目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 15+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
119
当前稳定在线
290
24 小时新增
15+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
精品
High KEV
MLflow Webhook DNS重绑定SSRF漏洞修复方案
github.com · 2026-08-18
MLflow webhook delivery feature
Read more
精品
Critical KEV
MLflow 未授权 SSRF 漏洞(DNS 重绑定绕过)
github.com · 2026-08-18
mlflow <= 3.3.0
Read more
精品
Critical KEV
MLflow Webhook SSRF绕过导致云元数据泄露
CVE-2026-64849 · github.com · 2026-08-18

### 漏洞概述 **标题**: DNS rebinding bypass of webhook SSRF protection enables cloud metadata access #24179 **描述**: - **漏洞类型**: DNS rebinding 绕过 webhook SSRF 保护,导致云元数据访问。 - **问题核心**: MLflow 的 webhook SSRF 保…

Read more
精品
High KEV
MLflow Webhook DNS重绑定绕过SSRF漏洞修复
github.com · 2026-08-18
mlmlflow
Read more
精品
High KEV
MLflow 3.15.0 安全修复与权限/认证漏洞分析
github.com · 2026-08-18
MLflow < 3.15.0
Read more
High
MLflow LogInputs端点授权绕过修复
CVE-2026-69146 · github.com · 2026-08-18
MLflow
Read more
High
MLflow LogInputs越权注入漏洞及POC
github.com · 2026-08-18
MLflow v3.13.0
Read more
High
MLflow LoginInputs端点未授权更新漏洞及修复
github.com · 2026-08-18

### 漏洞概述 该漏洞涉及在 `LoginInputs` 端点上强制执行更新运行授权。具体来说,未授权用户可以尝试更新运行,这可能导致数据泄露或系统被恶意利用。 ### 影响范围 - **受影响文件**: - `mlflow/server/auth/__init__.py` - `tests/server/auth/test_auth.py` - **受影响功能**: - `LoginInput…

Read more
High
MLflow 授权绕过漏洞修复分析
github.com · 2026-04-07
MLflow
Read more
High
MLflow 存储型XSS漏洞(yaml.load不安全使用)
github.com · 2026-04-07
mlmlflow < 2.15.0
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。