目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 68071+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
121
当前稳定在线
369
24 小时新增
68,071+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
精品
CVSS 9.9
Red Hat Satellite 6 多个高危漏洞修复 (CVE-2026-96659/87817/78870)
access.redhat.com · 2026-10-02

### 漏洞概述 - **漏洞编号**: RHSA-2026:74504 - **发布日期**: 2026-10-01 - **更新日期**: 2026-10-01 - **严重程度**: Critical - **CVSS评分**: 重要(具体评分未提供) ### 影响范围 - **受影响系统**: Red Hat Satellite 6.18.10 Async Update - **受影响组件…

Read more
CVSS 5.7
Python tarfile模块过滤回退逻辑缺陷分析
github.com · 2026-10-02

### 漏洞概述 该漏洞涉及Python的`tarfile`模块在处理链接回退(link fallbacks)时的行为问题。具体来说,当`tarfile`模块在提取文件时遇到链接回退的情况,如果`filter`函数返回`None`,则会导致链接回退失败,从而可能引发安全问题。 ### 影响范围 - **受影响版本**:Python的`tarfile`模块 - **具体场景**:在处理包含符号链接或…

Read more
CVSS 5.7
Python tarfile模块漏洞修复与测试用例分析
github.com · 2026-10-02

### 漏洞概述 - **漏洞编号**: GH-157266 - **漏洞描述**: 在`tarfile`模块中,当`filter`函数返回`None`时,链接回退功能未能正确处理,导致潜在的安全问题。 - **影响版本**: Python 3.15 ### 影响范围 - **受影响模块**: `tarfile` - **具体影响**: 当`filter`函数返回`None`时,链接回退功能未能正…

Read more
精品
CVSS 8.8
Red Hat PCP 多个漏洞修复 (RCE/LPE/DoS)
access.redhat.com · 2026-10-02

### 漏洞概述 - **漏洞编号**: RHSA-2026:74612 - **发布日期**: 2026-10-01 - **更新日期**: 2026-10-01 - **严重程度**: Important - **CVSS评分**: 未提供具体评分,但已给出详细评分标准 ### 影响范围 - **受影响系统**: Red Hat Enterprise Linux 8.6 Advanced Mi…

Read more
CVSS 7.2
ClipBucket v5 ads_manager.php SQL注入漏洞通告
www.vulncheck.com · 2026-10-02

# 漏洞概述 ClipBucket v5 存在 SQL 注入漏洞,该漏洞位于 `ads_manager.php` 的 `delete` 参数中。 # 影响范围 ClipBucket v5 5.5.3 到 5.197 # 修复方案 升级到最新版本。 # POC代码 ```python import requests import sys import urllib3 from colorama im…

Read more
CVSS 9.0
CVE-2026-86345: 389-ds-base StartTLS明文缓冲区残留致LDAP认证欺骗
bugzilla.redhat.com · 2026-10-02

### 漏洞概述 - **漏洞编号**: Bug 2529332 (CVE-2026-86345) - **漏洞名称**: 389-ds-base: StartTLS plaintext-buffer retention allows on-path attacker to forge an LDAP client's authentication result - **报告时间**: 2026-…

Read more
精品
CVSS 8.8
RHSA-2026:74613 Red Hat PCP 多漏洞修复(CVE-2026-16524/16526/16527/16529)
access.redhat.com · 2026-10-02

### 漏洞概述 - **漏洞编号**: RHSA-2026:74613 - **发布日期**: 2026-10-01 - **更新日期**: 2026-10-01 - **严重程度**: 重要 - **CVSS评分**: 未提供具体数值,但评级为“重要” ### 影响范围 - **受影响系统**: - Red Hat Enterprise Linux 8.4 Advanced Mission C…

Read more
CVSS 7.2
ads.class.php PHP SQL注入漏洞及修复指南
github.com · 2026-10-02

### 漏洞概述 该网页截图展示了一个名为 `ads.class.php` 的 PHP 文件,其中包含多个函数用于管理广告数据。文件中存在一个潜在的安全漏洞,具体表现为 SQL 注入风险。 ### 影响范围 - **影响范围**:任何使用该 `ads.class.php` 文件的应用程序都可能受到 SQL 注入攻击的影响。攻击者可以通过构造恶意输入来执行任意 SQL 命令,可能导致数据泄露、数据篡…

Read more
CVSS 5.9
Mooncake-transfer-engine未授权DoS漏洞(CVE待定)及PoC
github.com · 2026-10-02

### 漏洞概述 **漏洞名称**: Single unauthenticated connection permanently wedges Mooncake P2P handshake daemon #4443 **漏洞类型**: 未授权连接导致P2P握手守护进程永久阻塞 **漏洞描述**: - Mooncake-transfer-engine的P2P握手守护进程在处理所有控制平面流量(RDM…

Read more
CVSS 7.5
Mooncake-transfer-engine P2P握手守护进程无界内存累积导致远程OOM (CVE待定)
github.com · 2026-10-02

### 漏洞概述 **标题**: [Bug]: Unbounded notify accumulation in Mooncake handshake daemon enables remote memory exhaustion #4445 **描述**: Mooncake-transfer-engine的P2P握手守护进程在接收每个通知帧时,会将其追加到一个无上限的内存向量中。这导致任何能够访…

