目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 11+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

241
已接入情报源
119
当前稳定在线
344
24 小时新增
11+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
Medium
picolts/Minicrypto ASN.1解码无限递归DoS漏洞修复
github.com · 2026-08-22
picolts c14231d
Read more
High
h2o HTTP/2头部放大DoS漏洞及修复
github.com · 2026-07-17
h2o/h2o
Read more
High
Quicly库stateless_reset检测缺陷修复与PoC
github.com · 2026-07-17
quicly all versions
Read more
High
H2O QPACK模块内存耗尽漏洞修复及代码变更
github.com · 2026-07-11

### 漏洞概述 该漏洞涉及 `h2o` 项目中的 `qpack` 模块,具体是在处理 `qpack` 解码器指令时,未强制执行其自身对指令大小的限制。这可能导致内存耗尽攻击,因为解码器依赖于调用者的流控制来阻止超过流控制大小的指令。 ### 影响范围 - **模块**:`h2o` 项目中的 `qpack` 模块。 - **函数**:`h2o_qpack_destroy_decoder` 和 `h…

Read more
High
CVE-2025-61684: quickly库QUIC帧处理拒绝服务漏洞
CVE-2025-61684 · github.com · 2026-01-20
quickly commits up to 5d08216
Read more
Low
H2O CVE-2024-25622 响应头配置继承漏洞
CVE-2024-25622 · github.com · 2024-10-12
h2o up to commit 5f5cd8e
Read more
Low
h2o HTTP/3请求取消导致断言失败DoS漏洞 (CVE-2024-45403)
GHSA-4xp5-3jhc-3m92 · github.com · 2024-10-12
h2o commit between 16b13ee and 15ed15a
Read more
Unknown
picotls修复X25519/DH封装及TLS握手内存释放后使用漏洞
github.com · 2024-10-12

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **代码更改**: - 该代码更改涉及多个文件,包括`picotls.h`、`x25519.c`、`hpke.c`、`openssl.c`和`picotls.c`。 - 共有5个文件被更改,总共有25个添加和8个删除。 2. **更改内容**: - 文件`picotls.h`中,有一个新的结构体`st_tls_key_exchange…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。