目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 39+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

241
已接入情报源
119
当前稳定在线
492
24 小时新增
39+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
High
GOCLAW 认证操作员可通过 jq 泄露网关令牌
github.com · 2026-07-28
github.com/nextlevelbuilder/goclaw <= 3.12.2
Read more
High
goclaw项目硬编码加密密钥泄露漏洞
github.com · 2026-07-28
goclaw all versions containing static GOCRAWL_ENCRYPTION_KEY
Read more
Medium
GoClaw授权绕过漏洞分析(CWE-285)与PoC
github.com · 2026-07-19
github.com/nextlevelbuilder/goclaw <= 3.13.3-beta.3
Read more
High
GoClaw Secure-CLI授权绕过漏洞分析
github.com · 2026-07-19
GoClaw < 0.13.3-beta.3
Read more
High
GoCrawl web_fetch 工具 SSRF 保护绕过漏洞分析
github.com · 2026-07-19
nextlevelbuilder/goclaw <= 3.13.3-beta.5
Read more
Medium
SSRF防护缺失:198.18/15及240.0.0.0/4特殊IP绕过修复
github.com · 2026-07-19

### 漏洞概述 该漏洞涉及SSRF(服务器端请求伪造)保护机制的改进。具体而言,漏洞修复了198.18.0.0/15和240.0.0.0/4这两个特殊用途IP地址范围在SSRF保护中的缺失。 ### 影响范围 - **198.18.0.0/15**:用于基准测试(RFC 2544)。 - **240.0.0.0/4**:保留用于未来使用。 ### 修复方案 1. **添加IP地址范围**: - …

Read more
High
goclowl /v1/tools/invoke 跨代理授权绕过漏洞详情及PoC
github.com · 2026-07-18
github.com/nextlevelbuilder/goclowl <= 3.13.2
Read more
High
goclaw 跨代理授权绕过漏洞(CWE-284)
GHSA-6f7j-89j2-43j2 · github.com · 2026-07-18
github.com/nextlevelbuilder/goclaw <= 3.13.2
Read more
High
GoClaw 可执行文件审批机制路径绕过漏洞 (GoClaw Exec Approval Bypass)
github.com · 2026-07-18
github.com/nextlevelbuilder/goclaw < 3.13.2
Read more
Medium
GoClaw execApproval Safe-Bin信任绕过致文件写入
github.com · 2026-07-18
github.com/nextlevelbuilder/goclaw <= 3.13.2
Read more
High
GoClaw execApproval 安全分类绕过导致SSRF/LFI
GHSA-j9x7-gv56-228c · github.com · 2026-07-18
github.com/nextlevelbuilder/goclaw < 3.13.2
Read more
Critical
GoClaw批准缓存绕过导致任意命令执行漏洞
github.com · 2026-07-18
GoClaw (all versions prior to fix)
Read more
Critical
GoClaw 命令执行审批缓存绕过导致 RCE
github.com · 2026-07-18
GoClaw
Read more
High
GoClaw exec_approval 基名碰撞导致远程命令执行漏洞分析
github.com · 2026-07-18
github.com/nextlevelbuilder/goclaw <= 3.13.3-beta.3
Read more
High
GoClaw ToolBridge 路径遍历漏洞(CWE-22)及POC
GHSA-qcc4-p58e-p54m · github.com · 2026-07-14
github.com/nextlevelbuilder/goclaw <= 3.13.3-beta.3
Read more
High
GoClaw ToolBridge 悬空符号链接路径穿越越权写文件漏洞分析
github.com · 2026-07-14
github.com/nextlevelbuilder/goclaw <= 3.13.3-beta.3
Read more
Medium
GoClaw浏览器工具file://协议本地文件泄露漏洞分析
github.com · 2026-07-14
github.com/nextlevelbuilder/goclaw <= 3.13.3-beta.3
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。