目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该漏洞涉及 `h2o` 项目中的 `qpack` 模块,具体是在处理 `qpack` 解码器指令时,未强制执行其自身对指令大小的限制。这可能导致内存耗尽攻击,因为解码器依赖于调用者的流控制来阻止超过流控制大小的指令。 ### 影响范围 - **模块**:`h2o` 项目中的 `qpack` 模块。 - **函数**:`h2o_qpack_destroy_decoder` 和 `h…
从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **代码更改**: - 该代码更改涉及多个文件,包括`picotls.h`、`x25519.c`、`hpke.c`、`openssl.c`和`picotls.c`。 - 共有5个文件被更改,总共有25个添加和8个删除。 2. **更改内容**: - 文件`picotls.h`中,有一个新的结构体`st_tls_key_exchange…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。