目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该漏洞涉及在尝试修改冻结的哈希表时发生的错误。具体是在 `app/models/concerns/user/ldap_authenticable.rb` 文件中,当 `Devise.ldap_method` 为 `simple_tls` 时,尝试修改 `tls_options` 中的 `verify_mode` 属性,但该属性是冻结的,导致修改失败。 ### 影响范围 - **文…
### 漏洞概述 该网页截图展示了Mastodon项目的一个提交(Commit 18c61f2),其中包含多个安全相关的修复。主要漏洞包括: 1. **权限执行错误**:修复了由于IPv4地址导致的权限执行错误。 2. **SRSF保护绕过**:修复了通过IPv4兼容的IPv6地址进行的SRSF保护绕过。 ### 影响范围 - **权限执行错误**:可能影响所有使用IPv4地址的用户,导致权限执行…
### 漏洞概述 该网页截图显示了一个关于Mastodon项目的安全更新,主要涉及多个安全漏洞的修复。具体包括: 1. **权限执行错误**:修复了由于`#GHSA-7jxv-fhmq-wpfa`和`#GHSA-bx34-2pfc-2yf1`导致的权限执行错误。 2. **SSRF保护绕过**:修复了通过IPv4兼容的IPv6地址绕过SSRF保护的问题(`#GHSA-ygbl-3g83-v276`…
从提供的网页截图中,我们可以提取到以下关于漏洞的关键信息: - **提交细节** - 提交ID: `7b85d21` - 作者: `neiros` - 提交时间: 4天前 - 验证状态: 已验证 - 关联问题: #37925 - **变更概述** - 基于父提交: `3d33294` - 变更文件数: 3个文件 - 总行数变更: +20 -2 - **关键代码变更** - `app/lib/fas…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。