Read more
精品
CVSS 9.8
Mooncake TCP传输引擎未授权任意内存读写漏洞分析
github.com · 2026-10-02

### 漏洞概述 **标题**: [Bug]: Unauthenticated arbitrary memory read and write in Mooncake TCP transport data plane #4441 **描述**: Mooncake TCP传输引擎在其数据端口上提供内存访问协议,无需任何身份验证或地址验证。任何能够访问该端口的机器都可以读取和写入引擎进程的任何已注册缓…

Read more
精品
CVSS 9.4
Mooncake HTTP元数据服务器未授权段描述符毒化与KV重定向漏洞
github.com · 2026-10-02

### 漏洞概述 **标题**: [Bug]: Unauthenticated Mooncake HTTP metadata server allows segment descriptor poisoning and KV transfer redirection #4444 **描述**: - **漏洞类型**: 未认证的Mooncake HTTP元数据服务器允许段描述符毒化和KV传输重定向。…

Read more
CVSS 6.8
Python路径遍历漏洞修复详情(CVE缺失)
github.com · 2026-10-02

### 漏洞概述 - **漏洞类型**:路径遍历漏洞(Path Traversal Vulnerability) - **漏洞编号**:#33 - **修复状态**:已修复 ### 影响范围 - **受影响文件**: - `utils/core_utils.py` - `utils/presentation_utils.py` - `content_tools.py` - `design_util…

Read more
CVSS 5.4
TP-Link Kasa EC70/EC71 UART物理访问未授权Root漏洞(CVE-2026-102370)
www.tp-link.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: Physical UART Access Leading to an Unauthenticated Root Shell in Kasa EC70 and EC71 (CVE-2026-102370) - **漏洞描述**: 尽管在制造过程中物理断开了调试踪迹,但具有物理访问权限的攻击者可以恢复连接,中断启动过程,并操纵启动参数以进入非标准初始化路径,从…

Read more
CVSS 6.8
GitHub仓库Office-PowerPoint-MCP-Server路径遍历漏洞分析
github.com · 2026-10-02

### 漏洞概述 该网页截图展示了一个名为 `Office-PowerPoint-MCP-Server` 的 GitHub 仓库,其中包含一个名为 `presentation_utils.py` 的 Python 文件。该文件用于处理 PowerPoint 演示文稿的创建、打开、保存和信息获取等操作。然而,文件中存在一个潜在的安全漏洞,具体表现为在加载模板文件时未进行充分的安全检查,可能导致文件路…

Read more
CVSS 6.8
Office-PowerPoint-MCP-Server 路径遍历漏洞及 POC 分析
github.com · 2026-10-02

### 漏洞概述 该网页截图展示了一个名为 `Office-PowerPoint-MCP-Server` 的 GitHub 仓库,其中包含一个名为 `presentation_tools.py` 的 Python 文件。此文件用于处理 PowerPoint 演示文稿的创建、打开、保存和核心属性设置。然而,该文件中存在一个潜在的安全漏洞,具体表现为在创建和打开演示文稿时,未对输入的文件路径进行充分验…

Read more
精品
CVSS 8.2
文件共享服务信息泄露与修复细节
github.com · 2026-10-02

### 漏洞概述 该漏洞涉及代码泄露和空代码删除问题。具体来说,`/api/info` 和 `MCP get_file_info` 工具返回的 `meta.json` 包含了删除代码,任何知道文件哈希的人都可以获取该代码。此外,`/api/delete` 和 `remote_port.info()` 返回了上传者的 IP、用户代理和远程端口信息。 ### 影响范围 - **代码泄露**:任何知道文…

Read more
CVSS 7.5
Amazon Ion Python v0.15.0 递归限制漏洞修复
github.com · 2026-10-02

### 漏洞概述 - **漏洞描述**:报告了容器嵌套超过递归限制的情况,导致 `IonException` 异常。 - **修复者**:@deirdresama ### 影响范围 - **版本**:v0.15.0 - **发布时间**:3周前 ### 修复方案 - **修复内容**:在 `ion-python` 项目中,对容器嵌套超过递归限制的情况进行了处理,抛出 `IonException` …

Read more
CVSS 5.3
AWS Lambda Powertools 数据掩码异常处理修复
github.com · 2026-10-02

### 漏洞概述 该版本(v3.35.0)对数据掩码功能进行了重要的安全改进。之前,当应用掩码规则时出现错误,可能会发出警告并返回原始值不变。这可能导致调用者继续记录或存储数据,即使掩码失败。现在,数据掩码在掩码提供程序失败、掩码路径无效或正则表达式无法编译时,会抛出 `DataMaskingError` 异常。 ### 影响范围 - **数据掩码失败**:之前,数据掩码失败时可能不会正确阻止处理…

Read more
CVSS 7.5
Amazon Ion Python 未受控递归致DoS漏洞(CVE-2026-104020)
github.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: Uncontrolled recursion in the Ion reader in Amazon Ion Python - **描述**: Amazon Ion Python 是一个开源的 Python 实现,用于解析 Amazon Ion 数据格式。存在一个未受控递归的问题,在某些情况下,深度嵌套的 Ion 值可能导致应用程序崩溃或抛出错误,从而导致…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。