目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 18+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
118
当前稳定在线
47
24 小时新增
18+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
精品
High
Composer路径遍历与符号链接逃逸漏洞分析及修复
github.com · 2026-09-17
composer/composer < ad649fd
Read more
精品
精品
Critical
Composer vendor-dir 未验证导致 RCE 漏洞分析及 PoC
github.com · 2026-09-02
Composer 1.0.0 through 1.13.1
Read more
精品
High
Composer 2.2.30 修复4个漏洞:路径遍历/命令注入/凭据泄露
GHSA-9h3s-5dvx-m776 · github.com · 2026-09-02
Composer < 2.2.30 · Composer 2.2.29
Read more
Low
Composer GitHub令牌格式正则修复说明
github.com · 2026-07-16
Composer < 2.8.0
Read more
Unknown
Composer GitHub令牌格式适配修复(CVE相关)
github.com · 2026-07-16
Composer 2.2.29 and earlier
Read more
Medium
Composer GITHUB_TOKEN 泄露漏洞 (CVE-2028-45783)
CVE-2028-45783 · github.com · 2026-07-16
composer>=2.3.0,<2.9.8 · composer>=2.0.0,<2.2.28 …
Read more
Medium
Composer GitHub安装令牌验证绕过修复
github.com · 2026-07-16
Composer
Read more
Low
Composer HTTP Basic认证日志敏感信息泄露修复
github.com · 2026-07-09

### 漏洞概述 该漏洞涉及在Composer中处理HTTP Basic认证时,用户名和密码的敏感信息可能被泄露。具体而言,当使用`addAuthenticationHeader`方法时,如果用户名或密码中包含敏感信息(如GitHub令牌),这些信息可能会被记录在日志中,从而导致信息泄露。 ### 影响范围 - **受影响组件**:`src/Composer/Util/AuthHelper.php…

Read more
精品
High
Composer ValidatingArrayLoader路径遍历漏洞修复分析
github.com · 2026-07-09
All versions of Composer
Read more
精品
High
Composer 路径遍历漏洞分析(任意文件覆盖)
github.com · 2026-07-09
Composer (all versions)
Read more
精品
High
Composer 路径遍历漏洞 (CVE-2025-55946) 允许通过 bin 字段修改任意文件权限
CVE-2025-55946 · github.com · 2026-07-09
composer/composer 2.3.0-2.10.1 · composer/composer 1.0-2.2.28
Read more
High
Composer CVE-2020-5948 任意文件写入漏洞公告
CVE-2020-5948 · github.com · 2026-07-09
composer/composer >= 2.3.0, < 2.10.2 · composer/composer >= 1.0, < 2.2.9
Read more
精品
Critical
Composer 2.9.6 安全更新:命令注入、凭证泄露及加密算法修复
GHSA-qw94-4m2p-838q · github.com · 2026-04-18
Composer < 2.9.6
Read more
High
Composer CVE-2024-40176 命令注入漏洞分析
CVE-2024-40176 · github.com · 2026-04-18
composer/composer >= 2.3, < 2.9.6 · composer/composer >= 1.0, < 2.2.27
Read more
精品
High
Composer CVE-2024-45261 命令注入漏洞及修复
CVE-2024-45261 · github.com · 2026-04-18
composer/composer >= 2.3, < 2.9.6 · composer/composer >= 1.0, < 2.2.27
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。