目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 - **漏洞标题**: 如果客户端证书已被吊销,拒绝客户端请求 - **漏洞编号**: #22007 - **漏洞描述**: gRPC 客户端监听器未强制执行 `--client-crl-file` 证书吊销。 ### 影响范围 - **影响组件**: gRPC 客户端监听器 - **影响版本**: 未明确指定,但涉及 `clientplgtransport/listener_d…
### 漏洞概述 该漏洞涉及客户端证书被撤销后的请求处理问题。当客户端证书被撤销时,系统未能正确拒绝请求,导致潜在的安全风险。 ### 影响范围 - **组件**:`client/pkg/transport/listener_tls.go` - **功能**:TLS连接配置和验证 - **影响**:被撤销的客户端证书仍可能被用于建立TLS连接,从而绕过安全验证。 ### 修复方案 1. **代码修…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。