目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
## 漏洞概述 - **漏洞名称**:`ConfigIter::EmitScope: Escape import` - **漏洞描述**:在创建 Icinga 2 DSL 配置对象时,所有用户提供的模板导入(import)未对反斜杠进行转义。模板名中的 `\` 会允许转义所创建的对象,从而创建其他 Icinga 2 DSL 对象,导致潜在的用户权限提升。 - **提交信息**:Commit `fa…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。