: - **Commit ID**: `cda12de` - **Author**: `jogme` - **Committer**: `Norbert Pocs ` - **Date**: December 18, 2025 - **Branches**: `openssl-3.4`, `openssl-3.4.4` - **Files cha…
- **CVE Identifier**: CVE-2022-2097 - **Advisory ID**: NTAP-20230420-0008 - **Version**: 4.0 - **Last Updated**: 02/21/2024 - **Status**: Final - **Summary**: Multiple NetApp products are affected by …
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。