目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 11+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

233
已接入情报源
113
当前稳定在线
634
24 小时新增
11+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
High
web_url_read SSRF漏洞修复与DNS重绑定绕过分析
SEC-021 · github.com · 2026-09-16

## 漏洞关键信息总结 ### 漏洞概述 - **漏洞编号**:SEC-021 - **漏洞类型**:SSRF(服务端请求伪造) - **漏洞描述**:`web_url_read` 的 SSRF 防护(`assertUrlAllowed`)仅检查字面量 URL 主机名,未覆盖 DNS 解析后的私有地址。攻击者可通过 DNS 重绑定(DNS-rebinding)将公共主机名解析到私有/链路本地地址(…

Read more
High
mcp-searing web_url_read DNS解析SSRF漏洞分析含POC
github.com · 2026-09-16
mcp-searing 1.6.0 · mcp-searing < 1.7.1
Read more
High
MCP web.url_read SSRF漏洞分析及v1.7.1修复细节
github.com · 2026-09-16
mcp-searxng v1.7.0 · mcp-searxng < v1.7.1
Read more
High
URL读取器无界响应体读取导致DoS漏洞分析及修复方案
SEC-022 · github.com · 2026-09-16
mcp-searxng (version unspecified)
Read more
Medium
MCP URL读取器SSRF漏洞修复与安全策略拦截
github.com · 2026-09-16
mcp-searxng <=v1.2.0 · mcp-searxng url-reader (v1.2.0 and earlier)
Read more
High
MCP工具DNS重绑定SSRF漏洞分析及修复
github.com · 2026-09-16
mcp-searxng web_url_read (hardened mode)
Read more
Medium
mcp-searxng 加固模式SSRF绕过漏洞分析与POC
github.com · 2026-09-16
mcp-searxng < 1.2.1
Read more
Medium
CVE-2025-54588: mcp-searxng SSRF 漏洞分析与 POC
CVE-2025-54588 · github.com · 2026-09-16
mcp-searxng < 1.2.1
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。