目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 3+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

231
已接入情报源
110
当前稳定在线
255
24 小时新增
3+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
Medium
JSON-RPC服务强制认证修复与POC
github.com · 2026-08-27
Metasploit Framework (before JSON-RPC auth enforcement)
Read more
精品
Unknown
Velociraptor root组织ORG_ADMIN权限校验绕过漏洞
github.com · 2026-08-11

### 漏洞概述 该漏洞涉及在根组织上设置 `ORG_ADMIN` 权限的问题。具体来说,`org_admin` 权限仅在根组织上检查,而在其他组织中则无效。这可能导致权限管理上的不一致,从而引发安全问题。 ### 影响范围 - **根组织**:`org_admin` 权限仅在根组织上有效。 - **其他组织**:`org_admin` 权限在其他组织中无效,可能导致权限管理上的不一致。 ### …

Read more
Unknown
Velociraptor VQL函数网络权限缺失修复
github.com · 2026-08-11

### 漏洞概述 该网页截图展示了一个关于Velociraptor项目的代码提交记录,主要涉及多个VQL函数的网络权限检查。提交者scudette在2周前提交了此更改,目的是为多个VQL函数添加网络权限检查。 ### 影响范围 - **影响文件**:共9个文件被修改,包括`accessors/smb/smb.go`、`accessors/ssh/session.go`、`vql/tools/azu…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。