目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 6+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

236
已接入情报源
117
当前稳定在线
24
24 小时新增
6+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
精品
CVSS 8.8
Conda入口点定义验证不足漏洞修复与安全加固分析
github.com · 2026-09-23

# 漏洞修复总结 ## 漏洞概述 该提交修复了一个关于**Python入口点(entry point)定义验证不足**的安全漏洞。在生成入口点脚本之前,系统未对 Python 入口点定义进行充分验证,可能导致恶意或非法的模块/函数名被注入。 ## 影响范围 - **受影响组件**:`conda` 包管理器的入口点处理模块 - **受影响文件**: - `conda/common/path/pyth…

Read more
精品
High
rattler入口点路径遍历漏洞修复与POC分析
github.com · 2026-07-22
rattler (versions from simple_spawn_blocking-v1.1.1 to coalesce_map-v0.1.4)
Read more
High
CVE-2025-64343: 安装目录权限配置不当导致本地提权
CVE-2025-64343 · github.com · 2025-11-09
conda/constructor < 3.13.0
Read more
Low
GHSA-44q9-rg2q-5g99: Shell安装脚本命令注入漏洞
GHSA-44q9-rg2q-5g99 · github.com · 2025-06-18
conda/constructor <=3.11.2
Read more
High
Conda tarfile.extractall 路径遍历漏洞修复分析
github.com · 2025-06-18
conda-build < current patch
Read more
High
conda-build CVE-2023-32798 任意代码执行漏洞及PoC
CVE-2023-32798 · github.com · 2025-06-18
conda-build <=25.3.2
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。