目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 23+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

216
已接入情报源
96
当前稳定在线
433
24 小时新增
23+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
精品
High
Libevent CVE-2020-6335 HTTP头处理漏洞分析
CVE-2020-6335 · github.com · 2026-08-21
libevent <= 2.1.12 · libevent <= 2.2.1-alpha
Read more
精品
High
libevent CRLF注入漏洞修复方案
github.com · 2026-08-21

### 漏洞概述 该漏洞涉及HTTP头处理中的CRLF(回车换行)注入问题。具体而言,当HTTP头包含CRLF字符时,可能导致头部注入攻击,尤其是在某些代理链中。此问题在RFC 9112中被标记为过时行为。 ### 影响范围 - **受影响组件**:libevent库中的HTTP头处理部分。 - **潜在风险**:攻击者可能通过构造包含CRLF的HTTP头,实现头部注入,进而影响应用的安全性和稳定…

Read more
Medium
libevent HTTP解析器尾随头部处理缺陷
github.com · 2026-08-21
libevent
Read more
Unknown
libevent HTTP尾随头部解析漏洞及安全修复
github.com · 2026-08-21
libevent 2.2.2-alpha
Read more
精品
Medium
libevent evttag_unmarshal_header整数截断致DoS漏洞分析
github.com · 2026-08-21
libevent <= 2.1.12 · libevent <= 2.2.1-alpha
Read more
High
libevent evtag_unmarshal_header整数溢出漏洞修复
github.com · 2026-08-21

### 漏洞概述 在 `evtag_unmarshal_header` 函数中,存在一个整数溢出漏洞。当平台上的 `int` 类型为 32 位时,如果尝试解码一个声明负载长度超过 `INT_MAX` 字节的头,该函数会返回一个负值,可能导致不正确的行为、错误的分配或拒绝服务(DoS)。 ### 影响范围 - **平台**:`int` 类型为 32 位的平台。 - **函数**:`evtag_unm…

Read more
High
libevent evtag_header_harness 越界读取漏洞分析
github.com · 2026-08-21
libevent 2.1.12 and below
Read more
精品
精品
High
Libevent 2.1.13 多模块安全漏洞修复总结
github.com · 2026-08-21
Libevent versions prior to 2.1.13-stable
Read more
High
CVE-2025-6349: libevent WebSocket无限制内存累积拒绝服务漏洞分析
CVE-2025-6349 · github.com · 2026-08-21
libevent >= 2.2.0-alpha-dev · libevent <= 2.2.1-alpha-dev
Read more
High
libevent栈缓冲区溢出漏洞(CVE-2025-63387)及PoC
CVE-2025-63387 · github.com · 2026-08-21
libevent <= 2.1.12 · libevent <= 2.2.1-alpha
Read more
High
libevent WebSocket内存耗尽漏洞修复(CVE-2023-5513)
github.com · 2026-08-21
libevent WebSocket handling
Read more
High
libevent WebSocket空指针解引用漏洞及修复
GHSA-3rpf-frgx-xq34 · github.com · 2026-08-21
libevent
Read more
精品
High
libevent evhttp CVE-2024-6382 HTTP请求走私漏洞分析及修复
CVE-2024-6382 · github.com · 2026-08-21
libevent evhttp
Read more
Medium
libwebsockets CVE-2024-61980 空指针解引用漏洞分析及修复
CVE-2024-61980 · github.com · 2026-08-21
libevent 2.2.1-alpha
Read more
精品
High
libevent HTTP请求走私漏洞修复及POC分析
github.com · 2026-08-21
libevent 2.2.2-alpha and earlier
Read more
精品
High
libevent HTTP请求走私漏洞修复 (GHSA-q3bv-wd97-gr8j)
GHSA-q3bv-wd97-gr8j · github.com · 2026-08-21
libevent 2.1.13-stable
Read more
Medium
Libevent 悬空指针漏洞 (CVE-2026-6391) 分析与补丁
CVE-2026-6391 · github.com · 2026-08-21
libevent <= 2.1.12 · libevent <= 2.2.1-alpha
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。