目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 9+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

237
已接入情报源
115
当前稳定在线
1,732
24 小时新增
9+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
精品
High
压缩包解压符号链接路径遍历漏洞修复分析
github.com · 2026-09-29
XhmikosR/decompress
Read more
精品
High
XhmikosR/decompress 符号链接逃逸漏洞修复及验证逻辑分析
github.com · 2026-09-29
XhmikosR/decompress < 1.0.2
Read more
精品
Critical
npm decompess 库路径遍历漏洞及修复指南
GHSA-mq2f-45pm-3c9p · github.com · 2026-09-29
@xhmikosr/decompress >= 11.0.0, <= 11.1.3 · @xhmikosr/decompress <= 10.2.1 …
Read more
精品
High
XhmikosR/decompress 路径遍历漏洞修复说明
github.com · 2026-07-15
XhmikosR/decompress v11.1.3
Read more
Critical
decompress/npm包路径穿越及权限提升漏洞(CVE-2020-12269)
CVE-2020-12269 · github.com · 2026-07-15
@xhimikosridecompress < 10.2.1 · @xhimikosridecompress >= 11.0.0 < 11.1.3 …
Read more
High
解压库权限位处理缺陷修复及PoC
github.com · 2026-07-15

### 漏洞概述 该漏洞涉及在解压文件时,未正确处理文件的权限位(如setuid、setgid和sticky位),可能导致潜在的安全风险。 ### 影响范围 - **受影响文件**:`index.js` 和 `test.js` - **具体影响**:解压后的文件可能保留了不安全的权限位,从而被恶意利用。 ### 修复方案 1. **修改 `index.js`**: - 在解压文件时,移除文件的se…

Read more
High
decompress库目录穿越漏洞CVE-2026-53486修复指南
CVE-2026-53486 · github.com · 2026-07-15
XhmikosR/decompress < v11.1.3
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。